|
EDA365欢迎您登录!
您需要 登录 才可以下载或查看,没有帐号?注册
x
) }5 k1 }7 b) \1 Q' Z+ C* U摘要:针对移动无线射频识别认证协议面临的身份认证和隐私保护、动态密钥安全更新和去同步化攻击问题,提出一种可动态更新共享密钥的移动RFID双向认证协议.协议基于Hash密码机制,利用随机数同时进行密钥安更新和身份认证,并采用对分表存储的当前和历史共享密钥进行动态添加和删除的方法,保留最后--次合法认证后的一致共享密钥.安全性能分析与效率分析表明,该协议能够实现动态密钥安全更新和身份认证、能够在遭受去同步化攻击后保证密钥同步,且具有较强的计算和存储性能.通过和同类RFID认证协议比较,协议弥补了同类RFID协议存在的不足,适用于被动式标签数量庞大的RFID系统.3 v' a7 U( T2 x- D5 h! S
关键词:无线射频识别; 移动;认证协议;动态共享密钥
* c. f4 v3 p& x, y0 B) _6 m% E9 h$ L8 W9 C7 ]3 ]) ^. _- W+ k
1引言
- @$ ]4 H" l2 y由于无线射频识别( Radio Frequency Identification,RFID)系统中标签的计算能力和存储空间有限,使得身份认证和隐私保护成为RFID系统面临的严重安全威胁.传统的RFID系统中,固定式阅读器和后台数据库以有线的方式进行安全通信,而在移动RFID系统中,可移动阅读器、后台数据库和标签之间均以无线方式进行不安全通信.因此,移动RFID系统面临的安全风险更加严重和多样化.解决RFID系统安全问题常用的方法是设计安全有效的RFID认证协议.然而,国内外学者提出的认证协议大多是针对传统RFID系统,不能适用于移动RFID系统.而在移动RFID认证协议中,动态更新共享密钥的机制存在数据同步问题5.此外,如果更新共享密钥的参数不具备机密性,则会带来密钥泄漏的风险.基于上述问题,本文基于Hash密码机
+ G4 r3 k9 g6 M7 k+ w! R# _/ y; d
3 s4 w+ \7 x: x4 ?: A& U4 L7 J3 s, S
8 r/ |% U9 |" y, b
$ |$ M# F" C: R
8 j9 |3 I" h1 f. h: d, X8 R1 R2 J
) e1 ]" T% c" F9 r$ O$ ?' l* l" O
|
|