《无线射频识别技术与应用》课件第4章.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《无线射频识别技术与应用》课件第4章.ppt》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 无线射频识别技术与应用 无线 射频 识别 技术 应用 课件
- 资源描述:
-
1、第4章 RFID系统中的安全与隐私 4.1 概述概述4.2 目前主要面临的安全与隐私威胁目前主要面临的安全与隐私威胁4.3 安全与隐私问题的解决方法安全与隐私问题的解决方法4.4 RFID芯片的攻击技术分析及安全设计策略芯片的攻击技术分析及安全设计策略4.5 关于关于RFID系统安全方面的建议系统安全方面的建议4.1 概概 述述为实现信息安全,很多组织已经进行了大量投资,建立了诸如防火墙、入侵检测、VPN、PKI/CA 等设施,这在一定程度上可以解决组织内部存在的安全问题。但由于RFID 系统的数据源和访问界面扩大了安全周边的范围,RFID的设计思想为系统对应用是完全开放的、在电子标签上执行加
2、、解密运算需要耗费较多的处理器资源及开销等原因,引入了原有控制措施无法有效解决的新风险。按照人们的设想,电子标签ID不仅要包含传统条形码所包含的内容,而且它将是电子标签唯一的序列码,通过它将唯一地识别对象。但电子标签可以响应任何RFID读卡器的询问信号,所有拥有读卡器的人员或机构都可以访问缺乏访问控制的电子标签,安全问题显而易见。一个RFID 读卡器能够识别带有电子标签的对象的位置,从位于多个地点的读卡器中收集相关的数据便可以追踪对象的移动路线,即使对电子标签采取了保护措施,仍然可以通过检测电子标签的异常响应信号来跟踪对象的移动。更为严重的是,RFID读卡器的传输信号能在几千米之外通过射频扫描
3、器和天线获得,如果此传输信号没有被保护,将会导致数据的未授权访问、电子标签ID被假冒、复制或重放,从而危害RFID系统的安全。另外,RFID系统中存在电子标签欺骗问题,如一个超市内的RFID系统,偷盗者可通过电子标签欺骗,使自动检验设备误认为被拿走的物品还在原处,或者利用其他物品的电子标签ID替代高价值物品的电子标签ID,从而达到欺骗的目的。针对上述安全问题,已经出现了多种解决方法,但大多只是针对某一安全问题而提出的,还没有一种方法能够完全满足所有的安全需求。4.2 目前主要面临的安全与隐私威胁目前主要面临的安全与隐私威胁1安全与隐私威胁安全与隐私威胁(1)信息泄露。如在RFID图书馆、药品、
4、电子档案、生物特征等系统中。(2)恶意追踪。RFID系统后端服务器提供数据库,电子标签只需传递简单的标识符,可以通过电子标签固定的标识符追踪电子标签,即使电子标签进行加密后也可以对不知内容的加密信息进行追踪。2RFID系统面临的攻击手段系统面临的攻击手段1)主动攻击首先获得电子标签的实体,通过物理手段在实验室环境中去除芯片封装,使用微探针获取敏感信号,进行目标标签的重构;然后利用微处理器的通用接口,扫描电子标签和响应读卡器的探寻,寻求安全协议加密算法及其实现弱点,从而删除或篡改电子标签内容;最后通过干扰广播、阻塞信道或其他手段,产生异常的应用环境,使合法处理器产生故障、拒绝服务器攻击等。2)被
5、动攻击采用窃听技术,分析微处理器正常工作过程中产生的各种电磁特征,获得电子标签和读卡器之间的通信数据。美国某大学教授和学生利用定向天线和数字示波器监控电子标签被读取时的功率消耗,通过监控电子标签的能耗过程从而推导出了密码。根据功率消耗模式可以确定何时电子标签接收到了正确或者不正确的密码位。主动攻击和被动攻击都会使RFID应用系统承受巨大的安全风险。RFID的安全与隐私性能主要有:(1)数据秘密性的问题:一个电子标签不应向未授权的读卡器泄露信息。目前,读卡器和电子标签之间的无线通信在多数情况下是不受保护的(除采用ISO 14443标准的高端系统)。由于缺乏支持点对点加密和PKI密钥交换的功能,因
6、此攻击者可以获得电子标签信息,或采取窃听技术并分析微处理器正常工作中产生的各种电磁特征来获得通信数据。(2)数据完整性的问题:保证接收的信息在传输过程中没有被攻击者篡改或替换。数据完整性一般是通过数字签名完成的。通常使用消息认证码进行数据完整性的检验,采用带有共享密钥的散列算法,将共享密钥和待检验的消息连接在一起进行散列运算,这种算法的特点是对数据的任何细微改动都会对消息认证码的值产生较大的影响。(3)数据真实性的问题:也即电子标签的身份认证问题。攻击者从窃听到的通信数据中获取敏感信息,重构电子标签进行非法使用,如伪造、替换、物品转移等。(4)用户隐私泄露问题:一个安全的RFID系统应当能够保
