CN102880891B - 一种超轻量级rfid双向认证协议建立的rfid安全通信方法 - Google Patents
一种超轻量级rfid双向认证协议建立的rfid安全通信方法 Download PDFInfo
- Publication number
- CN102880891B CN102880891B CN201210341235.8A CN201210341235A CN102880891B CN 102880891 B CN102880891 B CN 102880891B CN 201210341235 A CN201210341235 A CN 201210341235A CN 102880891 B CN102880891 B CN 102880891B
- Authority
- CN
- China
- Prior art keywords
- sid
- label
- rfid
- inew
- secret value
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims abstract description 22
- 230000002457 bidirectional effect Effects 0.000 title claims description 12
- 238000004891 communication Methods 0.000 claims abstract description 12
- 238000005206 flow analysis Methods 0.000 abstract description 4
- 238000010367 cloning Methods 0.000 abstract description 3
- 238000012544 monitoring process Methods 0.000 abstract description 3
- 238000006073 displacement reaction Methods 0.000 abstract 1
- 238000005516 engineering process Methods 0.000 description 2
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Landscapes
- Mobile Radio Communication Systems (AREA)
Abstract
本发明公开了一种超轻量级的RFID认证协议建立的RFID系统安全通信方法,能够有效地解决低等级标签RFID系统的安全问题。该发明的主要特点是安全、高效、简单、实用。标签只需能够提供随机数发生器、异或运算、模运算MOD、移位等简单运算。这些简单运算所需资源极其有限,故该方案完全符合EPCglobal C1G2标签规范,具有低存储成本、低运算成本、低通信成本、算法新颖简单、易于实现等特点。本发明能够有效解决标签Tag和后端数据库密钥同步问题、前向安全问题、安全隐私问题(隐私泄漏,流量分析,定位跟踪),解决模仿攻击、克隆攻击、监听攻击、重放攻击以及拒绝攻击等RFID系统常见的安全问题,非常适合应用于解决EPCglobal C1G2 RFID标签的安全问题。
Description
技术领域
本发明属于通信技术领域,特别涉及一种超轻量级RFID双向认证协议建立的RFID安全通信方法。
背景技术
射频识别(Radio Frequency Identification,RFID)是一种具有实时、快速、准确采集等特点的自动识别技术。RFID系统由读写器、标签和应用程序三部分组成,读写器和标签之间采用非接触方式通信。资源有限的低成本RFID系统将成为RFID市场的最主导产品之一,当务之急是解决这些低成本、低等级RFID系统的安全问题,设计出轻量级RFID认证协议。然而,大多数现有的RFID认证协议都存在着某种安全漏洞与隐患或需要过于复杂的操作而RFID无法在低成本、低等级RFID系统实施。
发明内容
为解决低成本、低等级RFID系统的无线通信安全问题,本发明的目的在于提供一种超轻量级RFID双向认证协议建立的RFID安全通信方法,该方法可满足EPCglobal C1G2规范的RFID技术中读写器(Reader)与标签(Tag)之间的无线通信的安全机制的要求。
本发明是在RFID系统初始时假设:阅读器和服务器(Server)之间的通信是安全的,标签和阅读器之间的无线通信是不安全的。本发明的目的是解决标签和阅读器之间的无线通信安全问题。本发明的目的通过采取以下技术措施予以实现:
一种超轻量级RFID双向认证协议建立的RFID安全通信方法,其特征是:RFID系统初始时,由服务器或制造商完成为每一个标签分配一个唯一的1个长度为l-bit安全身份标识码SIDt及1个长度为l-bit秘密价值St,服务器将安全身份标识码SIDt以及贴有该标签的物品的相关信息存储于标签,物品进行信息登录时,服务器将与该标签有关的信息:每个标签的安全身份标识码SIDi,当前的秘密价值Sinew及最后成功认证的秘密价值Siold存储于后端数据库中;RFID系统 的通信认证协议步骤如下:
