中文字幕第二一区_久久久久在线视频_精品国产自在现线看久久_亚洲精品一区二区三区电影网

產(chǎn)品分類

當前位置: 首頁 > 工業(yè)電子產(chǎn)品 > 其他電子產(chǎn)品 > IoT物聯(lián)網(wǎng) > IoT傳感器

類型分類:
科普知識
數(shù)據(jù)分類:
IoT傳感器

物聯(lián)網(wǎng)RFID身份識別系統(tǒng)基于3G網(wǎng)絡的安全研究方案

發(fā)布日期:2022-05-25 點擊率:93

  前言

  RFID(Radio Frequency Identification,射頻識別)物聯(lián)網(wǎng)技術(shù)是一種帶有特定識別信息的無線電波傳輸技術(shù)。最早誕生于第二次世界大戰(zhàn),是戰(zhàn)機的敵我識別(IFF)技術(shù)的發(fā)展。經(jīng)過半個多世紀的研究和推動,在美國政府大力支持下,自上世紀90年代開始,逐步推向市場各個應用領(lǐng)域。經(jīng)過20世紀RFID技術(shù)的不斷創(chuàng)新和飛速突破,到今天,RFID已經(jīng)深入到人類社會生活的各個方面。

  隨著3G時代更快的網(wǎng)速以及技術(shù)的支持,使得3G與RFID相結(jié)合的身份識別以及應用成為未來手機功能的發(fā)展趨勢。但RFID識別的數(shù)據(jù)改寫的特性,RFID標簽中常存放著重要的用戶數(shù)據(jù),甚至是隱私信息,這樣就存在黑客攻擊RFID系統(tǒng)的危險。本文就3G手機支付中客戶身份識別這一具體的應用,研究了RFID系統(tǒng)的信息安全以及解決方案。

  一 RFID系統(tǒng)的基本組成與安全攻擊分析

  1.1 RFID系統(tǒng)的基本組成

  一個典型的射頻識別(RFID)系統(tǒng)通常由電子標簽(Tag)、讀寫器(Reader)、中間件(Middleware)及數(shù)據(jù)管理系統(tǒng)(Database)三部分組成。

  電子標簽:電子標簽也稱作智能標簽,由耦合元件及芯片組成,每個標簽具有唯一的電子編碼,附著(或者嵌入)在物體上標識目標對象,分為有源標簽和無源標簽兩種類型。

  讀寫器:讀寫器又稱讀頭、閱讀器等,讀取(有時還可以寫入)電子標簽信息的設備,可設計為手持式或固定式,是RFID系統(tǒng)信息控制和處理中心。讀寫器一般由射頻接口、邏輯控制單元和天線3部分組成。

  中間件及數(shù)據(jù)管理系統(tǒng):數(shù)據(jù)管理系統(tǒng)完成RFID數(shù)據(jù)信息的集中存儲和管理,可以是各種數(shù)據(jù)庫系統(tǒng)或者供應鏈系統(tǒng),負責采集和處理來自讀寫器的信息。中間件是RFID系統(tǒng)的神經(jīng)中樞,負責聯(lián)系RFID讀寫器和數(shù)據(jù)管理系統(tǒng)。

  1.2 RFID系統(tǒng)安全攻擊分析

  針對RFID識別系統(tǒng)的攻擊手段可分為主動型攻擊和被動型攻擊兩種。主動攻擊主要包括:通過物理手段在對獲得的RFID標簽進行破解和復制;通過軟件或儀器等設備,對RFID電子標簽和讀寫器進行協(xié)議分析,尋找協(xié)議和算法的弱點,從而進行刪除電子標簽內(nèi)容或篡改電子標簽內(nèi)容的攻擊;通過干擾、阻塞無線信道或其它手段,產(chǎn)生異常環(huán)境,使RFID發(fā)生故障,或進行拒絕服務的攻擊等。被動攻擊主要包括:通過竊聽技術(shù),或分析RFID系統(tǒng)正常工作過程中產(chǎn)生的各種電磁特征,以獲取RFID標簽與讀寫器之間或其它RFID通信設備之間的通信數(shù)據(jù);通過竊聽設備,跟蹤RFID標簽動態(tài)等。

