TA的每日心情 | 怒 2019-11-26 15:20 |
|---|
签到天数: 1 天 [LV.1]初来乍到
|
EDA365欢迎您登录!
您需要 登录 才可以下载或查看,没有帐号?注册
x
无线射频(RFID) 所有权转移协议在中药材溯源中的应用! [: K5 \9 k6 W+ c, m4 }0 k' \4 l+ p
张博,张丹”,孟利军,程磊+, j( f1 H L2 M4 k& V9 u
(1.亳州职业技术学院信息工程系,亳州236800; 2北京大学地球与空间科学学院,北京100871;& l5 A! s W4 U; F
3北京同仁堂(亳州)中药饮片有限公司,亳州236800: 4.亳州职业技术学院药学院,亳州236800)
1 q' D& T& I5 | f0 R! ~/ [1 s" P摘要:针对现有的所有权转移协议,大多只涉及到单个标签的所有权转移过程,普遍存在隐私数据泄露、所有权转移% p/ Q* Z( Y" g# z# {4 `6 `
过程不稳定等问题,该文在轻量级加密算法的基确上,提出一种改进的共享所有权转移协议(TSOIP, TIP model shred
0 i [, `. p& p4 }1 U @* J" `omerstip tamsfer proco),采用基于可信第三方(TTP,tusted tird party)的对称加密机制,在完成初始标签认证后,
; `2 {( l3 p U+ i _通过TIP授权认证,使用对称加密算法,产生群组对称密钥,新所有者利用共享群组密钥对标签身份进行认证,然后为
' ~! n+ M# o3 h& @$ a* z2 `标签分配新的密钥,从而最终获得授权,读取标签中包含的药材敏感数据。TSOIP 协议能够提高标签在所有权转移过程2 i' {$ |4 Y" s) A* [( _2 F, }
中的稳定性,很好地实现所有权在共享用户之间的安全转移,保证标签的数据安全,减少隐私数据泄露、Dos攻击、重
) o1 G/ M+ P3 @5 [ b放攻击等风险。提高前向与后向安全性,同时可以避免所有权重复转移,简化了标签认证计算量.经过试验证明,TSOIP
& p% ]0 J4 C0 g1 l- F1 a协议与群组所有权转移协议(GOT,group omership tamsfer)协议相比,标签数据库认证消耗时间节省57%,标签计算
; P; a) Z0 ^* p1 S }) S6 l量消耗时间节省38%,能够成功阻止重放攻击和异步攻击等。具备较好的稳定性和认证效率,可以摘足中药材质量潮源& j% y0 p# p1 i7 z) u
系统的研究需要,研究结果为建立中药材质量测源系统的标签安全机制提供了技术参考。; h5 |( ]! R" e' v
关犍词:标签;质量保证:信息管理:无线射频(RFID);共享所有权:转移;可信第三方(TIP)* e+ e; i* l4 K' m
ioi: 1011975 is10020681902016.02.044* Q- D4 @; \3 J& D; y' V8 n
中图分类号: TP311 .
- x0 \* B9 ]3 ~' |1 h( D文献标志码: A( q6 h. E2 n# [0 B- i, R, {+ S
文章编号: 1002-6819(2016)-02-0309-06 h# f' u: |( t! m) h: V O$ y
张博,张丹,孟利军,程磊无线射频(FID)所有权转移协议在中药材澜源中的应用[J]. 农业工程学报,2016,
/ G5 K) e W- b5 l y32(2): 309- -314.
9 T4 ^6 U. R9 x1 Ldoi: 10.11975 is.1002-68192016.02.044 h:/www.arge
) D/ R$ p2 w$ h, ^& c8 G7 vZbang Ba. Zhang Dan. Meng Ljm, Cheg Lai Application of ndo frequEMCy ientficatio (RFID) owpership transfer protocol
1 a6 w3 w0 M0 `3 [co tacing of Chimese berba-tace[]. Transactioms of the Chimese Socieay of Agricultuwal Engiesering (Transactions of the CSAE).% w9 u" O! D' C
2016. 320) 309- -314. m Chinse vi Enisabstact doi: 11975.555 102-6819216.0.044 bppwwpivw.oang
( d$ y9 H i- d- m" ^) Q. R. e5 h( b全. Korlalage 等"提出了POP协议方案,该方案在一个.