(1)读写器首先产生一个随机数Rr,将(Query,Rr)发送给标签;
(2)标签收到读写器发来的(Query,Rr),首先产生两个随机数Rt,Rt′,再计算: g′=gmodN,SIDt′=RRL(SIDt,g′), 然后将(Rt,Rt′,M1)发送给读写器,读写器再将(Rt,Rt′,M1,Rr)转发给服务器;
(3)服务器收到(Rt,Rt′,M1,Rr),对数据库中的每一对SIDi和Six进行验证,其中1≤i≤n,首先验证等式 或者 是否成立,其中 g1′=g1modN,SIDi′=LRL(SIDi,g1′), 或者 g1′=g1modN,SIDi′=LRL(SIDi,g1′), 如果SIDi和Six存在,则该标签通过识别和认证,并转到步骤(4);否则,认证失败,停止操作;
(4)服务器计算: g1′=g1modN,SIDi′=LRL(SIDi,g1′), 然后更新秘密价值:如果Six=Sinew,则Siold=Sinew,否则Siold保持不变,然后 最后将(M2)发给读写器,读写器再将其转发送给标签;
(5)标签收到(M2),验证等式 是否成立,其中 g1′=gmodN,SIDt′=LRL(SIDt,g1′),如果成立,则标签对读写器识别和认证通过,然后标签更新秘密价值: 否则,认证失败。
上述步骤中,标签只需存储(SIDt,St),只需提供随机数发生器、异或运算、模运算MOD、移位运算,将随机数Rt,Rr及秘密价值St通过异或运算、模运算MOD、移位运算进行运算生成随机动态变化的密文,以此作为标签的身份认证编码,随机数Rt,Rr及秘密价值St引入标签的身份认证编码的方法是:
上述步骤中,标签首先生成 并对g进行模运算g′=gmodN,再将秘密价值SIDt进行右旋转g′位SIDt′=RRL(SIDt,g′),最后再利用g和St对SIDt′进行异或运算生成具有动态随机变化的标签的身份认证编码
本发明具有如下特点:(1)安全:有效解决了标签Tag和后端数据库密钥同步问题、前向安全问题、安全隐私问题(隐私泄漏,流量分析,定位跟踪),解决了模仿攻击、克隆攻击、监听攻击、重放攻击以及拒绝攻击等RFID系统常见 的安全问题;(2)高效:协议只需3个轮回,且交换信息量少总共仅为:4l-bit;(3)简单:标签只需要具有随机数发生器、异或运算、模运算MOD、移位运算;(4)实用:满足EPCglobal C1G2规范,而EPCglobal C1G2标签具有最广泛的应用前景。
本发明的有益效果是:
(1)采用本发明提出的超轻量级RFID双向认证协议建立的RFID安全通信方法,具有如下特点:a.低存储成本:每一个标签只需存储2个长度为l-bit认证信息;同时数据库为每个标签也只需存储3个长度为l-bit认证信息。b.低运算成本:只需标签能够提供随机数发生器、异或运算、模运算MOD、移位运算。c.低通信成本:协议只需3个轮回及交换4l-bit信息总量。本发明运算简单,所需资源极其有限,故完全符合EPCglobal C1G2标签规范。
(2)采用本发明提出的超轻量级RFID双向认证协议建立的RFID安全通信方法,可以实现RFID系统传输信息的保密,能够有效解决标签Tag和后端数据库密钥同步问题、前向安全问题、隐私问题(隐私泄漏,流量分析,定位跟踪),解决模仿攻击、克隆攻击、监听攻击、重放攻击以及拒绝攻击等RFID系统常见的安全问题。具有算法新颖简单、响应速度快、所需资源少、易于实现等特点,非常适合应用于解决EPCglobal C1G2 RFID标签的安全问题。
下表列出现有安全协议与本发明的安全协议的安全性能比较。
表1各种方法的安全性能比较
注释:隐私问题包括:隐私泄漏,流量分析,定位跟踪
附图说明
图1为本发明所述的RFID系统的通信认证协议示意图。
具体实施方式
本发明实施例提供的超轻量级RFID双向认证协议建立的RFID安全通信方法,包括以下两个过程:
初时化过程:
RFID系统初始时,由服务器或制造商或完成为每一个标签分配一个唯一的1个长度为l-bit安全身份标识码SIDt及1个长度为l-bit秘密价值St,服务器将安全身份标识码SIDt以及贴有该标签的物品的相关信息存储于标签,物品进行信息登录时,服务器将与该标签有关的信息:每个标签的安全身份标识码SIDi,当前的秘密价值Sinew及最后成功认证的秘密价值Siold存储于后端数据库中。认证过程:
1)Reader→Tag:读写器首先产生一个随机数Rr,将(Query,Rr)发送给标签。
2)Tag→Reader→Server:标签收到读写器发来的(Query,Rr),首先产生两个随机数Rt,Rt′,再计算: g′=gmodN,SIDt′=RRL(SIDt,g′), 然后将(Rt,Rt′,M1)发送给读写器,读写器再将(Rt,Rt′,M1,Rr)转发给服务器。
3)Server:服务器收到(Rt,Rt′,M1,Rr),对数据库中的每一对SIDi和Six进行验证,其中1≤i≤n,首先验证等式 或者 是否成立,其中 g1′=g1modN,SIDi′=LRL(SIDi,g1′), 或者 g1′=g1modN,SIDi′=LRL(SIDi,g1′), 如果SIDi和Six存在,则该标签通过识别和认证,并转到步骤4);否则,认证失败,停止操作。此次验证实现了读写器对标签的身份认证。