  常見的攻擊手段主要有以下9種:

  (1)數(shù)據(jù)演繹:攻擊者利用某種手段獲得了RFID標簽的當前信息,然后使用演繹的方法,從此信息中推測出該標簽的歷史信息,這會使整個RFID數(shù)據(jù)庫受到威脅。

  (2)跟蹤:當被查詢的RFID標簽會返回固定的信息時,攻擊者就可以以此不斷跟蹤此RFID標簽,如果此標簽與人聯(lián)系時就有隱私泄露的可能性。

  (3)竊聽:攻擊者使用射頻設備探測讀寫器和RFID標簽之間的通信內(nèi)容。由于RFID系統(tǒng)通信的不對稱性(讀寫器的發(fā)射功率遠大于RFID標簽的發(fā)射功率),攻擊者可以輕松截獲前向信道(讀寫器到RFID標簽)內(nèi)容。竊聽是一種常見的被動攻擊手段。

  (4)物理攻擊:攻擊者通過分析RFID芯片來獲取密鑰。但該攻擊手段成本過高,對攻擊者的吸引力很小。

  (5)非法訪問:攻擊者只要擁有與本RFIF系統(tǒng)協(xié)議兼容的讀寫設備,就可以對RFID標簽進行訪問并可以獲取標簽上的信息。有可能導致個人信息的泄漏,嚴重威脅個人的隱私。

  (6)拒絕服務。攻擊者不斷地發(fā)射干擾信號,使RFID系統(tǒng)不能正常通信。這種攻擊手段對RFID系統(tǒng)本身并不產(chǎn)生破壞,只是干擾系統(tǒng)的通信,但它不可能在公開場合長時間實施,且系統(tǒng)恢復較快,所以拒絕服務是所有攻擊中危害最小的手段。

  (7)偽造:攻擊者獲取標簽的敏感信息(例如密鑰或產(chǎn)品代碼)后,可依此偽造出相同的標簽并欺騙讀寫器進行驗證,以獲取利益。該手段屬于主動攻擊類型,破壞性大,是最常用的攻擊手段,是RFID系統(tǒng)安全的主要隱患之一。

  (8)重放:攻擊者通過重復歷史信息,達到冒充標簽或讀寫器的目的。

  (9)篡改:攻擊者利用讀寫器對合法RFID標簽進行信息惡意修改,導致合法RFID標簽失效。

  二 3G支付中身份識別安全需求分析以及解決方案

  2.1 3G支付身份識別安全需求分析

  移動支付的巨大市場前景為各方所看好。隨著銀行、移動運營商、第三方在線支付服務商展開激烈競爭,移動支付開發(fā)出了各種各樣的應用,但是由于支付中的信息安全問題一直沒有大規(guī)模的使用。

  從目前來看,移動支付主要有三大因素對安全問題造成威脅:

  第一,傳輸過程的加密問題;

  第二,身份識別的缺乏;

  第三,信用體系的缺失。

  以上三大因素中,客戶的身份識別又是整個移動支付的基石。無法對客戶信息進行正確和精確的識別,那么支付過程中的資費標準、資金流向以及資金管理都無法實現(xiàn)。對于使用RFID技術(shù)進行身份識別的3G移動支付,標簽的復制和偽造則會給使用者帶來最直接損失;標簽信息被非法讀取、跟蹤,會泄露使用者的行蹤和隱私;標簽信息被竊聽和篡改,會給使用者和管理者帶來無法估量的損失。如果無法有效地解決以上的問題,那么整個支付安全的基礎(chǔ)將無從談起。一般來說,基于3G的RFID身份識別系統(tǒng)應該解決可用性、真實性、機密性、完整性、和隱私性等基本安全性要求。

