CN102510335A - 基于Hash的RFID双向认证方法 - Google Patents
基于Hash的RFID双向认证方法 Download PDFInfo
- Publication number
- CN102510335A CN102510335A CN2011103561767A CN201110356176A CN102510335A CN 102510335 A CN102510335 A CN 102510335A CN 2011103561767 A CN2011103561767 A CN 2011103561767A CN 201110356176 A CN201110356176 A CN 201110356176A CN 102510335 A CN102510335 A CN 102510335A
- Authority
- CN
- China
- Prior art keywords
- label
- write line
- read write
- server
- database
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Landscapes
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
本发明公开了一种基于Hash的RFID双向认证方法,用于解决现有的RFID认证方法数据库检索目标标签效率低的技术问题。技术方案是采用伪随机数发生器和Hash函数以及简单的异或位运算,服务器在数据库中检索目标标签时,利用标签响应消息信息与数据库中标签记录先逐条进行比对,找到匹配记录后,再进行计算验证。该方法不需要对数据库中的每条标签记录进行计算验证,从而有效降低了服务器数据库的计算量,显著提高了数据库检索目标标签的效率,而且认证过程还降低了标签的计算量。
Description
技术领域
本发明涉及一种RFID双向认证方法,特别是涉及一种基于Hash的RFID双向认证方法。
背景技术
在无线射频识别(Radio Frequency Identification以下简称RFID)系统中,由于阅读器和标签之间通过射频信号进行无线通信,致使RFID系统极易遭受各种攻击,安全问题已成为RFID技术广泛应用面临的主要挑战。
文献“RFID Authentication Protocol for Low-cost Tags.In Proc.of WISEC’08,2008:140-147”公开了一种低成本的RFID认证方法。该方法采用了基于哈希(Hash)的安全机制,虽然满足RFID认证方法设计的隐私和安全需求,但是该方法的效率低下。该方法中服务器数据库在收到读写器转发的标签响应消息后,服务器按照数据库中的标签记录逐条进行计算比对,然后才能判断出该记录是否是目标标签在数据库中的记录,这使得服务器检索目标标签的效率非常低下,导致方法的整体效率低下。同时,该方法中对标签的计算需求也比较高,由于RFID系统中标签的资源非常有限,所以方法设计中应尽可能减少标签的计算量。随着RFID技术的广泛应用,标签数目会大幅增加,该方法中服务器数据库检索效率低的缺点也会越来越突出,从而降低了整个方法的性能。
发明内容
为了克服现有的RFID认证方法数据库检索目标标签效率低的技术问题,本发明提供一种基于Hash的RFID双向认证方法,该方法采用伪随机数发生器和Hash函数以及简单的按位异或运算,服务器在数据库中检索目标标签时,利用标签响应消息与数据库中标签记录先逐条进行比对,找到匹配记录后,再进行计算验证。该方法不需要对数据库中的每条标签记录进行计算验证,从而可以有效降低服务器数据库的计算量,提高数据库检索目标标签的效率,而且认证过程还可以降低标签的计算量。
本发明解决现有的RFID认证方法数据库检索目标标签效率低的技术问题所采用的技术方案是:一种基于Hash的RFID双向认证方法,其特点是包括以下步骤:
第一步:读写器R生成一个随机数r1,构造读写器询问分组并将读写器询问分组发送给标签T,读写器询问分组仅包含随机数r1;
第二步:标签T收到读写器R发送的读写器询问分组r1后,产生随机数r2,并计算以下信息:
Hi=h(IDi)
上式中,IDi为标签T的标签标识符,然后标签T构造标签响应分组Hi||M1||M2并将标签响应分组Hi||M1||M2发送给读写器R;
第三步:读写器R收到标签T发送的标签响应分组Hi||M1||M2后,构造读写器请求分组Hi||M1||M2||r1并将读写器请求分组Hi||M1||M2||r1发送给服务器S;
第四步:服务器S收到读写器R发送的读写器请求分组Hi||M1||M2||r1后,利用读写器请求分组Hi||M1||M2||r1中的哈希值Hi,在数据库中查找满足Hi=Hinew或者Hi=Hiold的标签记录条目,其中Hinew为存储在数据库中的当前标签标识符的哈希值,Hiold为存储在数据库中的前一次标签标识符的哈希值;如果找不到,就发送出错信息给读写器R终止会话;否则,从找到的标签记录条目中提取出标签标识符IDi,并计算然后再计算判断M′2是否等于M2;如果不相等,发送出错信息给读写器R终止会话;否则,服务器S通过对标签T的认证,并执行以下步骤:
2、服务器S更新标签T在服务器中存储的标签记录条目信息如下:
IDiold=IDi
Hiold=Hi
Hinew=h(IDinew)
第五步:读写器R收到服务器S发送的服务器响应分组Di||M3后,提取出标签T的详细信息Di,然后构造读写器响应分组并将读写器响应分组发送给标签T,其中读写器响应分组仅包含M3;
