物联网射频识别技术的安全问题及防范策略

来源 :数字化用户 | 被引量 : 0次 | 上传用户:roger84115
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】物联网射频识别技术是利用无线射频方式进行非接触双向通信,自动识别目标对象并获取相关数据的高新技术,广泛应用于门禁系统、车辆防盗、物流管理等安全防范领域中。本文在简要介绍射频识别系统的工作原理和应用的基础上,针对射频识别系统面临的安全问题,提出相应的防范策略,以促进射频识别技术的健康发展。
  【关键词】物联网;射频识别技术;安全机制;非法攻击;防范策略
  一、射频识别系统的组成和工作原理
  射频识别技术(Radio Frequency Identifi-cation,缩写RFID),是20世纪90年代开始兴起的一种自动识别技术,射频识别技术是一项利用射频信号通过空间耦合(交变磁场或电磁场)实现无接触信息传递并通过所传递的信息达到识别目的的技术。尽管射频识别系统随着应用领域的不同,其组成不尽相同,但是最基本的RFID系统通常由射频卡、阅读器和数据交换与管理系统三部分组成,射频卡是由嵌入式微处理器芯片及其软件、卡内收发天线和收发电路等组成。其中微处理器芯片包含逻辑加密、数据存储等相关电路,数据存储容量可达几千字节,存储一定格式的电子数据,以此作为识别目标对象的标识性信息。电子数据分为永久性数据和非永久性数据。阅读器是由高频模块、控制模块、收发天线和与计算机连接的通信接口(如RS232、RS485、RJ45等)等组成,可以将数据交换与管理系统的读写指令传送到射频卡,将射频卡返回的数据解密后传送到数据交换与管理系统。RFID系统的工作始终以能量为基础,通过一定的时序方式来实现数据的交换。射频卡获得能量被激活后,将自身编码等信息对高频载波调制后,通过卡内发射天线发送出去。阅读器接收天线接收到从射频卡发送来的调制信号后,对调制信号进行解调和解码,而后再传送到数据交换与管理系统进行相关处理。当射频卡远离发射天线的工作区域时,射频卡因为没有能量的激活而处于休眠状态。
  二、射频识别系统面临的安全挑战
  资源代码多:标签容量受限,接入控制和加密等的复杂度不高,但后台中间件系统可能包含大量源代码。
  通用的协议:在当前网络体系下能开发可升级的、低成本的中间件系统,但这样使得中间件系统也继承了现有网络协议脆弱的安全性。 后台数据库:为满足更大的应用需求,RFID后台数据库必须能储存并查询收集到的标签信息,但数据库通常都有安全漏洞。
  数据价值高:标签信息总是具有经济或是隐私特征,甚至对国家安全至关重要。使RFID系统成为黑客攻击的目标,特别是人们尚不重视恶意软件的危害时,RFID系统将更加脆弱。
  三、保护数据安全的方案
  对于低成本的标签来说,采取低成本的技术保护标签信息和构建安全的RFID系统是当前研究的重点。下面主要介绍C1G2协议的改进和标签原始ID隐藏与RFID安全的关系。
  (一) C1G2协议的改进
  C1G2协议规定了运行在UHF(860-960MHz)频率范围内的标签和阅读器间的通信协议。C1G2标准拥有口令保护读访问并永久锁定内存内容的功能,将口令的长度由8位增加到32位。该协议采用一种复杂的反碰撞算法,提高了阅读器在读取区域中一次读取大量标签的能力。这种算法以及扩频技术的采用,使阅读器可以有选择地在可接受的距离、不同频率上与不同的标签通信。
  对C1G2协议的改进
  私有标志:在标签中加入私有标志,并添加Silent命令(在保护状态下接入密码正确时标签执行该命令)来声明/取消该私有标志;