  (1)可用性。RFID系統(tǒng)應當是符合通用協(xié)議的要求,原則上不能使用過于復雜的算法或過度的硬件開銷,否則資源和功耗有限的電子標簽是無法實現(xiàn)的;但同時也應該能在一定程度上保證標簽信息的安全,防止攻擊者對標簽進行惡意的信息讀取或篡改。終端客戶的RFID標示一般內(nèi)置于SIM卡中,如何找到資源消耗和安全性之間的平衡點更是無法回避的問題。

  (2)真實性。電子標簽的身份認證在RFID系統(tǒng)中至關(guān)重要,攻擊者可以通過非法手段獲得標簽的信息,進而復制或偽造標簽,欺騙讀寫器。目前的RFID系統(tǒng)一般使用這樣的身份認證機制:RFID標簽只有驗證讀寫器合法后才發(fā)送自身的信息,而讀寫器只有通過標簽的身份認證后才能確信消息是從合法的電子標簽發(fā)出的。在3G移動支付系統(tǒng),不僅終端客戶與商家之間要進行雙向認證,而且運營商與終端客戶和商家之間也要進行雙向認證,只有這樣才能真正保證各方的真實性。

  (3)機密性。目前的RFID系統(tǒng)中,讀寫器和標簽之間的通信是通過無線電磁波傳輸?shù)模词褂冒踩珯C制的RFID系統(tǒng)幾乎沒有秘密而言。在3G移動支付中,手機中的SIM卡電子標簽中所包含的信息關(guān)系到消費者的隱私權(quán),這些數(shù)據(jù)一旦被攻擊者獲取,消費者的隱私權(quán)將無法得到保障。

  (4)完整性。在支付的通信過程中,數(shù)據(jù)完整性能夠保證合法商家得到的信息在傳輸過程中沒有被攻擊者篡改或替換。

  (5)隱私性。目前的RFID系統(tǒng)受到位置保密或?qū)崟r跟蹤的威脅。通過讀寫器能夠?qū)崟r跟蹤帶有不安全標簽的個人,并對得到的數(shù)據(jù)分析后,就可以獲得使用者的喜好和行蹤等個人隱私信息。

  2.2 3G支付中身份識別安全解決方案

  基于以上的安全需求,我們設計了如圖3所示的基于3G的RFID身份識別方案。

  使用了兩種無線認證方式,用戶和運營商之間使用WPKI認證,以及確定用戶身份的合法性和真實性;用戶和商家之間使用了橢圓曲線零知識雙向認證,以此驗證交易雙方的身份。

  WPKI是“無線公開密鑰體系”的縮寫,它是將互聯(lián)網(wǎng)電子商務中PKI(Public Key Infrastrcture)安全機制引入到無線網(wǎng)絡環(huán)境中的一套遵循既定標準的密鑰及證書管理平臺體系,用它來管理在移動網(wǎng)絡環(huán)境中使用的公開密鑰和數(shù)字證書,有效建立安全和值得信賴的無線網(wǎng)絡環(huán)境。WPKI采用優(yōu)化的ECC橢圓曲線加密和壓縮的X.509數(shù)字證書,同樣采用證書管理公鑰,通過第三方的可信任機構(gòu):認證中心(CA)驗證用戶的身份,從而實現(xiàn)信息的安全傳輸。

  橢圓曲線零知識雙向認證是基于橢圓加密算法的零知識認證;而零知識認證是指:證明者(prover)在不泄露任何私密信息的情況下向驗證者(verifier)證明自己知道這個秘密。假設證明者P擁有秘密S,并向驗證者v證明。v首先向P發(fā)送若干相關(guān)問題中的一個,并且只有P能夠回答此問題,而且此間題與S相關(guān),并幾乎不泄露任何關(guān)于S的信息;而后,P向V發(fā)送問題的答案;然后v繼續(xù)選取問題向P發(fā)送;以上過程重復n次,全部成功即可證明P擁有s。在此過程中,為了不泄露任何與秘密s相關(guān)的信息,v與P之間的通信的安全性依靠選取隨機數(shù)值來保證。在v與P的信息交換過程中,如果攻擊者采用偷聽的方式,那么一次只能獲得某一次的問題或者答案;但因為整個認證過程是隨機的,所以獲得的信息并不能幫他對系統(tǒng)欺騙。

