伍新华 唐翠婷
(武汉理工大学计算机学院 武汉 430063)
RFID技术是物联网的核心技术之一,RFID系统由3个部分组成:RFID标签、RFID标签读写器和后台数据库.一般认为,标签读写器至后台数据库的通信通道为安全信道,标签和标签读写器之间的通信通道为不安全信道.本文主要探讨的是基于标签和标签读写器之间(为描述方便,称其为无线数据采集区域)的不安全信道上的安全问题.无线数据采集区域主要涉及到非法访问、跟踪、窃听、伪造、数据演绎、重放攻击、DOS攻击、标签失效[1]、物理攻击等安全问题.
RFID系统安全问题的关键在于阅读器与标签能够相互认证识别,且在通信过程中不会引起消息和个人隐私泄密等.因此,一种高效、安全的RFID认证协议就显得尤为重要.目前大多数协议重视对标签的安全认证,而忽略了对阅读器的安全识别,以致未授权阅读器仍可通过安全认证,导致标签信息的泄露;重视复杂的运算算法来加大通信信息本身的可辨识度,试图使攻击者不能获取真正有利信息,却忽略了RFID系统本身资源的局限.
本文剖析了具有代表性的基于Hash函数的RFID安全协议,针对它们的缺陷,提出了改进后的RFID安全协议——HASH-IMAP(improved mutual authentication protocol)协议.因为采用的运算大部分是基于通过性能分析和安全性对比,说明了该协议是高效和安全的.
针对RFID系统的无线数据采集区域的安全问题,研究者提出了许多安全认证协议,例如Hash-Lock协议[2]、随机Hash-Lock协议[3]和Hash-Chain协议……