第六步:标签T收到读写器响应分组后,计算然后判断ID′i是否等于IDi。如果不相等,标签T终止会话,否则,标签T通过对服务器S的认证,并执行以下更新:
完成读写器R与标签T之间的安全认证。
本发明的有益效果是:由于采用伪随机数发生器和Hash函数以及简单的按位异或运算,服务器在数据库中检索目标标签时,利用标签响应消息与数据库中标签记录先逐条进行比对,找到匹配记录后,再进行计算验证。该方法不需要对数据库中的每条标签记录进行计算验证,从而有效降低了服务器数据库的计算量,显著提高了数据库检索目标标签的效率,而且认证过程还降低了标签的计算量。
下面结合附图和实施例对本发明作详细说明。
附图说明
附图是本发明方法的流程图。
具体实施方式
名词解释:
N:RFID系统中标签的最大数目;
i:正整数(1≤i≤N);
new:下标new表示当前的值;
old:下标old表示前一次的值;
IDi:存储在标签中的标签标识符;
l:数据长度,常设定为标签标识符的长度;
h(x):Hash函数,h:{0,1}l→{0,1}l,x为自变量;
fk(x):带密钥Hash函数fk:{0,1}l×{0,1}l→{0,1}l,其中k为加密密钥,x为自变量;
IDinew:存储在数据库中的当前标签标识符;
IDiold:存储在数据库中的前一次标签标识符;
Hinew:存储在数据库中的当前标签标识符的哈希值;
Hiold:存储在数据库中的前一次标签标识符的哈希值;
Di:存储在数据库中的标签的详细信息;
r1:随机数,长度为l比特;
r2:随机数,长度为l比特;
按位异或操作符;
<<:循环左移操作符,m<<x表示将数值m循环左移x位;
>>:循环右移操作符,m>>x表示将数值m循环右移x位;
||:链接操作符;
∈R:随机选择操作符。
参照附图。下面将详细描述一个完整的RFID系统中读写器与标签之间的认证过程,具体过程如下。
(1)初始化过程。
在认证过程运行之前,初始化步骤为:
第一步:初始化过程执行系统(如生产厂商、应用系统等)为每个标签Ti分配一个长为l比特的标识符IDi,然后将IDi存储并锁定在标签内存中。
第二步:初始化过程执行系统计算Hi=h(IDi),在数据库中为每个标签Ti存储一条记录包括:当前为标签分配的标识符IDinew及其哈希值Hinew,前一次为标签分配的标识符IDiold及其哈希值Hiold,标签的详细信息Di。初始时,当前为标签分配的标识符IDinew及其哈希值Hinew分别为IDi、Hi,前一次为标签分配的标识符IDiold及其哈希值Hiold设置为空。
(2)认证过程具体步骤为:
第一步:读写器R生成一个随机数r1,构造读写器询问分组并将读写器询问分组发送给标签T,读写器询问分组仅包含随机数r1;
第二步:标签T收到读写器R的读写器询问分组r1后,产生随机数r2,并计算以下信息:
Hi=h(IDi)
式中,IDi为标签T的标识符,然后标签T构造标签响应分组Hi||M1||M2并将标签响应分组Hi||M1||M2发送给读写器R;
第三步:读写器R收到标签T发送的标签响应分组Hi||M1||M2后,构造读写器请求分组Hi||M1||M2|r1并将读写器请求分组Hi||M1||M2||r1发送给服务器S;
第四步:服务器S收到读写器R发送的读写器请求分组Hi||M1||M2||r1后,利用读写器R发送的读写器请求分组Hi||M1||M2||r1中的标签标识符的哈希值Hi,在数据库中查找满足Hi=Hinew或者Hi=Hiold的标签记录条目,其中Hinew为存储在数据库中的当前标签标识符的哈希值,Hiold为存储在数据库中的前一次标签标识符的哈希值。如果找不到,就发送出错信息给读写器R终止会话;否则,从找到的标签记录条目中提取出标签的标识符IDi(如果Hi=Hinew成立,则IDi=IDinew;否则IDi=IDiold),并计算然后再计算判断M′2是否等于M2。如果不相等,发送出错信息给读写器R终止会话;否则,服务器S通过对标签T的认证,并执行以下步骤:
(2)服务器S更新标签T在服务器中存储的标签记录条目信息如下:
IDiold=IDi
Hiold=Hi
Hinew=h(IDinew)
第五步:读写器R收到服务器S发送的服务器响应分组Di||M3后,提取出标签T的详细信息Di,然后构造读写器响应分组并将读写器响应分组发送给标签T,其中读写器响应分组仅包含M3。
通过上述认证过程,读写器R与标签T之间实现了安全认证,并且读写器R获取到了合法标签T的详细信息。
Claims (1)
1.一种基于Hash的RFID双向认证方法,其特征在于包括以下步骤:
第一步:读写器R生成一个随机数r1,构造读写器询问分组并将读写器询问分组发送给标签T,读写器询问分组仅包含随机数r1;
第二步:标签T收到读写器R发送的读写器询问分组r1后,产生随机数r2,并计算以下信息:
Hi=h(IDi)
上式中,IDi为标签T的标签标识符,然后标签T构造标签响应分组Hi||M1||M2并将标签响应分组Hi||M1||M2发送给读写器R;
第三步:读写器R收到标签T发送的标签响应分组Hi||M1||M2后,构造读写器请求分组Hi||M1||M2||r1并将读写器请求分组Hi||M1||M2||r1发送给服务器S;
第四步:服务器S收到读写器R发送的读写器请求分组Hi||M1||M2||r1后,利用读写器请求分组Hi||M1||M2||r1中的哈希值Hi,在数据库中查找满足Hi=Hinew或者Hi=Hiold的标签记录条目,其中Hinew为存储在数据库中的当前标签标识符的哈希值,Hiold为存储在数据库中的前一次标签标识符的哈希值;如果找不到,就发送出错信息给读写器R终止会话;否则,从找到的标签记录条目中提取出标签标识符IDi,并计算然后再计算判断M′2是否等于M2;如果不相等,发送出错信息给读写器R终止会话;否则,服务器S通过对标签T的认证,并执行以下步骤:
