无后台服务器的射频识别标签安全查询协议
2012-07-25周景贤周亚建李国友
周景贤 李 昊 周亚建 李国友 张 淼
①(北京邮电大学信息安全中心 北京 100876)
②(灾备技术国家工程实验室 北京 100876)
③(电子信息控制重点实验室 成都 610036)
1 引言
RFID应答器(transponders)、读取器、软体与服务市场在2011年增长了9亿美元,根据研究机构ABI Research预测,该市场未来5年可取得年平均20%的增长率,到2017年可实现营收额705亿美元,那时RFID装置将无处不在。但是,由于存储和计算能力受限等先天缺陷,使得用户在享受RFID带来便捷的同时,也面临种种安全和隐私问题。例如,2007年2月在RSA安全大会上,一家名为IOActive的公司展示了一款RFID克隆器,它可以复制信用卡去窃取密码。目前,学术界和工业界对RFID系统及其应用的安全问题已经进行了深入的研究,并取得了许多令人鼓舞的成果。不可否认,仍然有不少需要改进的地方。本文集中于对RFID标签查询安全协议的研究。
安全查询协议是一个RFID密码协议,按照协议交互,验证者(读写器)可以准确地判断某一特定标签是否存在于多个标签中,并且协议的攻击者得不到任何有用信息。例如,在RFID标签化图书的图书馆环境中,可以使用此类协议去查询一本可能丢失的图书是否还在。
2008年,Tan等人[1]首次讨论了RFID查询机制,并给出了一系列标签查询协议。他们协议都采用挑战-响应机制,读写器首先广播一个请求消息,根据这个请求,如果目标标签存在,它将回复被加密的身份信息,区域内的其他标签以一定概率回复一个随机值。随后,一些研究成果相继被提出[2-10]。Kulseng等人[2]基于线性反馈移位寄存器(LFSR)和物理不可克隆函数(PUF),提出了几个轻量级安全查询协议,适用于低成本标签。……