  一次完整的身份識別認證如下:

  (1)用戶與商家通過橢圓曲線零知識認證互相驗證身份。此過程中用戶會將拿到的商家標示向運營商詢問其合法性,同時商家也會將用戶的身份標示向運營商詢問其真實性和有效性。其中商家和運營商之間也有進行雙向認證。

  (2)如果各方認證成功,則可以進行下一步的交易;否則,退出并報警。

  (3)商家的讀寫器設備向用戶的手機發(fā)出驗證請求;

  (4)用戶手機通過WPKI認證與運營商建立聯(lián)系,在此過程中即互相驗證了對方的身份。

1

下一篇: PLC、DCS、FCS三大控

上一篇: 無線收發(fā)器RF69H在無

推薦產(chǎn)品

更多
中文字幕第二一区_久久久久在线视频_精品国产自在现线看久久_亚洲精品一区二区三区电影网

      亚洲精品裸体| 国产精品日日摸夜夜添夜夜av| 国产精品综合久久久| 亚洲日本中文字幕免费在线不卡| 欧美在线观看视频一区二区三区 | 亚洲欧美日韩中文在线制服| 欧美韩国日本一区| 亚洲国产精品va| 久久亚洲一区二区| 狠狠色伊人亚洲综合成人| 欧美伊久线香蕉线新在线| 国产精品xnxxcom| 99精品视频免费| 欧美日韩国产欧| 一本久久综合亚洲鲁鲁| 欧美理论视频| 一本色道久久综合亚洲二区三区 | 久久久精品国产免费观看同学| 国产精品亚洲一区| 久久精品99| 国产亚洲一区二区三区在线观看| 欧美一区二区精美| 国内精品久久久久久久果冻传媒 | 欧美日韩午夜在线视频| 一区二区免费在线播放| 国产精品久久久久久久久久妞妞| 亚洲校园激情| 国产日韩在线播放| 久久婷婷av| 亚洲破处大片| 欧美三级资源在线| 先锋影音久久久| 精品不卡在线| 欧美精品 国产精品| 一区二区欧美国产| 国产欧美一区二区三区在线看蜜臀| 午夜电影亚洲| 雨宫琴音一区二区在线| 欧美精品福利在线| 欧美亚洲在线视频| 欧美日韩天堂| 欧美中文字幕在线观看| 国产综合第一页| 欧美精品激情| 香蕉久久夜色精品国产| 精品99视频| 欧美日韩亚洲一区二区| 欧美一区二区三区啪啪| 在线观看日韩专区| 欧美视频观看一区| 欧美一区二区三区喷汁尤物| 亚洲成人资源网| 国产精品久久久久77777| 久久久青草婷婷精品综合日韩| 亚洲黄网站在线观看| 国产精品日韩欧美一区| 蜜乳av另类精品一区二区| 亚洲永久免费av| 亚洲国产高清自拍| 国产日韩欧美在线| 欧美日韩成人一区二区| 久久久久一区| 亚洲欧美日韩在线不卡| 亚洲高清不卡在线| 国产农村妇女精品| 欧美剧在线免费观看网站| 久久久人成影片一区二区三区| 在线综合视频| 亚洲精品婷婷| 一区二区视频欧美| 国产欧美一区二区精品婷婷| 欧美精品色网| 嫩草成人www欧美| 久久精品国产99精品国产亚洲性色 | 午夜精品久久久久久久久| 亚洲级视频在线观看免费1级| 国产视频在线观看一区| 国产精品视频你懂的| 欧美日韩精品二区| 欧美丰满高潮xxxx喷水动漫| 久久久久9999亚洲精品| 亚洲欧美日韩一区二区在线| 夜夜夜久久久| 亚洲人成人一区二区在线观看 | 