日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > 通信技術 > 通信技術
[導讀]為了對無線射頻識別技術進行可信計算平臺的接入,我們在可信網絡連接使用的協(xié)議標準基礎上,設計了基于分組密碼CBC 工作模式、ECB 工作模式對消息傳送提供加密,并且以ECC 來加強公開密鑰交換所使用的RSA 機制。提出使

為了對無線射頻識別技術進行可信計算平臺的接入,我們在可信網絡連接使用的協(xié)議標準基礎上,設計了基于分組密碼CBC 工作模式、ECB 工作模式對消息傳送提供加密,并且以ECC 來加強公開密鑰交換所使用的RSA 機制。提出使用分組密碼算法的認證模式作為身份標識的方案。通過分組密碼在不同運算模式的作用下,無線射頻識別由隨機數(shù)生成、身份認證等模塊接入可信計算平臺。

1. 引言
  可信計算平臺[1-3](Trusted Computing Module, TCM)通常包括:可信計算構架、移動計算、服務器、軟件存儲、存儲設備、可信網絡連接六個部分。從可信計算組制訂的標準來看,數(shù)據(jù)安全與身份認證完全依賴于整個可信平臺的逐級密鑰分發(fā)。對于可信計算組成員的對等通信安全沒有涉及,也沒有專業(yè)的密碼小組,因此在安全協(xié)議與認證方面明顯還可以進行許多改進。

  隨著計算無處不在的理論推廣,可信計算平臺的接入范圍更廣——幾乎所有網絡應用層的數(shù)據(jù)都可以進行可信接入。無線射頻識別技術(Radio Frequency Identification, RFID),是非接觸式自動識別技術的一種,也會被接入到可信計算平臺。RFID 由傳感標記、閱讀器、相應數(shù)據(jù)的遠程應用系統(tǒng)組成,通常使用低頻、高頻或甚高頻。與傳統(tǒng)條形碼依靠光電效應不同的是,RFID 標簽無須人工操作,在閱讀器的感應下可以自動向閱讀器發(fā)送商品信息,從而實現(xiàn)商品信息處理的自動化。RFID 采用無線信號進行無接觸的雙向信息傳輸,在使用方便和靈活的同時,增加了信息被竊取的風險。與有線信道不同,無線信道是一個公開的傳輸平臺,任何人只要擁有相應頻段的接收設備,就可以對無線信道進行監(jiān)聽。

  因此和有線信道相比,無線信道更容易被中間人攻擊,而且不容易被發(fā)現(xiàn)。事實上,針對RFID 安全性的研究與標準化問題一直處于低端狀態(tài):由于經常使用的是廉價的功能,沒有專門進行安全方面的研究。本文主要就RFID 產品的可信計算平臺接入,結合分組密碼算法的不同使用特征,對RFID 的完整性、安全性及未經授權不可篡改性進行討論。

  2. RFID 存在的安全缺陷及常用對抗措施

  2.1 RFID 使用情況簡介

  就RFID 本身使用等級來看,在商品供應鏈的層面,現(xiàn)存的體制都能保證其安全。但是如果作為身份識別或秘密載體[4],尤其是考慮到可信計算平臺中網絡的安全接入,需要使用軟件和硬件的標準化程度較高的分組密碼算法進行安全性的加強?;诳尚牌脚_互聯(lián)網安全接入的RFID 結構如圖1:

