《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 利用 RFID 保護(hù)系統(tǒng)固件和其它知識(shí)產(chǎn)權(quán)
利用 RFID 保護(hù)系統(tǒng)固件和其它知識(shí)產(chǎn)權(quán)
電子設(shè)計(jì)技術(shù)
摘要: 防偽的經(jīng)典方法一直都是采用防偽包裝或某種不可恢復(fù)的防拆包裝,以及專門(mén)的標(biāo)簽印記技術(shù)。然而,任何在產(chǎn)品...
Abstract:
Key words :

  防偽的經(jīng)典方法一直都是采用防偽包裝或某種不可恢復(fù)的防拆包裝,以及專門(mén)的標(biāo)簽印記技術(shù)。然而,任何在產(chǎn)品上可見(jiàn)的信息都可能被克隆,而且克隆信息可用于生產(chǎn)貌似真品的假冒產(chǎn)品。RFID 被認(rèn)為是庫(kù)存控制和產(chǎn)品追蹤管理的下一代條碼技術(shù),也能確保最終產(chǎn)品固件的安全和防止偽造,同時(shí)還能對(duì)產(chǎn)品的組成材料、保管環(huán)節(jié)及從原材料采購(gòu)直到最終用戶購(gòu)買產(chǎn)品涉及到的各種周邊情況的信息鏈進(jìn)行安全記錄管理。
  RFID與產(chǎn)品標(biāo)識(shí)技術(shù)

  RFID 器件可做得如米粒大小,同時(shí)具有足夠的內(nèi)存來(lái)保存密鑰、算法及產(chǎn)品擁有信息鏈。RFID 器件裝載的信息不需肉眼直接觀看,因而可嵌入到幾乎任何產(chǎn)品中,包括藥瓶、化妝品,或珠寶飾品。
 


  RFID 標(biāo)簽本身并不安全,因?yàn)槠渲械漠a(chǎn)品信息會(huì)以無(wú)線信號(hào)方式向外廣播,用售價(jià)不到100美元的 RFID 讀寫(xiě)器就可截獲產(chǎn)品信息。不過(guò),也有 RFID 具備安全加密措施,且水平接近加密的微控制器。

  口令和加密

  最常用的 RFID 安全措施是口令保護(hù)。有些廠家采用幾乎不可破解的加密算法來(lái)加密口令。這種方法有個(gè)問(wèn)題,就是口令 (無(wú)論加密與否) 要向外廣播,可能被輕易截獲,然后用于標(biāo)記假冒產(chǎn)品。制假者復(fù)制口令不需要去破解口令。這樣用一個(gè)加密口令就可造出數(shù)百個(gè)騙過(guò)管理讀寫(xiě)器的假冒 RFID 標(biāo)簽。

  密不外泄的鑒別技術(shù)

  唯一真正能防止克隆 RFID 標(biāo)簽的方法是防止標(biāo)識(shí)信息被訪問(wèn)。這可利用稱作身份鑒別的加密過(guò)程來(lái)實(shí)現(xiàn)。在這種鑒別過(guò)程中,讀寫(xiě)器和/或RFID標(biāo)簽需要驗(yàn)證對(duì)方的合法性,即確認(rèn)對(duì)方能解讀某種無(wú)法破解的約定信息。RFID 標(biāo)簽和讀寫(xiě)器都設(shè)計(jì)了某種秘密且不可訪問(wèn)的信息,用于生成加密詢問(wèn)字串發(fā)給對(duì)方。在這種鑒別機(jī)制中,標(biāo)簽使用這種秘密且不可訪問(wèn)的鑒別密鑰和一個(gè)隨機(jī)數(shù),生成一個(gè)加密詢問(wèn)字串發(fā)給讀寫(xiě)器。合法的讀寫(xiě)器要使用自己的秘密鑒別密鑰和這個(gè)隨機(jī)數(shù),復(fù)制出這個(gè)詢問(wèn)字串發(fā)給標(biāo)簽。如果標(biāo)簽收到的字串與它自己生成的一樣,就認(rèn)可讀寫(xiě)器的合法身份。這種鑒別被稱為詢問(wèn)/響應(yīng)保護(hù)。在雙向的詢問(wèn)/響應(yīng)鑒別機(jī)制中,讀寫(xiě)器還要重復(fù)同樣的鑒別過(guò)程來(lái)確定 RFID 的合法身份。只有當(dāng)雙方相互認(rèn)可對(duì)方的身份后,RFID 標(biāo)簽才允許對(duì)方讀取和修改其標(biāo)識(shí)信息。

