《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 模擬設(shè)計 > 設(shè)計應(yīng)用 > 可信計算平臺中RFID的接入方案
可信計算平臺中RFID的接入方案
摘要:  本文提出的方案與加密算法、加密模式有密切關(guān)系,適用于RFID 在可信計算平臺中的接入與對等關(guān)系的數(shù)據(jù)安全通信,可以在無線局域網(wǎng)與互聯(lián)網(wǎng)絡(luò)中使用。對于不同安全級別要求的RFID 產(chǎn)品要求使用各種強度的密碼技術(shù)。從市場層面,RFID 行業(yè)人士表示,他們的技術(shù)正在快速改進。第二代RFID 標(biāo)簽已經(jīng)不通過無線發(fā)送,并能鎖定密碼而不會被更改。對于將安全放在第一位的應(yīng)用,更昂貴和更智能化的標(biāo)簽可提供更高的安全性。
Abstract:
Key words :
 

  1. 引言

  可信計算平臺[1-3](Trusted Computing Module, TCM)通常包括:可信計算構(gòu)架、移動計算、服務(wù)器、軟件存儲、存儲設(shè)備、可信網(wǎng)絡(luò)連接六個部分。從可信計算組制訂的標(biāo)準(zhǔn)來看,數(shù)據(jù)安全與身份認(rèn)證完全依賴于整個可信平臺的逐級密鑰分發(fā)。對于可信計算組成員的對等通信安全沒有涉及,也沒有專業(yè)的密碼小組,因此在安全協(xié)議與認(rèn)證方面明顯還可以進行許多改進。

  隨著計算無處不在的理論推廣,可信計算平臺的接入范圍更廣——幾乎所有網(wǎng)絡(luò)應(yīng)用層的數(shù)據(jù)都可以進行可信接入。無線射頻識別技術(shù)(Radio Frequency Identification, RFID),是非接觸式自動識別技術(shù)的一種,也會被接入到可信計算平臺。RFID 由傳感標(biāo)記、閱讀器、相應(yīng)數(shù)據(jù)的遠(yuǎn)程應(yīng)用系統(tǒng)組成,通常使用低頻、高頻或甚高頻。與傳統(tǒng)條形碼依靠光電效應(yīng)不同的是,RFID 標(biāo)簽無須人工操作,在閱讀器的感應(yīng)下可以自動向閱讀器發(fā)送商品信息,從而實現(xiàn)商品信息處理的自動化。RFID 采用無線信號進行無接觸的雙向信息傳輸,在使用方便和靈活的同時,增加了信息被竊取的風(fēng)險。與有線信道不同,無線信道是一個公開的傳輸平臺,任何人只要擁有相應(yīng)頻段的接收設(shè)備,就可以對無線信道進行監(jiān)聽。

  因此和有線信道相比,無線信道更容易被中間人攻擊,而且不容易被發(fā)現(xiàn)。事實上,針對RFID 安全性的研究與標(biāo)準(zhǔn)化問題一直處于低端狀態(tài):由于經(jīng)常使用的是廉價的功能,沒有專門進行安全方面的研究。本文主要就RFID 產(chǎn)品的可信計算平臺接入,結(jié)合分組密碼算法的不同使用特征,對RFID 的完整性、安全性及未經(jīng)授權(quán)不可篡改性進行討論。

  2. RFID 存在的安全缺陷及常用對抗措施

  2.1 RFID 使用情況簡介

  就RFID 本身使用等級來看,在商品供應(yīng)鏈的層面,現(xiàn)存的體制都能保證其安全。但是如果作為身份識別或秘密載體[4],尤其是考慮到可信計算平臺中網(wǎng)絡(luò)的安全接入,需要使用軟件和硬件的標(biāo)準(zhǔn)化程度較高的分組密碼算法進行安全性的加強。基于可信平臺互聯(lián)網(wǎng)安全接入的RFID 結(jié)構(gòu)如圖1:

  我們通過對RFID 技術(shù)及可信計算平臺標(biāo)準(zhǔn)的研究與跟蹤,提出一些觀點。關(guān)于RFID與可信計算平臺的基本原理本文不再贅述。