  我們通過對RFID 技術及可信計算平臺標準的研究與跟蹤,提出一些觀點。關于RFID與可信計算平臺的基本原理本文不再贅述。

  2.2 RFID 存在的安全問題

  RFID 所遇到的安全問題,要比通常的計算機網絡安全問題要復雜[5]。密碼學家Adi Shamir 表示,目前RFID 毫無安全可言。并聲稱已經破解了目前的大多數(shù)主流RFID 標簽的密碼口令,可以對目前幾乎所有的RFID 芯片進行無障礙攻擊。事實上,RFID 系統(tǒng)前端的無線裝置和傳輸協(xié)議是系統(tǒng)處理信息的依托,是整個系統(tǒng)的基礎,其除了具有無線系統(tǒng)所通用的安全威脅之外,其標簽也有特定的安全問題,需要多方面考慮。澳洲柏斯大學研究人員Edith Cowan 研究人員認為,第一代RFID 的安全漏洞在于,一旦數(shù)據(jù)超載,就無法正常作業(yè)。在較新的UHF 式RFID 標簽中,也發(fā)現(xiàn)到該漏洞,它可對關鍵的RFID系統(tǒng)造成的影響,就連更精密、可以四段速操作的“第二代RFID”也一樣難以應對攻擊。隨著使用范圍的不斷擴大和普及,RFID 系統(tǒng)的安全越來越被關注。通過非法授權,可以輕易的獲得RFID 的信息原因在于:

  1、 標簽本身的訪問缺陷

  由于成本所限,標簽本身很難具備保證安全的能力。非法用戶可以利用合法的閱讀器或者自構一個閱讀器,直接與標簽進行通信,很容易地獲取標簽內所存數(shù)據(jù)。

  2、 通信鏈路上的安全問題

  RFID 的數(shù)據(jù)通信鏈路是無線通信鏈路。與有線連接不一樣,無線傳輸?shù)男盘柋旧硎情_放的。開放鏈路通常遭到的攻擊包括:截取通信數(shù)據(jù);業(yè)務拒絕式攻擊,即非法用戶通過發(fā)射干擾信號來堵塞通信鏈路,使得閱讀器過載,無法接收正常的標簽數(shù)據(jù);利用冒名頂替標簽來向閱讀器發(fā)送數(shù)據(jù),使得閱讀器處理的都是虛假的數(shù)據(jù),而真實的數(shù)據(jù)則被隱藏。3、 閱讀器內部的安全風險

  在閱讀器中,除了中間件被用來完成數(shù)據(jù)的遴選、時間過濾和管理之外,只能提供用戶業(yè)務接口,而不保障用戶自行提升安全性能。

  2.3 回避RFID 風險的常見方法

  回避RFID 風險的方法是根據(jù)其使用環(huán)境決定的,并且使用對象的不同采取的標準也不同(圖2)。

  采用不同工作頻率、天線設計、標簽技術和閱讀器技術可以限制兩者之間的通信距離、降低非法接近和閱讀標簽的風險,但是這仍然不能解決數(shù)據(jù)傳輸?shù)娘L險。在高度安全敏感和互操作性不高的情況下,通常會采用實現(xiàn)專有通信協(xié)議。它涉及到實現(xiàn)一套非公有的通信協(xié)議和加解密方案?;谕晟频?strong>通信協(xié)議和編碼方案,可實現(xiàn)較高等級的安全。在金融網絡及其他敏感數(shù)據(jù)——包括高端標簽,智能卡的場合,可以通過專用的數(shù)據(jù)網關來操作,在不需要閱讀和通信的場合,這是一個主要的保護手段。另外,使用適當?shù)膽貌僮骺诹羁梢灾苯訉M程中斷處理而到達回避風險的目的。但是這需要有一系列的監(jiān)控保障以選擇適當?shù)臅r機進行中斷或保護。在協(xié)議、網絡硬件、操作口令的層面上,協(xié)議通常掌握在國際、國家等級別的標準組織內,網絡硬件可以通過生產商固化,而操作口令則需要依據(jù)實際情況而定。

  3. 使用分組密碼鏈接模式使RFID 接入可信計算平臺

  通常的RFID 系統(tǒng)沒有相關的身份認證環(huán)節(jié),使用PIN 碼是簡潔而安全的方法,構成PIN 碼識別技術與硬件認證結合模式。RFID 的使用也可以分布在不同的安全層次,與可信計算的可信根結構是一致的。只需要根據(jù)RFID 的標準,按照可信網絡的標準選擇合適的安全級別對RFID 信息進行相應的加密與認證,能夠保證安全使用。事實上,已經有較多的觀點傾向與直接使用可信根結構(圖3)進行RFID 的安全系統(tǒng)密鑰分發(fā)。

  由于分組密碼算法在征集時就伴隨標準化的過程,而且能夠根據(jù)不同的安全程度進行密鑰的控制。考慮到RFID 系統(tǒng)的普及特性,我們采用分組密碼算法的CBC 運算模式代替SHA-1 進行PIN 碼消息認證并進行可信計算平臺的接入。在對RFID 進行可信平臺接入的同時,也使得可信計算的模塊變得更簡單。

