RFID技术的安全问题及策略研究

RFID技术的安全问题及策略研究

ID:46049114

大小:67.50 KB

页数:4页

时间:2019-11-20

RFID技术的安全问题及策略研究_第1页
RFID技术的安全问题及策略研究_第2页
RFID技术的安全问题及策略研究_第3页
RFID技术的安全问题及策略研究_第4页
资源描述:

《RFID技术的安全问题及策略研究》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、RFID技术的安全问题及策略研究RFID技术的安全问题及策略研究【摘耍】当前,物联网技术迅速发展并应用到了各个领域中,物联网应用中RFID的安全技术问题,特别是数据信息的安全传输与安全隐私问题,更是亟待解决。本文在对RFID技术做简耍介绍的基础上,分析了RFID系统的安全需求,并以此提出了具有针对性的安全策略。【关键词】物联网RFID电子标签安全协议一、引言无线射频识别(RadioFrequencyIdentification,简称RFID)是采用无线射频技术实现非接触式自动识别单个或多个物体信息的

2、技术。RFID利用无线电磁波进行单向或双向通信,可以将采集到的信息与数据库数据进行比对以实现识别,也可将物体信息通过无线通信技术进行远程传输,并送入远程数据库进行存储。RFID技术与传统条码技术比较而言,在许多方而有着自己独特的优势,如RFID技术抗污染能力较强、读取识别距离较远、穿透性较强、识别信息量大及可同时识别等。因此,RFID技术的应用领域极为广泛,如超市零售、企业物流、工业生产、公路交通和公众医疗等。在RFID技术的实际应用中,RFID的通信信道具有开放性、电子标签和读写识别器因成本制约等

3、因索导致了它有一定的局限性,及缺乏较成熟的应用模式和行业标准。RFID技术存在的安全技术和个人隐私问题有标准化、RFID标签的可靠性、识读时具有方向性、通信易被窃听、信号易被阻断及RFID产品大规模应用产生的社会问题等。二、RFID技术概述RFID系统由电子标签、阅读识别器及应用软件系统组成。其中,电子标签、阅读识别器属于RFID技术的硬件系统;而主机应用程序、RFID中间件和系统软件共同组成了RFID的软件系统。(一)电子标签。RFID的电子标签又称为无线收发器,在电子标签内部存储编码,此编码具有

4、唯一性。通常编码位数为64bit、96bit等。将可以标识物体的唯一性的电子标签嵌入相应位置,即可通过阅读识别器将所需数据读取。目前,电子标签内部除有集成控制电路外,还带有独立内存芯片,可以存储编码等数据信息。(二)阅读识别器。阅读识别器也称读写器、查询器,它的主要功能是获取并处理RFID标签内编码的设备,包括射频模块、天线、信号控制单元。它的主要功能包括编码、解码、输入输出控制等。阅读识别器的工作分为两部分,其一,读取电子标签的数据并送到主机;另外,阅读识别器可将主机传送来的数据写入到电子标签中o

5、射频模块完成读取写入信号的转换,自动读取写入数据。信号控制单元可与应用系统通信(接收数据、控制命令),对信号进行编解码,设计算法,对传送的数据进行加密等。(三)软件系统。RFID应用软件为高级语言开发的面向用户的人机界面,可将RFID的数据信息转变成用户可以理解的交互信息。软件系统主要工作是将收集的数据信息进行分析、过滤和处理,并将数据发送给用户,它主要包括中间件、应用系统软件和RFID数据库。数据库负责存储标签及其对应的信息,如标签编码、定位信息和读取信息日志,可以实现编码与标识对象的对应。三、R

6、FID安全问题分析在物联网的实际应用中,RFID技术是传感器与无线传感网络的融合。RFID的安全性表现在,电子标签的制造安全技术;芯片的物理安全技术,如防止非法对芯片的读写,非法跟踪等;信息传输安全技术,如数据传输过程中的加密解密算法等。归纳为数据私密性、数据完整性、数据真实性和用户隐私等问题。(一)数据私密性问题。当前,除了对安全要求较高的高端RFID系统中,阅读识别器读取电了标签数据吋的无线通信链路是开放的,数据的传输过程中没有进行加密,无PKI密钥交换。因此,对于攻击者而言可以轻松获得电了标签

7、数据,并能对获取的数据进行分析处理。(二)数据完整性问题。数据完整性可以确保阅读识别器或软件系统接收到的信息没有被篡改或替换。数据的完整性一般是采用数字签名技术来实现,而数字签名采用散列函数对要传输的数据和密钥-起进行运算,这样对数据的任何改动都能实现鉴别。(三)数据真实性问题。数据真实性问题表现为标签的身份认证问题。攻击者可以利用非法获取到的数据,生成相同的RFID电了标签,并从事非法活动。如标签的伪造与替换,物品的转移等。(四)用户隐私泄露问题。利用屯子标签信息可以对个人或物体进行实吋无察觉的跟

8、踪,要避免用户的隐私数据泄露,应当采用安全的RFID技术对人或物的信息进行匿名处理。四、安全与隐私策略(一)Kill电子标签。Kill命令从物理角度对RFID电子标签进行销毁,从硬件角度对RFID标签销毁后,标签就会永久作废。这样读写识别器不能够再对执行过Kill命令的标签发送读或写的指令,采用这种方式能够起到保护数据信息的作用,个人隐私信息亦可得到保护。(二)法拉笫网罩。法拉第网罩即静电屏蔽,其工作原理是采用金属网罩或箔片对电子标签进行覆盖。采用此技术,其一,可防止

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。