  這種安全方案的關(guān)鍵在于:用于鑒別產(chǎn)品真?zhèn)蔚男畔Q不離開(kāi)設(shè)備,因而不會(huì)被任何人讀取。標(biāo)識(shí)信息只用來(lái)計(jì)算加密詢問(wèn)字串,而詢問(wèn)字串的鑒別是在對(duì)方用自己的秘密信息復(fù)制此字串時(shí)進(jìn)行。雙方每次交易產(chǎn)生的加密詢問(wèn)字串都不同,因此,用 RFID 交易過(guò)程中截獲的字串來(lái)克隆產(chǎn)品標(biāo)識(shí)是不行的。詢問(wèn)字串每次都要改變。

  由于在大多數(shù) RFID 協(xié)議中都是由詢問(wèn)方 (標(biāo)簽讀寫(xiě)器) 發(fā)起通信。RFID 標(biāo)簽必須隨時(shí)準(zhǔn)備好詢問(wèn)字串。標(biāo)簽讀寫(xiě)器讀取這個(gè)加密字串,并生成響應(yīng)字串發(fā)給 RFID 標(biāo)簽去驗(yàn)證。RFID 標(biāo)簽每完成一次成功驗(yàn)證后,都要更新字串(圖1),因此一個(gè)詢問(wèn)字串絕不會(huì)使用兩次。制假者由于不能對(duì)詢問(wèn)字串進(jìn)行正確的響應(yīng),就不能從設(shè)備獲得產(chǎn)品標(biāo)識(shí)信息,因而也就無(wú)法克隆產(chǎn)品標(biāo)識(shí)。

  并非所有 RFID 產(chǎn)品都支持詢問(wèn)/響應(yīng)鑒別機(jī)制,因此,注重安全的工程師應(yīng)檢查 RFID 標(biāo)簽是否具備此功能。

  產(chǎn)品的真正廠家通過(guò)管理讀寫(xiě)器中的密鑰,就能防止制假者讀取他們的產(chǎn)品信息,從而防止非法克隆他們的產(chǎn)品標(biāo)識(shí)。帶有假標(biāo)識(shí)的克隆產(chǎn)品將被發(fā)現(xiàn)是偽造的。

  雙向詢問(wèn)/響應(yīng)鑒別與單向詢問(wèn)/響應(yīng)鑒別相似,只是讀寫(xiě)器也要詢問(wèn) RFID 標(biāo)簽 (見(jiàn)圖2)。這種鑒別機(jī)制要求讀寫(xiě)器和 RFID 標(biāo)簽獨(dú)立保存各自鑒別用的不對(duì)稱密鑰。這種相互鑒別的機(jī)制保障了讀寫(xiě)器和 RFID 標(biāo)簽身份的識(shí)別。這在合法讀寫(xiě)器需要現(xiàn)場(chǎng)更新合法 RFID 標(biāo)簽時(shí)尤其有用。例如,廠家在對(duì)某一移動(dòng)電子產(chǎn)品 (如智能電話) 的固件升級(jí)前,可能需要用讀寫(xiě)器 (如固件升級(jí)設(shè)備) 來(lái)確認(rèn)該產(chǎn)品標(biāo)簽 (產(chǎn)品本身) 的真?zhèn)巍?br />
  附加的數(shù)據(jù)保護(hù)安全功能

