论文部分内容阅读
RFID技术是一种利用射频信号进行双向通信的非接触式技术,它能够自动识别静止甚至是移动的物体,并进行信息交换。因为其技术上的优势,RFID技术已被广泛应用于工业生产、商品供应、交通运输等各个领域,给人们的生活带来许多便利。 在RFID标签的整个生命周期中,其所有权并不是固定不变的。随着RFID标签在不同系统之间的转移,所有权也会发生转移。但是,针对在多个系统之间进行标签所有权转移时的安全问题的解决方案并不是很多,本文针对该问题做了相关研究。 论文的主要工作如下: (1)分析了RFID系统的工作原理与所面临的安全威胁及RFID系统隐私安全的物理安全机制; (2)在对现有的RFID标签所有权转移协议进行深入分析的基础上,提出了一个基于混合加密的RFID标签所有权转移协议。该协议主要采用了带随机数的Hash函数和对称加密的方法实现RFID标签所有权安全转移。协议主要分为标签认证和授权、所有权转移两个阶段。第一阶段实现RFID标签和原所有者之间的相互认证,认证结束后,原所有者生成标签所有权转移过程中需要的过渡密钥,完成所有权转移授权;第二阶段,实现标签和新所有者之间的相互认证,认证结束后,原所有者和新所有者之间完成所有权转移,同时更新密钥,以保证新所有者自身的信息安全。 (3)采用BAN逻辑,对基于混合加密的RFID标签所有权转移协议进行了形式化证明,在理论上证明了该协议满足了RFID标签所有权转移的安全需求,能够防止重放攻击、异步攻击、保护前向隐私和后向隐私等。 (4)利用ACE工具包和SQL Server2008,在Visual Studio2010环境下对论文提出的基于混合加密的RFID标签所有权转移协议进行了实验验证。