當前位置:首頁 > 物聯(lián)網 > 感知層
[導讀] 不具有可靠的信息安全機制的射頻標簽,還存在易向鄰近的讀寫器泄漏敏感信息、易被干擾 和易被跟蹤等安全隱患。如果RFID的安全性不能得到充分保證,RFID系統(tǒng)中的個人信息、商業(yè)機密和工業(yè)機密,都有可能被不法分子盜竊和利用。RFID系統(tǒng)一般由電子標簽(Tag)、讀寫器(Read—er)和后端數據庫(Database)三部分組成,如圖l所示。電子標簽是物品識別的載體, 它由天線、射頻電路、存儲器以及數字電路組成。電子標簽與傳統(tǒng)的條碼技術相比最大的優(yōu)點是可以對其中的數據進行反復擦寫,從而可以實現(xiàn)重復利用。讀寫器是 一個帶有天線的無線發(fā)射與接收設備,用于讀取標簽中攜帶的信息并且對標簽寫入數據。后端數據庫中保存了標簽與讀寫器的所有信息,通過與讀寫器的相互通信實 現(xiàn)對整個RFID系統(tǒng)運作的管理。

 不具有可靠的信息安全機制的射頻標簽,還存在易向鄰近的讀寫器泄漏敏感信息、易被干擾 和易被跟蹤等安全隱患。如果RFID的安全性不能得到充分保證,RFID系統(tǒng)中的個人信息、商業(yè)機密和工業(yè)機密,都有可能被不法分子盜竊和利用。RFID系統(tǒng)一般由電子標簽(Tag)、讀寫器(Read—er)和后端數據庫(Database)三部分組成,如圖l所示。電子標簽是物品識別的載體, 它由天線、射頻電路、存儲器以及數字電路組成。電子標簽與傳統(tǒng)的條碼技術相比最大的優(yōu)點是可以對其中的數據進行反復擦寫,從而可以實現(xiàn)重復利用。讀寫器是 一個帶有天線的無線發(fā)射與接收設備,用于讀取標簽中攜帶的信息并且對標簽寫入數據。后端數據庫中保存了標簽與讀寫器的所有信息,通過與讀寫器的相互通信實 現(xiàn)對整個RFID系統(tǒng)運作的管理。

標簽與讀寫器之間的工作頻率分為低頻、中高頻、超高頻等,現(xiàn)有的電子標簽大多工作在13.56 MHz,而工作在超高頻(UHF)915 MHz的標簽傳輸距離更長。依據其能量來源,標簽可以分為有源和無源兩類,前者內置電池;后者的能量則是來自于讀寫器,其工作原理是當標簽進入讀寫器的磁 場后由天線獲得感應電流轉換為芯片的電源,從而完成信息的發(fā)送接收和數據的處理。因此915 MHz無源電子標簽成本低廉,使用壽命長,傳輸距離遠,具有更好的應用前景。

射頻識別技術是20世紀90年代興起的一項非接觸式的自動識別技術,已經廣泛應用于工業(yè)生產和日常生活的各個方面,如商 品和證件的防偽、航空包裹管理和門禁等。由于缺乏可靠的信息安全機制,RFID系統(tǒng)無法有效地保護射頻標簽中的數據信息。如果標簽 中的信息被竊取,甚至被惡意篡改,將可能帶來無法估量的損失。目前,RFID的安全性已成為制約RFID廣泛應用的重要因素之一。

 

 

上電后標簽處于就緒狀態(tài),接收到讀寫器發(fā)出的請求時通過防碰撞算法選擇惟一的標簽進行訪問,并進入仲裁狀態(tài);此時如果讀寫器再次發(fā)起有效的命令請求,標簽 將會返回一個隨機數(RN),同時進入應答狀態(tài);讀寫器將會發(fā)送包含有RN*的命令,標簽比較接收到的RN*與自身的RN,如果相等則反向散射其存儲的 PC、EPC等信息,進入仲裁狀態(tài)。讀寫器可以繼續(xù)向標簽發(fā)送請求使之進入開放狀態(tài),通過Read,Write等命令對標簽進行讀寫,如果讀寫器持有者擁 有訪問密碼還可以使標簽進入保護狀態(tài),或者通過殺死命令使標簽進入永久失效的狀態(tài)。

 

根據系統(tǒng)結構和協(xié)議分析,RFID系統(tǒng)的安全性應從以下方面來改進:

(1)采用標簽與讀寫器相互認證的機制,防止非法的讀寫器獲取標簽信息或篡改標簽數據,或者偽造的標簽哄騙讀寫器。

(2)避免通信過程中使用明文傳輸,由于RFID標簽成本低、功耗小、資源少的限制,應選取合適的加密算法。

(3)除了讀寫器與標簽之間的通信,后端數據庫的管理在RFID系統(tǒng)的安全中也起到了重要的作用,該部分受到攻擊會導致系統(tǒng)中大量標簽的數據、密鑰等信息泄漏,造成無法估計的損失,所以應加強數據庫管理。

在EPC協(xié)議中存在著若干安全問題,從標簽中讀取的信息是以明文方式傳送,會輕易向周圍的攻擊者泄漏標簽中保存的信息。讀寫器在對標簽進行寫操作時會使用 一個句柄RN與待寫入的數據異或后傳送,這樣避免了明文傳輸,但是攻擊者可以很容易截獲作為命令句柄的RN,從而分析出要寫入標簽的信息,甚至冒充合法讀 寫器對標簽的數據任意篡改。

目前尚未有全球統(tǒng)一的RFID規(guī)范,主要有ISO18000系列標準,歐美的EPC規(guī)范和日本的UID規(guī)范等。在EPCglobal Class一1 Generation一2協(xié)議中,讀寫器采用選擇(Select)、盤存(Inventory)、訪問(Access)三個基本操作管理標簽群,同時標簽 根據閱讀器的操作有就緒(Ready)、仲裁(Arbitrate)、應答(Reply)、確認(Acknowledge)、開放(Open)、保護 (Secured)、殺死(Ki11)七種狀態(tài)。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或將催生出更大的獨角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數字化轉型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據媒體報道,騰訊和網易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數據產業(yè)博覽會開幕式在貴陽舉行,華為董事、質量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數據產業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經營業(yè)績穩(wěn)中有升 落實提質增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數字經濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