IDiold=IDi
Hiold=Hi
Hinew=h(IDinew)
第五步:读写器R收到服务器S发送的服务器响应分组Di||M3后,提取出标签T的详细信息Di,然后构造读写器响应分组并将读写器响应分组发送给标签T,其中读写器响应分组仅包含M3;
完成读写器R与标签T之间的安全认证。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2011103561767A CN102510335A (zh) | 2011-11-10 | 2011-11-10 | 基于Hash的RFID双向认证方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2011103561767A CN102510335A (zh) | 2011-11-10 | 2011-11-10 | 基于Hash的RFID双向认证方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN102510335A true CN102510335A (zh) | 2012-06-20 |
Family
ID=46222389
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN2011103561767A Pending CN102510335A (zh) | 2011-11-10 | 2011-11-10 | 基于Hash的RFID双向认证方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN102510335A (zh) |
Cited By (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102916957A (zh) * | 2012-10-15 | 2013-02-06 | 北京理工大学 | 一种安全可靠、低成本的rfid双向认证方法 |
CN102945379A (zh) * | 2012-06-27 | 2013-02-27 | 无锡北邮感知技术产业研究院有限公司 | 一种离线式rfid系统读卡器与标签双向认证方法 |
CN102983979A (zh) * | 2012-12-12 | 2013-03-20 | 南京三宝科技股份有限公司 | 基于标签间共享秘密信息的快速rfid认证方法 |
CN103078741A (zh) * | 2013-01-07 | 2013-05-01 | 南通大学 | 一种rfid双向认证协议方法 |
CN103581206A (zh) * | 2013-11-25 | 2014-02-12 | 北京邮电大学 | 一种轻量级无服务型rfid安全搜索协议 |
CN103929308A (zh) * | 2014-04-01 | 2014-07-16 | 嘉兴市辰翔信息科技有限公司 | 应用于rfid卡的信息验证方法 |
CN104408623A (zh) * | 2014-10-11 | 2015-03-11 | 福建升腾资讯有限公司 | 一种适用于支付产品的身份认证方法 |
CN104486080A (zh) * | 2014-12-11 | 2015-04-01 | 吉林大学 | 基于汽车安防系统的动态 id 和密钥更新的rfid 安全方法 |
CN105450673A (zh) * | 2016-01-12 | 2016-03-30 | 吉林大学 | 基于移动rfid系统的安全协议认证方法 |
CN106487495A (zh) * | 2016-11-03 | 2017-03-08 | 北京石油化工学院 | 基于整数混沌的轻量级rfid认证方法 |
CN106845304A (zh) * | 2017-01-22 | 2017-06-13 | 国网江苏省电力公司电力科学研究院 | 一种实现rfid系统中阅读器与标签认证的方法与系统 |
CN107046467A (zh) * | 2017-05-22 | 2017-08-15 | 广东工业大学 | 一种基于读写器、标签和数据库的三方验证方法及系统 |
CN108616531A (zh) * | 2018-04-26 | 2018-10-02 | 深圳市盛路物联通讯技术有限公司 | 一种射频信号安全通信方法及系统 |
CN109190725A (zh) * | 2018-07-18 | 2019-01-11 | 中国科学院信息工程研究所 | 一种rfid双向认证方法 |
CN109446788A (zh) * | 2018-10-12 | 2019-03-08 | 广州杰赛科技股份有限公司 | 一种设备的身份认证方法及装置、计算机存储介质 |
CN112084801A (zh) * | 2020-07-23 | 2020-12-15 | 西安电子科技大学 | 一种用于低成本无源rfid系统中的双向身份认证方法 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101667255A (zh) * | 2008-09-04 | 2010-03-10 | 华为技术有限公司 | 一种射频识别的安全认证方法、装置及系统 |