7、护使用者的隐私信息或相关经济实体的商业利益。4.3 安全与隐私问题的解决方法安全与隐私问题的解决方法4.3.1 物理方法物理方法1Kill标签标签Kill命令是为了让一个电子标签关闭。接收到Kill命令后,电子标签停止工作,它所有的功能都将被永久关闭并无法被再次激活,从此不能接收或传送数据。与电磁屏蔽相比,Kill命令使得电子标签永久性无法读取;而电磁屏蔽取消之后,电子标签可以恢复正常功能。在物体由于外形或包装导致无法电磁屏蔽时,杀死一个电子标签可以确保足够的安全,并保证在商品售出后用户不被非法跟踪,从而消除了消费者在隐私方面的顾虑。Auto-ID中心提出的RFID标准设计模式中也包含有Kil
8、l命令,EPC global认为这是一种在零售点保护消费者隐私的有效方法。在销售点之外,购买的商品和相关的个人信息不能被跟踪。Kill标签的主要缺点在于它限制了和消费者以及企业有关的电子标签的功能。使用Kill命令的方法可有效地组织扫描和追踪,但同时以牺牲电子标签功能如售后、智能家庭应用、产品交易与回收为代价,因此它不是一个有效的检测和阻止电子标签扫描与追踪的隐私增强技术。2法拉第网罩法拉第网罩法拉第网罩是一个由传导材料构成的容器,这个容器可以屏蔽掉无线电信号。法拉第网罩是RFID中用以保护用户隐私和安全的一种物理方法,它是根据电磁场理论中与静电屏蔽相关的理论原理设计出来的。由于它特有的屏蔽作
9、用,在法拉第网罩里的电子标签不能与外边的读卡器进行交互,也就是说,外部的无线电信号不能进入法拉第网罩,反之亦然。把电子标签放进法拉第网罩可以阻止电子标签被扫描,即被动标签接收不到信号,不能获得能量,主动标签发射的信号不能发出。因此,利用法拉第网罩可以阻止隐私侵犯者扫描电子标签获取信息。法拉第网罩的优点是可以阻止隐私侵犯者扫描电子标签获取信息;缺点是无法广泛普及,难以大规模实施,而且不适用于特定形状的物品,例如法拉第钱包。3主动干扰主动干扰对射频信号进行有缘干扰是另一种保护电子标签被非法阅读的物理手段。能主动发出无线电干扰的设备可以使附近RFID系统的读卡器也无法正常工作,从而达到保护隐私的目的
10、。主动干扰的缺点是有可能干扰周围其他合法射频信号的通道,并且在大多数情况下是违法的,它会给不要求隐私保护的合法系统带来严重的破坏,也有可能影响其他无线通信。4阻止标签阻止标签RSA实验室提出增加一个特殊的阻止读卡器来保证隐私。这种内置在购物袋中的专门设计的电子标签能发动DoS攻击,防止RFID读卡器读取袋中所购货物上的电子标签。阻止标签的原理为:采用一个特殊的阻止标签干扰防碰撞算法来实现,读卡器读取命令时每次总获得相同的应答数据,从而保护标签,所以RSA实验室就采用了前述的阻塞器标签方式,它强化了消费者隐私保护,只在物品确实被购买后执行。消费者在销售点刷一下与个人隐私数据相关的忠诚卡,购物后,
11、销售点会更新隐私信息,并提示某些读卡器如供应链读卡器不要读取该信息。阻塞标签方法的优点是电子标签基本不需要修改,也不必执行密码运算,减少了投入成本,并且因阻塞标签本身非常便宜,与普通标签的价格相差不大,这使得阻塞标签可作为一种有效的隐私保护工具;缺点是这种标签给扒手提供了干扰商店安全的方法。4.3.2 逻辑方法逻辑方法逻辑方法是基于RFID安全协议的方法,有Hash Lock协议、随机化Hash Lock协议、Hash协议链、基于杂凑的ID变化协议、分布式RFID询问应答认证协议、LCAP协议等。1安全协议的基本概念和安全性质安全协议的基本概念和安全性质安全协议是两个或两个以上的参与者采取一系
12、列的步骤(约定、规则、方法)以完成某项特定的任务,其含义有三层:协议至少有两个参与者;在参与者之间呈现为消息处理的消息交换、交替等一系列步骤;协议须能够完成某项任务,即参与者可以通过协议达成某种共识。安全协议是运行在计算机网络或分布式系统中,借助密码算法达到密钥分配、身份验证及公平交易的一种高互通协议。1)安全协议的分类密钥交换协议完成会话密钥的建立;认证协议实现身份认证、消息认证、数据源认证等;认证和密钥交换协议是以上两者的结合,如互联网密钥交换协议IKE;电子商务协议可保证交易双方的公平性,如SET协议。2)安全协议的安全性质安全协议的主要目的是通过协议消息的传递实现通信主体身份的认证,并
展开阅读全文