论文部分内容阅读
无线射频识别(Radio Frequency Identification,简称RFID)是一种通过射频信号自动识别目标对象并获取相关数据的非接触式的自动识别技术,已经被广泛运用到工业生产和人们的日常生活。随着第二代电子产品代码的出现,它将成为今后最为广泛应用的设备之一,而现在的EPC C1G2(Electric Product Code Class1Generation2)标签由于资源有限,安全性不高,严重制约了RFID技术的发展。因此,EPC C1G2RFID系统的安全问题越来越受到广泛的关注。本文介绍了RFID系统的组成及工作原理,阐述了EPC标准,分析了RFID系统的安全需求,以及RFID系统所面临的安全威胁。在分析了几种典型的EPCC1G2安全认证协议的基础上提出了一种高安全性、低成本、高认证速度的安全认证协议—SAPCC1G2。它的认证流程与EPC C1G2完全相同,具有好的兼容性,可以根据安全需求的不同来调节阈值,以达到安全与效率的一个折衷,具有很好的实用性,同时该协议还能够抵挡跟踪攻击、窃听攻击、标签伪装攻击、重传攻击以及DOS攻击,其安全性能明显的好于几种典型的安全认证协议。同时仿真了标签的搜索速度,结果表明SAPCC1G2的搜索效率明显高于Huang Min-sun的gen2+协议。同时,认证协议的安全性分析也是RFID安全的一个难题,通过形式化分析方法对RFID安全认证协议进行分析一直是RFID领域的研究热点。本文通过形式化分析方法中的符号化模型检测方法(SMV)对SAPCC1G2协议的认证性、完整性、保密性进行了检测,结果表明SAPCC1G2协议具有这些属性,从而对SAPCC1G2协议的安全性进行了验证。因此,在低成本标签广泛应用的今天,SAPCC1G2协议的提出具有极其重要的意义。