APP下载

物联网RFID系统隐私保护三方认证协议

2012-07-16朱炜玲喻建平

深圳大学学报(理工版) 2012年2期
关键词:数据库系统

朱炜玲,喻建平

深圳大学ATR国防科技重点实验室,深圳518060

射频识别 (radio frequency identification,RFID)系统是物联网的重要组成[1].随着移动RFID技术的发展,读写器芯片可集成在移动终端(如手机)中,使人们可便捷地拥有自己的RFID阅读器,从而推动移动RFID技术广泛用于物联网个人应用服务.然而,RFID技术在应用方便的同时又带来了严重的隐私安全问题[2-3],包括标签敏感信息的泄漏、通过标签唯一标识符进行恶意追踪与监视、兴趣爱好的泄漏、交易敏感信息的跟踪、秘密的详细目录攻击及移动阅读器携带者被恶意跟踪与监视等.

RFID系统隐私安全问题是物联网发展急需解决的问题之一,由于标签计算能力和存储资源受限,大多数RFID系统只能采取对称密钥加密的方式来实现隐私安全[4].对称密钥加密隐私保护RFID系统面临着两个矛盾:一方面,为防止秘密追踪,标签不能在认证前暴露身份;另一方面,后台数据库需知道使用哪个标签的密钥和标识符进行认证.解决此矛盾的方法[5]一是允许后台数据库能有效寻找被使用的密钥和标识符;二是频繁更新标签的身份.采用前者的协议为非状态协议[4],其认证效率低且后台数据库计算量大,只适用于标签数目少的小规模应用[6-7].采用后者的协议为状态协议[4],其认证效率高,适合标签数目多的大规模应用,但面临着标签与后台数据库之间的同步问题[8-10].大多数RFID隐私保护安全认证协议没有建立标签与阅读器的会话密钥,这使得阅读器与……

登录APP查看全文

猜你喜欢

数据库系统
Smartflower POP 一体式光伏系统
WJ-700无人机系统
ZC系列无人机遥感系统
基于PowerPC+FPGA显示系统
半沸制皂系统(下)
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini
数据库
数据库
数据库
数据库