APP下载

一种更具实用性的移动RFID认证协议*

2016-04-22周治平张惠根

传感技术学报 2016年2期

周治平,张惠根

(江南大学信息技术系,江苏无锡214122)



一种更具实用性的移动RFID认证协议*

周治平*,张惠根

(江南大学信息技术系,江苏无锡214122)

摘要:针对Doss协议的不足,提出了一种改进的轻量级移动RFID认证协议。首先使用二次剩余混合随机数加密的方法提高后台服务器识别速度;在阅读器端添加时间戳生成器,抵御阅读器冒充及重放攻击。新协议标签端只采用成本较低的伪随机数生成、模平方以及异或运算,遵循了EPC C1G2标准,且实现了移动RFID环境下的安全认证。理论分析及实验显示了新协议提高了Doss协议后台识别速度,并满足标签和阅读器的匿名性、阅读器隐私、标签前向隐私等安全需求,更有效抵抗已有的各种攻击:重放、冒充、去同步化攻击等。与同类RFID认证协议相比,实用性更佳。

关键词:移动RFID;安全认证;二次剩余定理;隐私保护

近年来,国内外学者在设计保护标签或用户隐私的RFID认证协议方面做了大量的工作。但在考虑RFID技术实际应用的扩散及标准化的进程中仍然存在着一些安全隐私和识别效率的问题[1-2]。现有RFID认证协议应用的普及大多主要受限于3个方面:①许多协议未满足EPC C1G2标准[3],故难以在低成本轻量级标签(不支持复杂计算,如哈希函数运算[4]、椭圆曲线加密[5-6]等)中使用;②遵循EPC C1G2标准的轻量级协议[7]难以同时提供认证及通信实体隐私的安全防护;③后台服务器搜索开销随着数据库标签数量的增加而线性增长[8-9],低识别率的认证协议不适用于大规模的RFID系统[2]。……

登录APP查看全文