evo真人(中国)

    文章橫幅PC版
    文章橫幅iPad版
    文章橫幅手機版

    RFID系統的安全需求

    TIME:2019-03-21 13:50  click: 275 次 來源: 未知

    RFID標籤與讀寫器之間的通信可能會受到很多因素的干擾,RFID系統面臨的安全問題主要包括以下幾個方面:

    (1)數據保密性需求。RFID標籤不應泄露任何機密信息給未經授權的非法讀寫器,完善的RFID系統安全認證協議最基本的功能是,保障標籤中所包含的敏感信息僅能被系統合法的讀寫器讀取並進行相應處理操作,而现在除1SO14443標準的高端系統,普通的讀寫器和標籤之間的無線通信都是沒有安全保護的,這些沒有安全機制保障的RFID電子標籤會很容易地向通信範圍內的讀寫器泄漏標籤內容和當中的機密數據。

    (2)數據完整性問題。是指安全協議必須保證數據在傳輸過程中不會偶然被攻擊者蓄意地篡改、刪除、插入和替換等。該特性用於保障在標籤和讀寫器的通信過程中信的內在關聯一致性。在RFID系統中,一般使用有共享密鑰的散列算法,使得對原有明文數據的任何細微篡改或更換都會得到一個完全不同的結果,從而不能顺利获得協議的安全驗證。

    (3)數據真實性問題。是指要求讀寫器在安全協議的框架下取得的標籤信息是真實的,可以保證該標籤是合法的授權標籤,取得的信息也是真實可靠的信息。攻擊者可以從截獲的標籤和讀寫器間的通信信息中獲取機密數據,從而重構電子標籤進行非法操作。如用有仿造標籤的物品替代實際物品,把低價商品標籤的信息替換成高價商品標籤的信息以獲取非法利益。同時,攻擊者也可藉助某些方式隱藏標籤,使讀寫器無法正常接入讀寫標籤,從而成功地轉移物品。讀寫器只有顺利获得身份驗證才能保證數據是從授權的標籤發過來的,反之,標籤也必須對讀寫器驗證身份。

    (4)用戶私隱性問題。攻擊者可以監聽攜帶私密數據的RFID電子標籤,以獲取當前標籤用戶的隱秘數據。安全的RFID系統應該能夠保障用戶的私隱信息不被泄漏。

    (5)前向與後向安全性問題。由於低成本標籤無法抵禦攻擊者的強力破解,因此攻擊者可能取得標籤的內部信息,但強力破解必然付出很大的時間代價。即使攻擊者僥倖獲取了當前私隱,若對之前或之後的信息加以保護,攻擊者將得不到完整信息鏈,以較大代價卻只能得到過期、一次性、無用的信息,這種攻擊顯然得不償失,因此前向與後向安全性極其重要。前向與後向安全性分別指攻擊者即使掌握了標籤當前的內部信息,他也不能夠解析出該標籤以後或以前的信息,從而無法顺利获得對比標籤的當前數據和歷史數據來分析使用者的私隱。

     

     

    上一篇:pki信任模型有哪些 下一篇:密碼系統分類