国产精品区免费视频| 欧美激情第五页| 男同欧美伦乱| 久久这里有精品15一区二区三区| 性欧美超级视频| 亚洲欧美日韩中文在线制服| av成人福利| 免费亚洲网站| 亚洲国产精品美女| 亚洲成人在线| 亚洲国产精品美女| 亚洲经典一区| 亚洲国内自拍| 亚洲精品久久久久久久久久久| 亚洲国产精品久久久久婷婷884| 伊人影院久久| 亚洲国产高清aⅴ视频| 亚洲国产精品va在线观看黑人 | 亚洲国产第一| 91久久久国产精品| 日韩一级免费| 中文一区二区| 欧美一区日本一区韩国一区| 欧美诱惑福利视频| 久久综合精品一区| 欧美激情在线有限公司| 欧美日韩免费网站| 国产精品日韩精品欧美精品| 国产亚洲网站| 亚洲欧洲在线免费| 一区二区三区四区五区精品视频| 亚洲一区激情| 久久久久网站| 欧美日韩国产免费观看| 国产精品二区三区四区| 国产一区91精品张津瑜| 亚洲国产精品va在线看黑人动漫| 亚洲国产综合91精品麻豆| 日韩视频在线免费观看| 午夜老司机精品| 噜噜噜噜噜久久久久久91| 欧美日韩精品免费在线观看视频| 国产精品成人久久久久| 国产亚洲欧洲| 99riav久久精品riav| 欧美亚洲一级片| 欧美高清视频一区二区| 国产精品久久久一区麻豆最新章节 | 久久影院午夜片一区| 欧美日韩国产黄| 国产视频一区在线观看| 91久久精品日日躁夜夜躁欧美 | 欧美一区2区视频在线观看| 免费91麻豆精品国产自产在线观看| 欧美日韩伦理在线| 狠狠爱www人成狠狠爱综合网| av不卡在线看| 久久影音先锋| 国产精品有限公司| 亚洲美女在线观看| 久久国产精品毛片| 欧美日韩一区二区三区在线 | 国产精品女人毛片| 亚洲黄色成人久久久| 午夜精品影院在线观看| 欧美久久99| 在线播放亚洲一区| 欧美一区二区三区日韩视频| 欧美日韩国产91| 1024国产精品| 久久精品水蜜桃av综合天堂| 欧美日韩在线三区| 91久久久亚洲精品| 久久综合九九| 国户精品久久久久久久久久久不卡| 亚洲婷婷在线| 欧美日韩亚洲综合| 亚洲国产欧美日韩精品| 久久蜜臀精品av| 国产亚洲欧美日韩日本| 西西裸体人体做爰大胆久久久| 欧美日韩国产成人在线免费| 亚洲国产欧美一区| 免费日韩视频| 一区二区亚洲精品国产| 久久国产天堂福利天堂| 国产欧美日韩专区发布| 亚洲自拍高清| 国产精品劲爆视频| 亚洲一区欧美| 国产精品视频一二三| 亚洲综合视频在线| 国产精品国产成人国产三级| 中日韩高清电影网| 欧美日韩中文字幕精品| 999亚洲国产精| 欧美日韩综合在线| 亚洲视频第一页| 国产精品日本欧美一区二区三区| 中文无字幕一区二区三区| 国产精品成人一区| 亚洲欧美中文另类| 国产婷婷97碰碰久久人人蜜臀| 欧美怡红院视频| 永久555www成人免费| 久久免费精品视频| 亚洲黄色一区| 欧美精品在线观看一区二区| 一区二区三区不卡视频在线观看 | 欧美激情二区三区| 日韩一级免费观看| 国产精品老女人精品视频| 欧美一区二区视频观看视频| 一区二区三区自拍| 欧美精品www在线观看| 亚洲视频在线观看|