  功能锁:在原始的C1G2协议中,EPC,TID和用户的记忆库只有写密钥锁功能;改进方案中有读、写密码两种功能;改进的EPC C1G2协议可以改善RFID的隐私安全,并且改进的方案对加密等功能并没有额外要求。
  (二)标签原始ID隐藏
  一般地,标签原始ID(IDO)由商品生产商或销售商确定,阅读器通过加密算法生成临时的标签ID(IDT)。阅读器内的标签ID和密钥(K)为加密算法的输入,阅读器把加密算法的输出写入EPC存储库。为避免得到相同的IDT,引入随机数(RN),与IDO一起作为算法的输入。解密算法的输入是阅读器中储存的IDT及密钥。具体过程如下:1、阅读器识别标签ID(IDO),随后生成临时标签ID(IDT);2、为改变标签ID,阅读器利用接入密钥打开EPC存储库并写入临时标签ID(IDT);3、阅读器识别临时标签ID(IDT)并储存原始标签ID(IDO);4、为获得应用服务器的URL,阅读器发出ODS查询,获得URL和应用服务器的服务;5、阅读器利用接入密钥打开EPC存储库并写入临时标签ID(IDT);6、为防止未授权的标签访问读写,阅读器利用接入密钥锁EPC存储库,由此保护消费者的隐私。产生临时标签的过程是:IDT=EK(IDO//RN),其中EK为使用密钥K的加密算法,RN为随机数,IDO为标签原始ID,IDT为标签临时(加密)ID。利用标签原始ID隐藏法,可以干扰信道监听者进行信息截获或对标签的跟踪等,在一定程度上保护标签信息。
  四、结论
  一方面射频识别技术的应用有着无限的魅力,另一方面非法攻击对射频识别应用系统安全的威胁极大地阻碍了射频识别技术的推广。因此,制定保障RFID系统安全机制的防范策略将是目前和未来发展RFID技术的重要课题。
  参考文献:
  [1] 张仰森 基于语料库的自然语言建模方法研究[J]。计算机科学,2004,31(5)-41
  [2] 郎为民,雷承达,张蕾 RF ID技术安全性研究,2006,22(6-2):269~2711
  [3] 周永彬,冯登国 RF ID安全协议的设计与分析[J]。计算机学报,2006,29(4):81~891
  [4] 张树武 模型的N值分析[J]。中文信息学报,12(1):35-41
  [5] 陈文伟 智能决策技术。北京:电子工业出版社,1998
  作者简介:王司,哈尔滨师范大学计算机科学与信息工程学院2012级学生;刘玉喜,男,哈尔滨师范大学计算机科学与信息工程学院教师,讲师,硕士,研究方向为人工智能与网络安全。
  项目支持:本论文受“第七届哈尔滨师范大学大学生实践创新基金项目——基于J2ME的手机游戏开发”项目资助。
其他文献
【摘 要】该桥梁是一座已使用15年的简支空心板梁桥,由于超载车辆运营日益普遍,长期运营作用下结构性能受到损害,桥梁出现空心板部分铰缝脱落、部分空心板底部出现横向裂缝、粱底出现麻面和露筋等病害。本论文对该桥梁底用外部粘贴预应力碳纤维板技术进行加固,碳纤维加固技术与传统技术相比优势明显。  【关键词】桥梁加固;碳纤维板;预应力;加固技术  一、碳纤维板加固技术  碳纤维材料最早应用于航空、航天等高科技
期刊
【摘 要】本文提出了电位器式位移传感器负载特性非线性方面的问题,尝试通过集成运放以及应用正电压可调集成三端稳压器的方式,实现对电位器式位移传感器的自动补偿,同时还该补偿思路还能够使传感器负载能力得到合理的提升,综合价值显著。  【关键词】电位器式位移传感器 自动补偿 负载特性 思路  电位器式位移传感器以分压器(主要由线性电位器所构成)为核心,在作用于实际工况的过程当中,具有使用便捷、成本低廉、以
期刊