  雙向詢問(wèn)/響應(yīng)鑒別與單向詢問(wèn)/響應(yīng)鑒別都能提供有效的防偽解決方案。但這類解決方案本身并不保護(hù)讀寫(xiě)器與 RFID 標(biāo)簽間通信的數(shù)據(jù)。比如,用竊聽(tīng)裝置就可監(jiān)聽(tīng)整個(gè)詢問(wèn)/響應(yīng)過(guò)程,并截獲讀寫(xiě)器與標(biāo)簽間的交換數(shù)據(jù);在某些應(yīng)用中,甚至還可修改這些數(shù)據(jù),達(dá)到侵占的目的。

  例如,惡意競(jìng)爭(zhēng)對(duì)手可能故意向某一品牌的消費(fèi)電子產(chǎn)品固件植入錯(cuò)碼,以達(dá)到所謂拒絕服務(wù)攻擊的目的。這種竊聽(tīng)裝置還可將虛假信息植入競(jìng)爭(zhēng)對(duì)手合法的消費(fèi)產(chǎn)品 (電子或非電子的產(chǎn)品) 中,使其變成“假冒產(chǎn)品”。因此,除了鑒別機(jī)制外,更完善的 RFID 標(biāo)識(shí)安全方案還得有數(shù)據(jù)保護(hù)機(jī)制。

  大多數(shù) RFID 標(biāo)簽都可用寫(xiě)入保護(hù)功能來(lái)鎖定其中的數(shù)據(jù),從而防止以后被修改。這種方法非常適合純粹的靜態(tài)信息標(biāo)識(shí),如藥品,化妝品、服飾等。

  在那些必需更新標(biāo)簽內(nèi)數(shù)據(jù)的場(chǎng)合,就應(yīng)當(dāng)使用對(duì)讀寫(xiě)器和標(biāo)簽傳遞的數(shù)據(jù)進(jìn)行加密的標(biāo)簽。對(duì)讀寫(xiě)器和標(biāo)簽傳遞的數(shù)據(jù)進(jìn)行加密,可保證傳輸數(shù)據(jù)的機(jī)密性。數(shù)據(jù)機(jī)密性對(duì)保護(hù)秘密或防止“中間人攻擊”可能都有用。這種保護(hù)機(jī)制對(duì)那些必需進(jìn)行現(xiàn)場(chǎng)升級(jí)的應(yīng)用尤其有用。 

  信息鑒別碼

  要進(jìn)一步提高安全水平,還可增加所謂消息鑒別碼(MAC);采用這種算法,信息接收方就能確認(rèn)數(shù)據(jù)源的身份真?zhèn)我约皵?shù)據(jù)內(nèi)容的完整性。MAC 算法采用的密鑰與存儲(chǔ)在標(biāo)簽讀寫(xiě)器和 RFID 標(biāo)簽中,用于相互鑒別的密鑰相同。在任何一次信息傳遞中,只有真正合法的讀寫(xiě)器或RFID 標(biāo)簽才能發(fā)出正確的MAC。數(shù)據(jù)發(fā)送方生成一個(gè)MAC隨數(shù)據(jù)一起發(fā)出,數(shù)據(jù)接收方用自己的密鑰復(fù)制該 MAC,通過(guò)比對(duì)來(lái)驗(yàn)證該 MAC。如果該 MAC 沒(méi)通過(guò)驗(yàn)證,則表明信息源的身份不合法,數(shù)據(jù)的完整性值得懷疑 (如信息在離開(kāi)發(fā)送源后被修改過(guò)),或存在通信錯(cuò)誤。數(shù)據(jù)加密與 MAC 結(jié)合使用,能為現(xiàn)場(chǎng)升級(jí) (電子產(chǎn)品的固件升級(jí))提供強(qiáng)大的數(shù)據(jù)保護(hù)。 

  選擇合適的 RFID 安全方案

  許多 RFID 標(biāo)簽都具有一定的安全性。為防止假冒產(chǎn)品,RFID 標(biāo)簽至少要能在釋放標(biāo)識(shí)信息前鑒別讀寫(xiě)器身份。在采購(gòu)RFID防偽方案時(shí)應(yīng)考慮如下兩件事情:

  RFID 標(biāo)簽在允許訪問(wèn)其中存儲(chǔ)的標(biāo)識(shí)信息前應(yīng)鑒別讀寫(xiě)器的身份。如果僅需鑒別讀寫(xiě)器,選擇詢問(wèn)/響應(yīng)鑒別方案即可;如果需要更新保存在RFID標(biāo)簽內(nèi)的信息,就得選擇雙向詢問(wèn)/響應(yīng)鑒別方案 (相互鑒別),即驗(yàn)證標(biāo)簽是真正合法的,而不是某種想竊取信息的不法密探。

  如果標(biāo)識(shí)信息以后不再變更,采用簡(jiǎn)單的寫(xiě)入保護(hù)即可。然而,在有些情況下 (如固件升級(jí)),數(shù)據(jù)源的真?zhèn)?、?shù)據(jù)機(jī)密性及完整性很重要,這時(shí)所選RFID標(biāo)簽就應(yīng)當(dāng)具備數(shù)據(jù)保護(hù)及 MAC 功能。

  RFID 技術(shù)能阻止產(chǎn)品制假。將合適的鑒別機(jī)制與數(shù)據(jù)保護(hù)安全機(jī)制結(jié)合起來(lái),就可形成完善的產(chǎn)品保護(hù)方案。
此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲人成网站色ww在线| 亚洲在线日韩| 中文国产成人精品| 在线不卡亚洲| 国内精品一区二区| 国产亚洲一二三区| 国产精品久久7| 国产精品黄色| 国产精品久久久久7777婷婷| 欧美视频在线一区二区三区| 欧美精品v日韩精品v韩国精品v | 亚洲成色www久久网站| 欧美亚洲在线观看| 欧美一区二区精品在线| 欧美一区二区三区久久精品| 性欧美暴力猛交69hd| 欧美一区二区视频网站| 欧美一区深夜视频| 久久精品色图| 亚洲精品视频在线观看网站| 99国产欧美久久久精品| 夜夜嗨av一区二区三区中文字幕 | 在线看国产日韩| 亚洲国产欧美一区二区三区同亚洲| 亚洲国产老妈| 99精品热视频| 亚洲欧美在线播放| 欧美在线一区二区| 亚洲国产岛国毛片在线| 亚洲日本电影| 亚洲性视频网址| 午夜亚洲性色福利视频| 久久国产精品网站| 欧美 日韩 国产精品免费观看| 欧美激情视频一区二区三区不卡| 欧美日韩精品一区二区天天拍小说 | 最新日韩av| 亚洲视频视频在线| 香蕉久久一区二区不卡无毒影院| 久久激情综合网| 亚洲免费电影在线观看| 亚洲一区二区三区欧美 | 久久婷婷久久一区二区三区| 免费欧美在线视频| 欧美日韩在线电影| 国产欧美日韩三区| 亚洲国产毛片完整版| 妖精视频成人观看www| 亚洲欧美日韩中文在线制服| 亚洲国产高清一区二区三区| 一本色道久久| 久久爱www久久做| 欧美电影专区| 国产精品一区三区| 亚洲国产三级| 午夜久久影院| 日韩一级片网址| 性伦欧美刺激片在线观看| 老司机久久99久久精品播放免费| 欧美日韩国产在线看| 国产日韩欧美一区| 亚洲精品乱码久久久久久蜜桃91| 亚洲天堂网站在线观看视频| 久久精品人人做人人爽电影蜜月| 一区二区三区鲁丝不卡| 久久精品理论片| 欧美日韩精品伦理作品在线免费观看| 国产欧美日韩专区发布| 91久久在线视频| 欧美一区二区三区免费看| 99人久久精品视频最新地址| 欧美诱惑福利视频| 欧美激情亚洲一区| 国产午夜亚洲精品羞羞网站| 亚洲精品视频在线观看网站| 欧美亚洲综合久久| 