4)Server→Reader→Tag:服务器计算: g1′=g1modN,SIDi′=LRL(SIDi,g1′), 然后更新秘密价值:如果Six=Sinew, 则Siold=Sinew,否则Siold保持不变,然后 最后将(M2)发给读写器,读写器再将其转发送给标签。
5)Tag:标签收到(M2),验证等式 是否成立,其中 如果成立,则标签对读写器识别和认证通过,然后标签更新秘密价值: 否则,认证失败。此次验证实现了标签对读写器的身份认证。
上述步骤中,标签只需存储(SIDt,St),只需提供随机数发生器、异或运算、模运算MOD、移位运算,将随机数Rt,Rr及秘密价值St通过异或运算、模运算MOD、移位运算进行运算生成随机动态变化的密文,以此作为标签的身份认证编码。随机数Rt,Rr及秘密价值St引入标签的身份认证编码的方法是:
上述步骤中,标签首先生成 并对g进行模运算g′=gmodN,再将秘密价值SIDt进行右旋转g′位SIDt′=RRL(SIDt,g′),最后再利用g和St对SIDt′进行异或运算生成具有动态随机变化的标签的身份认证编码
符号说明:
-PRN(x):PRN()是一个强壮的随机数发生器,x是输入数字。
-RRL(p,b):操作数p是按位向右旋转b位置。
-LRL(p,b):操作数p是按位向左旋转b位置。
-mod:模操作。
- :异或操作。
-|M|:变量M的位长度。
-N=|SID|。
在初始化阶段,服务器和标签分别保存如下信息:
-Tag:(SIDt,St)
-Server:(SIDi,Sinew,Siold) 。
Claims (4)
1.一种超轻量级RFID双向认证协议建立的RFID安全通信方法,其特征是:RFID系统初始时,由服务器或制造商完成为每一个标签分配一个唯一的1个长度为 l-bit安全身份标识码SID t 及1个长度为 l-bit秘密价值S t ,服务器将安全身份标识码SID t 以及贴有该标签的物品的相关信息存储于标签,物品进行信息登录时,服务器将与该标签有关的信息:每个标签的安全身份标识码SID i ,当前的秘密价值S inew 及最后成功认证的秘密价值S iold 存储于后端数据库中;RFID系统的通信认证协议步骤如下:
(1)读写器首先产生一个随机数R r , 将(Query, R r )发送给标签;
(2)标签收到读写器发来的(Query, R r ),首先产生两个随机数R t , R t ′,再计算: g=PRN(R t ⊕R r ⊕S t ), g′=gmodN,SID t ′=RRL(SID t ,g′), M 1=SID t ′⊕g⊕S t ,其中g为随机数或临时变量,N = |SID|,然后将(R t , R t ′, M 1) 发送给读写器, 读写器再将(R t , R t ′, M 1, R r )转发给服务器;
(3)服务器收到(R t , R t ′, M 1, R r ),对数据库中的每一对SID i 和S ix 进行验证,其中1≤i≤n,S ix =S inew 或 S iold ,首先验证等式 SID i ′⊕g⊕S inew ?=M 1 或者SID i ′⊕g⊕S iold ?=M 1是否成立,其中g 1=PRN(R t ′⊕S inew ), g 1 ′=g 1 modN,SID i ′=LRL(SID i , g 1 ′), M 2=SID i ′⊕g 1⊕S inew 或者g 1=PRN(R t ′⊕S iold ), g 1 ′=g 1 modN,SID i ′=LRL(SID i , g 1 ′), M 2=SID i ′⊕g 1⊕S iold , 如果SID i 和S ix 存在,则该标签通过识别和认证,并转到步骤(4);否则,认证失败,停止操作;
(4)服务器计算: g 1=PRN(R t ′⊕S ix ), g 1 ′=g 1 modN,SID i ′=LRL(SID i , g 1 ′), M 2= SID i ′⊕g 1⊕S ix ,然后更新秘密价值:如果S ix =S inew ,则S iold = S inew ,否则S iold 保持不变,然后S inew =PRN(g⊕S inew ), 最后将(M 2)发给读写器,读写器再将其转发送给标签;
(5)标签收到(M 2),验证等式 SID i ′⊕g⊕S ix ?=M 1 是否成立, 其中g 1=PRN(R t ′⊕S t ), g 1 ′=gmodN,SID t ′=LRL(SID t , g 1 ′),如果成立,则标签对读写器识别和认证通过,然后标签更新秘密价值:S t =PRN(g⊕S t );否则,认证失败。
2. 根据权利要求1所述的超轻量级RFID双向认证协议建立的RFID安全通信方法,其特征是:标签只需存储(SID t , S t ),只需提供随机数发生器、异或运算、模运算MOD、移位运算,将随机数R t ,R r 及秘密价值S t 通过异或运算、模运算MOD、移位运算进行运算生成随机动态变化的密文,以此作为标签的身份认证编码。
