張少敏 宗勁沖 羅壯強
摘要:隨著RFID技術的發(fā)展,其被廣泛的應用在眾多的場合,然而在多數(shù)場合下RFID系統(tǒng)不但追求高安全性而且要求標簽的低成本,這就需要一個合適的安全認證協(xié)議。該文首先研究了幾種典型的安全協(xié)議,分析了它們的優(yōu)缺點,然后提出了一種改進后的基于hash函數(shù)的安全認證方案。并通過理論分析了其安全性和可行性;另外通過實驗測試了該協(xié)議的性能是高效。
關鍵詞: RFID;安全協(xié)議
中圖分類號:TP393文獻標識碼:A文章編號:1009-3044(2012)20-4962-03
An Improved RFID Security Authentication Protocol
ZHANG Shao-min ,ZONG Jin-chong,LUO Zhuang -qiang
(North China Electric Power University, Baoding 0710013, China)
Abstract: With the development of RFID technology, it is widely applied on many occasions, however, in most cases, the RFID system not only pursue the high security, but also require the labels low-cost, which requires an appropriate security authentication protocol. Based on the analysis about authentication process and the disadvantages of the several typical security protocols, this paper proposes an im? proved security authentication protocol with hash function and analysis its safety and feasibility; and the experiments proved performance of the protocol.
Key words: RFID; security protocol
RFID(Radio Frequency Identification)是一種無線射頻識別技術,具有眾多優(yōu)點,廣泛應用于交通物流、安全、防偽等領域。與此同時,RFID的安全性也越來越引起人們的關注。尤其是RFID標簽在物流等場合需求量是很大的,RFID標簽的成本要求比較低才合適。這樣的低成本RFID芯片存儲和計算能力非常有限,僅能存儲幾百位,所以很成熟的密碼算法無法直接應用于RFID芯片。
目前國內(nèi)外對低成本標簽安全技術進行了一些研究,運用基于密碼學的加密算法,采用標簽和讀寫器之間的相互認證的辦法來控制標簽的訪問?,F(xiàn)有的安全協(xié)議有Hash-Lock等一系列的協(xié)議。但這些協(xié)議要么存在著一些安全隱患,要么有后端數(shù)據(jù)庫計算量非常大等缺點。該文在對這些協(xié)議研究分析以后,提出了一種保證RFID系統(tǒng)運行安全的RFID認證協(xié)議。
該文提出的一種改進的基于hash函數(shù)的RFID安全認證方案,在計算量不是很大的基礎上安全性得到了很好的保證。非常適合低成本的RFID系統(tǒng)。
[1]李泉林,郭龍巖.綜述RFID技術及其應用領域[J].RFID技術與應用,2006,4(1):51-62.
[2] Juels A.RFID Security and Privacy Research Survey[J].IEEE Journal on Selected Areas in Communication.2006,24(2):382-383.
[3] Weis S A, Sarma S E, Rivest R L ,et,al. Security and Privacy Aspects of Low-Cost Radio Frequency Identification Systems[C]. Proceed? ings of the 1st International Conference on security in Pervasive Computing.Lectures Notes in Computer Science 2802.Berlin:Spring? er-Verlag,2004:201-212.
[4]裴友林,楊善林.基于密鑰矩陣的RFID安全協(xié)議[J]計算機工程,2008,19(34):47-49.
[5]周永彬,馮登國.RFID安全協(xié)議的設計與分析[J].計算機學報,2006, 4(29):91-93.