亚洲一区区二区| 欧美成人在线网站| 国产欧美日韩一区| 日韩午夜精品视频| 亚洲成人自拍视频| 欧美一区二视频| 欧美日本在线看| 激情欧美亚洲| 午夜久久黄色| 亚洲在线中文字幕| 欧美国产一区在线| 极品裸体白嫩激情啪啪国产精品| 亚洲无线一线二线三线区别av| 亚洲精品你懂的| 久久久久一区二区三区| 国产精品日韩欧美一区二区| 亚洲日本中文字幕免费在线不卡| 久久精品视频在线免费观看| 亚欧美中日韩视频| 欧美日韩一二三四五区| 在线日韩av永久免费观看| 欧美亚洲三级| 欧美一区二区观看视频| 国产精品久久久久久久久久久久久久| 亚洲精品影视| 亚洲精品综合| 欧美国产丝袜视频| 亚洲黄色小视频| 最新亚洲视频| 麻豆av一区二区三区| 国产一区二区三区直播精品电影| 亚洲欧洲99久久| 亚洲欧美日韩成人| 国产精品久久久久高潮| 9l国产精品久久久久麻豆| 99亚洲一区二区| 欧美精品1区| 亚洲精品国产精品国自产在线| 亚洲精品美女久久7777777| 美女性感视频久久久| 韩国av一区二区三区四区| 性做久久久久久久久| 欧美在线视频日韩| 国产欧美一区二区三区在线老狼| 亚洲综合二区| 久久成人这里只有精品| 国产情人综合久久777777| 亚洲欧美综合国产精品一区| 欧美中日韩免费视频| 国产欧美日韩一级| 欧美一区二区三区婷婷月色 | 亚洲免费观看在线视频| 99国产精品久久久久久久久久| 欧美激情成人在线视频| 亚洲国产高清视频| 亚洲免费精彩视频| 欧美日韩国产免费| 一区二区三区欧美亚洲| 亚洲永久精品国产| 国产精品亚洲综合色区韩国| 亚洲欧美激情精品一区二区| 久久岛国电影| 狠狠入ady亚洲精品| 亚洲黄色在线观看| 欧美裸体一区二区三区| av不卡在线观看| 欧美一级黄色录像| 国产一区二区剧情av在线| 亚洲福利国产精品| 欧美精品久久99| 一区二区三区四区在线| 午夜精彩视频在线观看不卡 | 欧美午夜无遮挡| 亚洲欧美一区二区激情| 久久精品亚洲一区二区三区浴池| 激情综合色丁香一区二区| av不卡在线看| 国产精品网站在线| 久久精品国产久精国产思思| 欧美黄色一区二区| 亚洲特黄一级片| 久久久久久亚洲精品杨幂换脸 | 妖精视频成人观看www| 国产精品久久久久久久久久尿| 欧美在线免费观看视频| 蜜臀va亚洲va欧美va天堂| av不卡免费看| 久久免费高清视频| 91久久精品国产91久久| 亚洲欧美在线免费观看| 黄色国产精品一区二区三区| 99在线|亚洲一区二区| 国产日韩1区| 日韩视频在线观看一区二区| 国产精品乱人伦中文| 亚洲国产欧美一区二区三区久久 | 国产日韩欧美电影在线观看| 亚洲人成久久| 国产精品久久久久一区二区三区| 久久精品毛片| 欧美日韩在线播放一区| 久久国产精品久久久久久久久久| 欧美伦理a级免费电影| 欧美在线1区| 欧美日韩中文字幕在线| 欧美中文字幕在线| 欧美日韩中文字幕日韩欧美| 亚洲电影免费在线观看| 欧美性生交xxxxx久久久| 亚洲国产婷婷香蕉久久久久久| 欧美日韩一区在线观看视频| 久久精品一区二区三区中文字幕| 国产精品av一区二区| 最新日韩在线视频| 国产毛片精品国产一区二区三区| 亚洲久久成人| 国产综合精品| 亚洲欧洲av一区二区| 亚洲欧洲三级| 久久综合久久久久88| 亚洲一区国产精品| 欧美日本不卡视频| 亚洲高清视频一区二区| 国产欧美日本一区二区三区|