3. 根据权利要求2所述的超轻量级RFID双向认证协议建立的RFID安全通信方法,其特征是:随机数R t ,R r 及秘密价值S t 引入标签的身份认证编码的方法是:M 1=SID t ′⊕g⊕S t 。
4. 根据权利要求3所述的超轻量级RFID双向认证协议建立的RFID安全通信方法,其特征是:标签首先生成g=PRN(R t ⊕R r ⊕S t ), 并对g进行模运算g′=gmodN,再将秘密价值SID t 进行右旋转g′位SID t ′=RRL(SID t ,g′), 最后再利用g和S t 对SID t ′进行异或运算生成具有动态随机变化的标签的身份认证编码M 1=SID t ′⊕g⊕S t 。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210341235.8A CN102880891B (zh) | 2012-09-14 | 2012-09-14 | 一种超轻量级rfid双向认证协议建立的rfid安全通信方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210341235.8A CN102880891B (zh) | 2012-09-14 | 2012-09-14 | 一种超轻量级rfid双向认证协议建立的rfid安全通信方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN102880891A CN102880891A (zh) | 2013-01-16 |
CN102880891B true CN102880891B (zh) | 2015-08-12 |
Family
ID=47482207
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201210341235.8A Expired - Fee Related CN102880891B (zh) | 2012-09-14 | 2012-09-14 | 一种超轻量级rfid双向认证协议建立的rfid安全通信方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN102880891B (zh) |
Families Citing this family (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103716164B (zh) * | 2013-12-16 | 2016-11-02 | 南京航空航天大学 | 一种超轻量级的rfid双向认证方法 |
CN104184733B (zh) * | 2014-08-26 | 2017-04-05 | 江西理工大学 | 一种基于crc编码的rfid轻量级双向认证方法 |
CN104486080A (zh) * | 2014-12-11 | 2015-04-01 | 吉林大学 | 基于汽车安防系统的动态 id 和密钥更新的rfid 安全方法 |
CN105991607B (zh) * | 2015-02-28 | 2019-03-05 | 北京天威诚信电子商务服务有限公司 | 一种网络访问方法和装置 |
CN105656632A (zh) * | 2015-12-29 | 2016-06-08 | 蓝盾信息安全技术股份有限公司 | 一种群组rfid标签身份认证方法 |
CN105530263B (zh) * | 2016-01-08 | 2018-06-12 | 广东工业大学 | 一种基于标签id的超轻量级rfid双向认证方法 |
CN105450673B (zh) * | 2016-01-12 | 2018-11-20 | 吉林大学 | 基于移动rfid系统的安全协议认证方法 |
CN105721142B (zh) * | 2016-01-25 | 2018-09-07 | 广东工业大学 | 基于标签id的rfid系统密钥生成方法及装置 |
CN106603539B (zh) * | 2016-12-21 | 2019-12-13 | 国网冀北电力有限公司 | 一种基于时间因子抗去同步化的轻量级rfid双向认证方法 |
CN107171811B (zh) * | 2017-07-17 | 2020-07-03 | 北京邮电大学 | 一种基于Present算法的轻量级RFID安全认证方法 |
CN109063523B (zh) * | 2018-06-29 | 2021-06-11 | 浙江工商大学 | 一种射频识别安全认证方法及系统 |
CN110677401B (zh) * | 2019-09-24 | 2021-07-30 | 桂林电子科技大学 | 一种基于中国剩余定理的rfid系统群组标签认证方法 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102034123A (zh) * | 2010-10-27 | 2011-04-27 | 北京航空航天大学 | 一种基于标签id随机划分的rfid三重安全认证方法 |