EP2320348A1 (en) * | 2008-08-01 | 2011-05-11 | China Iwncomm Co., Ltd. | Anonymous authentication method based on pre-shared cipher key, reader-writer, electronic tag and system thereof |
WO2011109960A1 (zh) * | 2010-03-12 | 2011-09-15 | 西安西电捷通无线网络通信股份有限公司 | 基于身份的双向认证方法及系统 |
-
2011
- 2011-11-10 CN CN2011103561767A patent/CN102510335A/zh active Pending
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2320348A1 (en) * | 2008-08-01 | 2011-05-11 | China Iwncomm Co., Ltd. | Anonymous authentication method based on pre-shared cipher key, reader-writer, electronic tag and system thereof |
CN101667255A (zh) * | 2008-09-04 | 2010-03-10 | 华为技术有限公司 | 一种射频识别的安全认证方法、装置及系统 |
WO2011109960A1 (zh) * | 2010-03-12 | 2011-09-15 | 西安西电捷通无线网络通信股份有限公司 | 基于身份的双向认证方法及系统 |
Non-Patent Citations (1)
Title |
---|
李慧贤: "轻量级RFID双向认证协议设计与分析", 《西安电子科技大学学报(自然科学版)》 * |
Cited By (26)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102945379A (zh) * | 2012-06-27 | 2013-02-27 | 无锡北邮感知技术产业研究院有限公司 | 一种离线式rfid系统读卡器与标签双向认证方法 |
CN102916957B (zh) * | 2012-10-15 | 2015-03-11 | 北京理工大学 | 一种安全可靠、低成本的rfid双向认证方法 |
CN102916957A (zh) * | 2012-10-15 | 2013-02-06 | 北京理工大学 | 一种安全可靠、低成本的rfid双向认证方法 |
CN102983979A (zh) * | 2012-12-12 | 2013-03-20 | 南京三宝科技股份有限公司 | 基于标签间共享秘密信息的快速rfid认证方法 |
CN102983979B (zh) * | 2012-12-12 | 2016-03-09 | 南京三宝科技股份有限公司 | 基于标签间共享秘密信息的快速rfid认证方法 |
CN103078741A (zh) * | 2013-01-07 | 2013-05-01 | 南通大学 | 一种rfid双向认证协议方法 |
CN103078741B (zh) * | 2013-01-07 | 2016-04-20 | 南通大学 | 一种rfid双向认证协议方法 |
CN103581206A (zh) * | 2013-11-25 | 2014-02-12 | 北京邮电大学 | 一种轻量级无服务型rfid安全搜索协议 |
CN103581206B (zh) * | 2013-11-25 | 2017-07-25 | 北京邮电大学 | 一种轻量级无服务型rfid安全搜索方法 |
CN103929308A (zh) * | 2014-04-01 | 2014-07-16 | 嘉兴市辰翔信息科技有限公司 | 应用于rfid卡的信息验证方法 |
CN104408623A (zh) * | 2014-10-11 | 2015-03-11 | 福建升腾资讯有限公司 | 一种适用于支付产品的身份认证方法 |
CN104486080A (zh) * | 2014-12-11 | 2015-04-01 | 吉林大学 | 基于汽车安防系统的动态 id 和密钥更新的rfid 安全方法 |
CN105450673A (zh) * | 2016-01-12 | 2016-03-30 | 吉林大学 | 基于移动rfid系统的安全协议认证方法 |
CN105450673B (zh) * | 2016-01-12 | 2018-11-20 | 吉林大学 | 基于移动rfid系统的安全协议认证方法 |
CN106487495A (zh) * | 2016-11-03 | 2017-03-08 | 北京石油化工学院 | 基于整数混沌的轻量级rfid认证方法 |
CN106487495B (zh) * | 2016-11-03 | 2019-12-20 | 北京石油化工学院 | 基于整数混沌的轻量级rfid认证方法 |
CN106845304A (zh) * | 2017-01-22 | 2017-06-13 | 国网江苏省电力公司电力科学研究院 | 一种实现rfid系统中阅读器与标签认证的方法与系统 |
CN106845304B (zh) * | 2017-01-22 | 2019-03-19 | 国网江苏省电力公司电力科学研究院 | 一种实现rfid系统中阅读器与标签认证的方法与系统 |