  2.2 RFID 存在的安全問題

  RFID 所遇到的安全問題,要比通常的計算機網(wǎng)絡(luò)安全問題要復(fù)雜[5]。密碼學(xué)家Adi Shamir 表示,目前RFID 毫無安全可言。并聲稱已經(jīng)破解了目前的大多數(shù)主流RFID 標(biāo)簽的密碼口令,可以對目前幾乎所有的RFID 芯片進行無障礙攻擊。事實上,RFID 系統(tǒng)前端的無線裝置和傳輸協(xié)議是系統(tǒng)處理信息的依托,是整個系統(tǒng)的基礎(chǔ),其除了具有無線系統(tǒng)所通用的安全威脅之外,其標(biāo)簽也有特定的安全問題,需要多方面考慮。澳洲柏斯大學(xué)研究人員Edith Cowan 研究人員認(rèn)為,第一代RFID 的安全漏洞在于,一旦數(shù)據(jù)超載,就無法正常作業(yè)。在較新的UHF 式RFID 標(biāo)簽中,也發(fā)現(xiàn)到該漏洞,它可對關(guān)鍵的RFID系統(tǒng)造成的影響,就連更精密、可以四段速操作的“第二代RFID”也一樣難以應(yīng)對攻擊。隨著使用范圍的不斷擴大和普及,RFID 系統(tǒng)的安全越來越被關(guān)注。通過非法授權(quán),可以輕易的獲得RFID 的信息原因在于:

  1、標(biāo)簽本身的訪問缺陷

  由于成本所限,標(biāo)簽本身很難具備保證安全的能力。非法用戶可以利用合法的閱讀器或者自構(gòu)一個閱讀器,直接與標(biāo)簽進行通信,很容易地獲取標(biāo)簽內(nèi)所存數(shù)據(jù)。

  2、通信鏈路上的安全問題

  RFID 的數(shù)據(jù)通信鏈路是無線通信鏈路。與有線連接不一樣,無線傳輸?shù)男盘柋旧硎情_放的。開放鏈路通常遭到的攻擊包括:截取通信數(shù)據(jù);業(yè)務(wù)拒絕式攻擊,即非法用戶通過發(fā)射干擾信號來堵塞通信鏈路,使得閱讀器過載,無法接收正常的標(biāo)簽數(shù)據(jù);利用冒名頂替標(biāo)簽來向閱讀器發(fā)送數(shù)據(jù),使得閱讀器處理的都是虛假的數(shù)據(jù),而真實的數(shù)據(jù)則被隱藏。

  3、閱讀器內(nèi)部的安全風(fēng)險

  在閱讀器中,除了中間件被用來完成數(shù)據(jù)的遴選、時間過濾和管理之外,只能提供用戶業(yè)務(wù)接口,而不保障用戶自行提升安全性能。

  2.3 回避RFID 風(fēng)險的常見方法

  回避RFID 風(fēng)險的方法是根據(jù)其使用環(huán)境決定的,并且使用對象的不同采取的標(biāo)準(zhǔn)也不同(圖2)。

  采用不同工作頻率、天線設(shè)計、標(biāo)簽技術(shù)和閱讀器技術(shù)可以限制兩者之間的通信距離、降低非法接近和閱讀標(biāo)簽的風(fēng)險,但是這仍然不能解決數(shù)據(jù)傳輸?shù)娘L(fēng)險。在高度安全敏感和互操作性不高的情況下,通常會采用實現(xiàn)專有通信協(xié)議。它涉及到實現(xiàn)一套非公有的通信協(xié)議和加解密方案?;谕晟频耐ㄐ艆f(xié)議和編碼方案,可實現(xiàn)較高等級的安全。在金融網(wǎng)絡(luò)及其他敏感數(shù)據(jù)——包括高端標(biāo)簽,智能卡的場合,可以通過專用的數(shù)據(jù)網(wǎng)關(guān)來操作,在不需要閱讀和通信的場合,這是一個主要的保護手段。另外,使用適當(dāng)?shù)膽?yīng)用操作口令可以直接對進程中斷處理而到達回避風(fēng)險的目的。但是這需要有一系列的監(jiān)控保障以選擇適當(dāng)?shù)臅r機進行中斷或保護。在協(xié)議、網(wǎng)絡(luò)硬件、操作口令的層面上,協(xié)議通常掌握在國際、國家等級別的標(biāo)準(zhǔn)組織內(nèi),網(wǎng)絡(luò)硬件可以通過生產(chǎn)商固化,而操作口令則需要依據(jù)實際情況而定。