【摘 要】分析了广播电视网络安全性威胁内容,介绍了广播电视网络安全监控系统组成原理及建立网络安全防范和安全管理系统。  【关键词】网络安全 监测监控 系统管理 广播电视  广播电视的发展水平慢慢影响着人们接触信息的广度和深度。提高广播电视技术水平的问题也日益凸显。面对信息在传播过程中的不安全性,如何才能保障广播电视节目安全可靠的播放也迫在眉睫。  1 广播电视潜在的威胁  一般情况下,广播电视在网
期刊
公共交通以其安全、舒适、便捷、经济的特点,早已成为老百姓心目中自己的车。在私家车、出租车迅速膨胀的城市道路上,依然以其亲民形象深受人民群众的喜爱。随着国民经济的发展和人民生活水平的提高,尽管政府投入巨资持续不断地改善交通环境,然而道路的加大,路面的拓宽仍然赶不上车辆的增加。交通拥堵日益严重、运行效率日渐下降、交通事故频繁发生。千方百计向人民群众提供满意的乘车条件——越来越成为一个的严峻课题摆在公交
期刊
【摘 要】本文对企业面临的网络安全隐患进行了分析,提出了基于思科设备的网络一体化安全体系构建策略,以供参考。  【关键词】思科设备;网络一体化安全体系  目前社会已经进入信息时代,互联网在全球范围内得到广泛的应用,具有很强的开放性和传播性,为黑客的非法入侵提供了条件,对企业的网络带来了越来越多的安全隐患。企业应该利用先进的网络技术和设备,特别是思科设备,构建网络一体化安全体系,为企业的网络安全提供
期刊
【摘 要】随着科技的发展,计算机网络技术越发先进并不断地被引入到生活与工作当中,让我国社会步入了数据时代。因此,它不仅加快了我国信息化建设的步伐,还让企业形成了一种运用计算机网络进行管理的趋势。部队医院作为我国发展的一个重要部分势必也要开展信息化管理的模式,本论文就以计算机网络为基础,对部队因为计算机网络管理的问题进行分析并提出相应策略,为医院的长远发展提供一定的借鉴内容。  【关键词】部队医院
期刊
【摘 要】从发动机与整车的匹配设计、使用保养、环境条件等方面对影响轻型卡车油耗的因素进行分析,对主要因素的影响进行了阐述,并就使用方面如何节油提供了一些改进的策略。  【关键词】轻型卡车;节能减排;油耗;影响因素;节油;策略  一、前言  在石油能源日益紧张、日益昂贵的当今社会,如何节能减排是各行各业关注的问题。轻型卡车作为社会必须的运输工具之一,在车辆中占有一定的比例。因此,如何使轻型卡车使用过
期刊
【摘 要】随着计算机网络的不断发展,全球信息化已成为人类发展的趋势。但由于计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,致使网络易受黑客、怪客、恶意软件和其他的攻击网络的安全和保密已成为至关重要的问题。本文就计算机网络的安全风险进行了分析,并针对各类风险总结了应对的安全策略。  【关键词】计算机;网络;安全  计算机网络安全策略是指在某个安全区域内,与安全活动有关的一
期刊
【摘 要】但随着机车运用密度增加,这种门联锁保护装置可靠度变低,导致运行中受电弓自然脱弓,在恶劣天气甚至造成严重拉弧烧断接触网,严重影响列车正常运行。因此,对门联锁保护装置的改造显得异常重要。本文的改造方案是用电气联锁替代原气动联锁,该方案的实施成功地解决了由于门联锁故障带来机车运行安全隐患的问题。  【关键词】门联锁装置;气动联锁保护;电动联锁保护:改造  一、门联锁保护系统存在的安全隐患  门
期刊
【摘 要】由于柴油机较汽油机有更好的经济性、稳定性以及动力性,使其逐渐受到了汽车工业的重视。但汽油机在颗粒排放方面对环境具有很大的挑战。对于柴油机排放而言,颗粒物的处理是柴油机排放控制的关键。本文运用Fluent流体分析软件对DK4柴油机颗粒捕集器封装装置扩压器进行优化设计和对其工作过程内流场进行数值模拟分析,获得了最佳扩压器角度以及内流场流域情况。  【关键词】柴油机;颗粒捕集器;扩压器;优化设
期刊