  4. 結束語

  本文提出的方案與加密算法、加密模式有密切關系,適用于RFID 在可信計算平臺中的接入與對等關系的數(shù)據(jù)安全通信,可以在無線局域網與互聯(lián)網絡中使用。對于不同安全級別要求的RFID 產品要求使用各種強度的密碼技術。從市場層面,RFID 行業(yè)人士表示,他們的技術正在快速改進。第二代RFID 標簽已經不通過無線發(fā)送,并能鎖定密碼而不會被更改。對于將安全放在第一位的應用,更昂貴和更智能化的標簽可提供更高的安全性
 

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

澳大利亞墨爾本2025年9月9日 /美通社/ -- 在墨爾本舉行的第十四屆世界商會大會(World Chambers Congress)上,Epitome Global創(chuàng)始人兼全球董事總經理Jan Lambrechts向...

關鍵字: AN AI GLOBAL PI

深圳2025年9月3日 /美通社/ -- 近日,保點(Checkpoint Systems,以下簡稱Checkpoint)攜創(chuàng)新RFID產品與解決方案亮相第24屆IOTE國際物聯(lián)網展。IOTE是中國及亞洲地區(qū)覆蓋物聯(lián)網完...

關鍵字: POINT RFID 供應鏈 IoT

上海2025年8月22日 /美通社/ --?8月21日,移遠通信正式推出開源生態(tài)新品——PI-SC200U智能生態(tài)開發(fā)板。憑借高性能、開源化、全接口三大優(yōu)勢,其精準覆蓋邊緣網...

關鍵字: 開源硬件 PI 4G 開源

超高分子量聚乙烯(UHMWPE)纖維,被譽為 “21 世紀高性能材料之王”,以其卓越的性能在眾多領域發(fā)揮著關鍵作用。其強度是優(yōu)質鋼絲的 15 倍,密度卻僅為水的 0.97 倍,且具備輕質、高強、耐腐蝕等特性,廣泛應用于海...

關鍵字: RFID 超高分子 量聚乙烯

-Cognizant正在籌辦全球最大規(guī)模的氛圍編程活動,以提升數(shù)千名員工的AI素養(yǎng) 為抓住人工智能經濟將創(chuàng)造的巨大機遇,Cognizant與Lovable、Windsurf、Cursor、Gemini Code Ass...

關鍵字: 編程 NI AN PI

上海2025年7月28日 /美通社/ -- 浦江潮涌,智匯申城。一場聚焦全球汽車產業(yè)變革的思想盛宴如約而至——第33屆Gerpisa全球汽車產業(yè)論壇于2025年6月24日至27日在上海成功舉辦。本次論壇首次落地中國,由法...

關鍵字: 中國汽車 汽車產業(yè) 解碼 PI

隨著環(huán)保意識的增強和對可持續(xù)能源的追求,電動汽車(EV)作為一種清潔能源交通工具,正逐漸成為汽車行業(yè)發(fā)展的主流趨勢。電動汽車的核心部件之一是充電機,它負責將外部電能轉化為電池可存儲的能量。而 CAN(Controller...

關鍵字: 電動汽車 通信協(xié)議 充電機

模擬芯片行業(yè)資深人士將接棒掌舵多年的領導者Balu Balakrishnan

關鍵字: PI

在工業(yè)自動化、汽車電子等領域,CAN(Controller Area Network)總線憑借其高可靠性、多主通信、高速傳輸以及連接節(jié)點眾多等優(yōu)勢,成為了應用極為廣泛的通信協(xié)議。然而,實際應用環(huán)境往往十分復雜,存在諸如電...

關鍵字: 總線 通信協(xié)議 隔離技術

2025年4月15日至17日,全球居先的綜合電子元器件制造商村田中國(以下簡稱“村田”)將以“向新而行,智啟未來”為主題,亮相2025慕尼黑上海電子展(Electronica China 2025),展位位于上海新國際博...

關鍵字: 電子元器件 3D觸覺技術 RFID
關閉