  3. 使用分組密碼鏈接模式使RFID 接入可信計算平臺

  通常的RFID 系統(tǒng)沒有相關(guān)的身份認(rèn)證環(huán)節(jié),使用PIN 碼是簡潔而安全的方法,構(gòu)成PIN 碼識別技術(shù)與硬件認(rèn)證結(jié)合模式。RFID 的使用也可以分布在不同的安全層次,與可信計算的可信根結(jié)構(gòu)是一致的。只需要根據(jù)RFID 的標(biāo)準(zhǔn),按照可信網(wǎng)絡(luò)的標(biāo)準(zhǔn)選擇合適的安全級別對RFID 信息進行相應(yīng)的加密與認(rèn)證,能夠保證安全使用。事實上,已經(jīng)有較多的觀點傾向與直接使用可信根結(jié)構(gòu)(圖3)進行RFID 的安全系統(tǒng)密鑰分發(fā)。

  由于分組密碼算法在征集時就伴隨標(biāo)準(zhǔn)化的過程,而且能夠根據(jù)不同的安全程度進行密鑰的控制??紤]到RFID 系統(tǒng)的普及特性,我們采用分組密碼算法的CBC 運算模式代替SHA-1 進行PIN 碼消息認(rèn)證并進行可信計算平臺的接入。在對RFID 進行可信平臺接入的同時,也使得可信計算的模塊變得更簡單。

  4. 結(jié)束語

  本文提出的方案與加密算法、加密模式有密切關(guān)系,適用于RFID 在可信計算平臺中的接入與對等關(guān)系的數(shù)據(jù)安全通信,可以在無線局域網(wǎng)與互聯(lián)網(wǎng)絡(luò)中使用。對于不同安全級別要求的RFID 產(chǎn)品要求使用各種強度的密碼技術(shù)。從市場層面,RFID 行業(yè)人士表示,他們的技術(shù)正在快速改進。第二代RFID 標(biāo)簽已經(jīng)不通過無線發(fā)送,并能鎖定密碼而不會被更改。對于將安全放在第一位的應(yīng)用,更昂貴和更智能化的標(biāo)簽可提供更高的安全性。



 