CN107046467A (zh) * | 2017-05-22 | 2017-08-15 | 广东工业大学 | 一种基于读写器、标签和数据库的三方验证方法及系统 |
CN107046467B (zh) * | 2017-05-22 | 2020-08-11 | 广东工业大学 | 一种基于读写器、标签和数据库的三方验证方法及系统 |
CN108616531A (zh) * | 2018-04-26 | 2018-10-02 | 深圳市盛路物联通讯技术有限公司 | 一种射频信号安全通信方法及系统 |
CN108616531B (zh) * | 2018-04-26 | 2021-10-08 | 深圳市盛路物联通讯技术有限公司 | 一种射频信号安全通信方法及系统 |
CN109190725A (zh) * | 2018-07-18 | 2019-01-11 | 中国科学院信息工程研究所 | 一种rfid双向认证方法 |
CN109446788A (zh) * | 2018-10-12 | 2019-03-08 | 广州杰赛科技股份有限公司 | 一种设备的身份认证方法及装置、计算机存储介质 |
CN112084801A (zh) * | 2020-07-23 | 2020-12-15 | 西安电子科技大学 | 一种用于低成本无源rfid系统中的双向身份认证方法 |
CN112084801B (zh) * | 2020-07-23 | 2022-04-22 | 西安电子科技大学 | 一种用于低成本无源rfid系统中的双向身份认证方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN102510335A (zh) | 基于Hash的RFID双向认证方法 | |
CN101488854B (zh) | 一种无线射频识别系统认证方法和设备 | |
JP5818816B2 (ja) | 読み取り装置によって無線タグを識別及び認証する方法 | |
CN102497264B (zh) | 基于epc c-1 g-2标准的rfid安全认证方法 | |
CN105100112A (zh) | 基于云存储的rfid群组标签所有权转移方法 | |
WO2012119434A1 (zh) | 一种读写器与标签卡之间的动态认证方法及实现装置 | |
CN103177273B (zh) | 基于低成本标签的移动无线射频识别认证方法 | |
CN104115442B (zh) | 基于非对称密钥和Hash函数的RFID双向认证方法 | |
CN110147666B (zh) | 物联网场景下的轻量级nfc身份认证方法、物联网通信平台 | |
CN104112106A (zh) | 一种基于物理不可克隆的rfid轻量级认证方法 | |
Doss et al. | A minimum disclosure approach to authentication and privacy in RFID systems | |
CN103078741A (zh) | 一种rfid双向认证协议方法 | |
CN104885404A (zh) | 无线电标签和阅读器之间相互认证的方法 | |
CN103532718A (zh) | 一种认证方法及系统 | |
Pang et al. | Secure and efficient mutual authentication protocol for RFID conforming to the EPC C-1 G-2 standard | |
KR100737181B1 (ko) | 안전한 알에프아이디 시스템을 위한 저부하 및 재동기특성을 가진 상호인증 장치 및 그 방법 | |
CN103716164A (zh) | 一种超轻量级的rfid双向认证方法 | |
CN110190966A (zh) | 一种基于云存储的无线射频识别标签所有权转移方法 | |
Chen et al. | A secure ownership transfer protocol using EPCglobal Gen-2 RFID | |
Vahedi et al. | Security analysis and complexity comparison of some recent lightweight RFID protocols | |
CN104579688B (zh) | 一种基于Hash函数可同步更新密钥的RFID双向认证方法 | |
CN107040363B (zh) | 基于混沌加密的轻量级rfid所有权转移方法及系统 | |
CN106713329B (zh) | 一种基于交叉位运算和循环校验函数的rfid双向认证方法 | |
CN102509128A (zh) | 一种射频识别系统安全认证方法 | |
CN106027237A (zh) | 一种rfid系统中基于组的密钥矩阵安全认证方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C02 | Deemed withdrawal of patent application after publication (patent law 2001) | ||
WD01 | Invention patent application deemed withdrawn after publication |
Application publication date: 20120620 |