APP下载

一种适用于RFID协议安全性评估的方案

2014-03-21谢江滨邵轲

信息安全与技术 2014年3期

谢江滨+++邵轲

【 摘 要 】 基于对RFID系统安全模型,对可能存在的安全隐患进行详细地分析,针对各种安全隐患提出可行的对策,从中总结出安全协议最重要的两个特性,即双向认证以及数据和密钥的隐私性。然后基于CSP模型提出一套简单、行之有效的自动化安全性评估方案,从而避免了传统的依靠自我论述证明的方法说服力不高的问题。

【 关键词 】 RFID; 安全问题; 双向认证; 隐私性; 安全协议评估

【 中图分类号 】 TP309 【 文献标识码 】 A

An Evaluation Solution for the Security of RFID Protocol

Xie Jiang-bin Shao Ke

(The Third Research Institute, Ministry of Public Security Shanghai 201204)

【 Abstract 】 Based on the security model of RFID system, a detailed analysis of existing security and privacy problem is conducted and possible solutions are given. From the analysis, a secure RFID protocol should possess two important characteristics: mutual authentication and data privacy. Then an efficient automatic evaluation solution for security protocol is illustrated, which is based on CSP model and can eliminate the trust problem traditional evaluation methods have.

【 Keywords 】 rfid; security; mutual authentication; privacy; security protocol evaluation

1 引言

无线射频识别(RFID)作为一种自动识别技术,和条形码、二维码等技术相比,具有读写速度快,距离远,可存储信息量大,穿透性强等特点。RFID技术的分类也多种多样,根据频率的不同,可以分为低频、高频、超高频等种类;根据标签有无电源,分为无源RFID、有源RFID和半有源RFID三种。 各种RFID技术的应用也多种多样,但是随着RFID的应用逐渐渗透到车辆交通管理、食品安全、金融银行等广泛领域,RFID的安全问题越来越严峻,也备受关注。近几年,很多文献都提出过RFID安全协议,但是针对协议安全性的验证还基本停留在论述的阶段,没有说服力。

文中根据RFID安全模型,对可能存在的RFID安全和隐私问题进行了详细的阐述并提出相应的对策。总结出对于RFID协议安全性最重要的两个特性,即双向认证特性和数据隐私性。在对协议进行抽象之后,利用自动化方法对上述的两个特性进行验证,得出协议是否符合安全标准的结论。

2 RFID安全问题

在分析RFID安全问题时,我们一般将读写器和后台数据库之间的信道视为安全信道,属于传统的网络安全的范畴,只重点研究读写器和电子标签之间的不安全信道,如图1所示。……

登录APP查看全文