! W; U: X7 r& |; L0 Z J5 H% s# `. ^0引言' w N: N" |& R6 G2 x
标签中使用2个密钥,-个用于认证,- 个用于共享密) r1 M, I5 k) C' c4 A
无线射频(RFID, radio frequency ientification),技术8 A- n! O9 ?( ~4 f( ^
钥,虽然这样有助于匿名所有权的转让过程,但是标签
& [1 q8 [8 U1 E, Q目前在社会中得到广泛应用,已经成为物联网系统实现- Z4 Y ^. {8 k( x& Q
却存在被跟踪的可能,因为对于非法阅读器请求的响应,: p* E7 ]3 x* P6 N
的重要基础。RFID技术通过近距离无线连接,能够自主% ^9 T/ k D, h
会始终保存在读写器的身份认证数据中,如果对读写器4 `1 K4 T4 e8 \; u
识别数据采集目标,快速获得有效数据". RFD标签在' H+ }+ y) b1 \/ t( e
发给标签的第- -条信息进行响应。这样就能够跟踪标签
8 z' Q: u2 p' l7 N) t j s& y( D) k使用过程中,所有权会产生多次转移,所有权的变化就5 B- K" V+ s4 B `
的位置. Song"提出的协议方案包括2个部分,- 一个协议
R: _+ e# V, L$ n会导致对标签的新所有者进行重新认证,同时旧的所有7 I. V1 n: O% q/ z2 C
集完成2个所有者的所有权更替,另外-一个协议集完成
2 k7 N2 H2 J, f+ A1 n n* Q者拥有的信息会转移给新的所有者,这样就带来了隐私: ^* h# v. A) H ?$ N" a7 o* m
密钥的更新。但是该协议将解决重点过多放在了所有权$ Z% f) k3 l" s1 p& @/ ?: Q% c4 w* U
泄露、数据重放等风险。
& i' W8 `( \, b( x的共享上,对于所有权的转移没有做到彻底完成,因此
9 T* c+ q+ O% q9 \1 A; X6 t4 p随着RFID技术的发展,相关学者在所有权转移领域: S+ i* y) U* ~) P
容易在标签的前后所有者之间造成数据的泄露"。Zuo等”
9 Z7 V" ]3 n% {$ | t6 C提出了很多解决方案。Osaka等P提出的- -种基于Hash
$ _1 i; M0 d# t. l) F- y2 v提出了群组所有权转移协议GOT (group omership tauster),
. t) n) w7 q. u- {9 J+ X6 ]函数的对称加密方案,当攻击者拦截了来自于读写器的
: r/ P* o( l; f2 E0 e9 j该协议减少了转移过程中的计算量,主要分为标签认证、所, e1 w# r0 @& n( W, Q
第一条信息(其中包含一个随机数),标签会调用与读/ m0 t7 d' S3 m: h
有权转移。身份认证等3个阶段,方案的主要缺陷是对于大1 \$ S+ O) r, g) Y
写器共享的数据库数据,通过哈希算法,产生-一个响应
5 \" D4 z) V9 @" H批量标签验证时,需要更新群组密钥,增加了系统负荷。
" F1 a, e9 @/ C+ E7 J- s值,这样攻击者就能够跟踪标签,从而造成系统的不安
1 }6 H m& {/ ]- a' W金永明等門提出了一种轻量级解决方案LOTP协议。该
3 ~+ _& _5 B# C: |, s0 }" ^协议可以很好地实现所有权转移过程,并且具备较好的防8 x' z. F* O+ F# K g) V9 l
御外来攻击的效果,协议在计算量和存储量都优于传统的
- s D' S, @% z' z: `9 I# H收稿日期: 215-9-11 修订 日期: 205-1228 T i/ ^+ C$ }
基金项目:国家自然科学基金项目(673182)0 2014 年度安徽省教商厅白0 s$ ` q7 ~2 c2 n: t; P
HASH方案。但是在协议具体实现过程中,攻击者易通过
! S" `" M7 U& K) K燃科学基金重点项目(KJ2014A171), 2014年度安徽省高校据兴计划优秀青
5 l1 q& y& X& U' {/ |0 ?窃听信息,获得标签的信任,然后获得标签的控制权,从
( \( |+ Q- q0 c* l& I年人才支持计划(皖教秘人2014 (181)号),2014 年度亳州市政府科技创
- W* T! \ x4 P* h* d而导致最终密钥匹配失效,造成整个协议的中断。
7 _3 Z' d$ \6 S: U新团队项目(毫组2014 (21)号)
4 u. B& h$ x/ l7 Q# H; ?作者简介:蛋博, 男,安量省界首市人。副較授。研究方向:物联网技术。.2 E+ i$ K& M: ^/ H3 U G
亳州自古以来就有中药材种植和流通的历史,目前0 n; ~8 A, \! d
建有全球最大的中药材集散交易中心一康美国际中药
; G$ N: Y* {5 q, S1 o( O X5 L系统分析与集成。毫烟亳州职业技术学院信息工程系,236800.
* {, F% ^. B; W8 u( r! o a) [Emal: 19530667@4c0m
: [4 O6 H6 `9 i. X城,中药产业的发展已经成为亳州经济的支柱产业。近 l2 l9 q+ K7 X0 Q% D
' Z% Z2 p( Z0 \' i$ `' o
+ M) L: A' u/ u, A+ O. g |
|