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
蜜臀av性久久久久蜜臀aⅴ四虎| 亚洲福利视频二区| 久久精品国产欧美激情| 欧美亚洲午夜视频在线观看| 国产日本欧美一区二区三区| 欧美呦呦网站| 久久激情五月激情| 在线观看欧美日韩| 欧美日韩国产经典色站一区二区三区| 亚洲性视频网站| 亚洲免费小视频| 激情五月综合色婷婷一区二区| 欧美国产精品人人做人人爱| 亚洲最新视频在线播放| 在线综合欧美| 国产亚洲激情| 欧美黑人多人双交| 欧美风情在线| 欧美在线免费播放| 欧美在线观看天堂一区二区三区| 午夜久久久久| 亚洲精品影视| 午夜亚洲福利| 亚洲乱码国产乱码精品精可以看| 国产日产欧产精品推荐色 | 欧美精品导航| 亚洲一区在线播放| 亚洲激情综合| 亚洲综合色丁香婷婷六月图片| 亚洲视频专区在线| 在线观看一区欧美| 在线观看欧美激情| 亚洲七七久久综合桃花剧情介绍| 国产伦精品一区二区三| 欧美国产日本韩| 欧美日韩在线大尺度| 久久综合狠狠综合久久激情| 亚洲深夜福利在线| 亚洲动漫精品| 日韩系列在线| 亚洲国产成人午夜在线一区| 亚洲人成在线观看一区二区| 新狼窝色av性久久久久久| 小黄鸭精品aⅴ导航网站入口| 久久成年人视频| 亚洲综合精品四区| 欧美一区三区二区在线观看| 一区二区三区欧美在线观看| 亚洲伊人色欲综合网| 久久国产综合精品| 日韩视频在线一区二区| 亚洲嫩草精品久久| 宅男精品视频| 亚洲欧美日韩系列| 亚洲婷婷在线| 欧美一区二区私人影院日本| 一本色道久久精品| 亚洲七七久久综合桃花剧情介绍| 亚洲最新在线视频| 久久成人免费日本黄色| 欧美激情精品久久久久久大尺度| 国产精品日韩| 国产精品海角社区在线观看| 欧美激情第10页| 国产精品人人做人人爽人人添| 黄色精品网站| 韩国精品久久久999| 最新成人av网站| 午夜在线一区二区| 一本色道久久综合亚洲精品不卡| 欧美一二三视频| 欧美黑人多人双交| 国产日韩一级二级三级| 亚洲三级电影全部在线观看高清| 亚洲黄色影院| 亚洲国产精品视频| 亚洲福利免费| 精品成人乱色一区二区| 99视频国产精品免费观看| 日韩一本二本av| 久久成人免费日本黄色| 亚洲一二区在线| 欧美大片在线观看一区| 国产伦精品一区二区三区视频黑人 | 亚洲视频网在线直播| 亚洲区欧美区| 久久久久国产精品厨房| 久久成人国产精品| 欧美日韩一区在线观看| 亚洲电影av在线| 欧美一区二视频| 亚洲综合三区| 欧美日本国产精品| 欧美日一区二区在线观看| 欧美视频你懂的| 亚洲国产成人在线| 久久精品男女| 久久av一区二区三区| 国产精品久久久久免费a∨| 国产女人18毛片水18精品| 亚洲精品影视| 日韩午夜黄色| 欧美电影美腿模特1979在线看| 国产综合视频| 亚洲国产成人精品视频| 欧美影院在线播放| 欧美在线免费观看亚洲| 国产精品久久久久久亚洲毛片 | 欧美在线视频日韩| 久久成人免费日本黄色| 国产精品视频免费一区| 在线性视频日韩欧美| 亚洲无吗在线| 欧美特黄一区| 一区二区三区回区在观看免费视频| 日韩亚洲一区二区| 欧美精品自拍| 亚洲人成7777| 一区二区免费看| 欧美视频网站| 亚洲婷婷在线| 午夜精品www| 国产伦精品一区二区三区免费迷| 亚洲一区在线播放| 欧美一区二区三区在线播放| 国产精品网曝门| 亚洲欧美日韩在线高清直播| 久久爱www.| 久久精品盗摄| 极品尤物av久久免费看| 亚洲国产精品电影| 亚洲图片欧美一区| 欧美日韩三区四区| 一区二区三区你懂的| 亚洲女同在线| 国产女人aaa级久久久级| 欧美在线免费观看亚洲| 久久视频国产精品免费视频在线| 欧美日韩国产精品成人| 99re热这里只有精品免费视频| 亚洲调教视频在线观看| 国产精品进线69影院| 欧美亚洲三级| 免费日韩成人| 国产一区二区三区四区老人| 99精品福利视频| 亚洲在线观看视频网站| 国产欧美一区在线| 亚洲福利国产| 欧美日韩国产色综合一二三四 | 亚洲日本中文字幕免费在线不卡| 欧美精品免费播放| 亚洲深夜福利在线| 久久激情视频久久| 亚洲福利在线看| 亚洲免费一在线| 精品99一区二区三区| 在线综合欧美| 国产专区欧美精品| 日韩视频免费观看| 国产精品永久免费在线| 亚洲欧洲另类国产综合| 国产精品福利在线| 久久成人精品无人区| 欧美日韩国产欧| 欧美影院精品一区| 欧美日韩免费一区二区三区视频 | 99国内精品| 国产日本亚洲高清| 亚洲三级影片| 国产精品久久久久久久久久免费看 | 亚洲性图久久| 今天的高清视频免费播放成人 | 日韩视频在线播放| 久久久久久高潮国产精品视| 欧美性淫爽ww久久久久无| 亚洲国产人成综合网站| 亚洲自拍16p| 一区二区在线视频| 亚洲欧美国产日韩中文字幕| 黑人巨大精品欧美一区二区小视频| 日韩亚洲欧美中文三级| 国产亚洲永久域名| 亚洲视频大全| 精品成人久久| 性色一区二区三区| 亚洲精品日韩欧美| 久久久久综合| 亚洲女人天堂av| 欧美日韩和欧美的一区二区| 欧美中文日韩| 国产精品久久久久一区| 亚洲精品乱码久久久久| 国产丝袜一区二区| 一本色道婷婷久久欧美| 精品成人在线视频| 欧美在线不卡视频| 一本综合久久| 亚洲欧美精品中文字幕在线| 伊人久久婷婷色综合98网|