CN102594550A (zh) * | 2012-03-05 | 2012-07-18 | 天津大学 | 基于密钥阵列的rfid内部互认证安全协议 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7791451B2 (en) * | 2006-10-17 | 2010-09-07 | International Business Machines Corporation | Methods, systems, and computer program products for providing mutual authentication for radio frequency identification (RFID) security |
-
2012
- 2012-09-14 CN CN201210341235.8A patent/CN102880891B/zh not_active Expired - Fee Related
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102034123A (zh) * | 2010-10-27 | 2011-04-27 | 北京航空航天大学 | 一种基于标签id随机划分的rfid三重安全认证方法 |
CN102594550A (zh) * | 2012-03-05 | 2012-07-18 | 天津大学 | 基于密钥阵列的rfid内部互认证安全协议 |
Non-Patent Citations (1)
Title |
---|
一种密集RFID读写器环境下信道分配算法;王永华等;《仪器仪表学报》;20070831;第28卷(第8期);第191-194页 * |
Also Published As
Publication number | Publication date |
---|---|
CN102880891A (zh) | 2013-01-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN102880891B (zh) | 一种超轻量级rfid双向认证协议建立的rfid安全通信方法 | |
EP3861503A1 (en) | Systems and methods for cryptographic authentication of contactless cards | |
CN104885091A (zh) | Rfid标签以及用于运行rfid标签的方法 | |
CN104184733B (zh) | 一种基于crc编码的rfid轻量级双向认证方法 | |
CN101842792B (zh) | 保护芯片卡未经授权而被使用的方法、芯片卡以及芯片卡终端 | |
CN102236773A (zh) | 射频识别加密验证系统和方法 | |
CN104217327A (zh) | 一种金融ic卡互联网终端及其交易方法 | |
CN104115442B (zh) | 基于非对称密钥和Hash函数的RFID双向认证方法 | |
CN103957186B (zh) | Rfid系统中有效转移标签所有权的方法 | |
US11790187B2 (en) | Systems and methods for data transmission using contactless cards | |
CN103150655A (zh) | 基于pki的rfid防伪系统 | |
CN106845304A (zh) | 一种实现rfid系统中阅读器与标签认证的方法与系统 | |
JP2017529807A (ja) | 事前共有鍵に基づくエンティティ認証方法及び装置 | |
CN103067161B (zh) | 一种密钥分发方法及系统 | |
CN104883681A (zh) | 一种基于动态共享密钥的移动rfid双向认证方法 | |
EP3128696B1 (en) | Entity authentication method and device | |
CN104821945A (zh) | 近场移动支付中继攻击的防御系统及其实现方法 | |
CN100495964C (zh) | 一种轻型接入认证方法 | |
CN102684872A (zh) | 基于对称加密的超高频射频识别空中接口安全通信方法 | |
CN102043973A (zh) | 一种基于半可信中心的电子标签拥有权转移方法 | |
CN104243164A (zh) | 一种动态加密非接触式防伪标签及控制方法 | |
CN108334927A (zh) | 一种nfc收单标签及其支付方法 | |
CN106330457B (zh) | 基于二次剩余的射频识别标签所有权转移方法 | |
CN103152181B (zh) | 一种rfid数据加密方法 | |
CN102509128A (zh) | 一种射频识别系统安全认证方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20150812 Termination date: 20180914 |