CN102880891B - 一种超轻量级rfid双向认证协议建立的rfid安全通信方法 - Google Patents

一种超轻量级rfid双向认证协议建立的rfid安全通信方法 Download PDF

Info

Publication number
CN102880891B
CN102880891B CN201210341235.8A CN201210341235A CN102880891B CN 102880891 B CN102880891 B CN 102880891B CN 201210341235 A CN201210341235 A CN 201210341235A CN 102880891 B CN102880891 B CN 102880891B
Authority
CN
China
Prior art keywords
sid
label
rfid
inew
secret value
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201210341235.8A
Other languages
English (en)
Other versions
CN102880891A (zh
Inventor
蔡庆玲
詹宜巨
杨健
余松森
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sun Yat Sen University
Original Assignee
Sun Yat Sen University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sun Yat Sen University filed Critical Sun Yat Sen University
Priority to CN201210341235.8A priority Critical patent/CN102880891B/zh
Publication of CN102880891A publication Critical patent/CN102880891A/zh
Application granted granted Critical
Publication of CN102880891B publication Critical patent/CN102880891B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种超轻量级的RFID认证协议建立的RFID系统安全通信方法,能够有效地解决低等级标签RFID系统的安全问题。该发明的主要特点是安全、高效、简单、实用。标签只需能够提供随机数发生器、异或运算、模运算MOD、移位等简单运算。这些简单运算所需资源极其有限,故该方案完全符合EPCglobal C1G2标签规范,具有低存储成本、低运算成本、低通信成本、算法新颖简单、易于实现等特点。本发明能够有效解决标签Tag和后端数据库密钥同步问题、前向安全问题、安全隐私问题(隐私泄漏,流量分析,定位跟踪),解决模仿攻击、克隆攻击、监听攻击、重放攻击以及拒绝攻击等RFID系统常见的安全问题,非常适合应用于解决EPCglobal C1G2 RFID标签的安全问题。

Description

一种超轻量级RFID双向认证协议建立的RFID安全通信方法
技术领域
本发明属于通信技术领域,特别涉及一种超轻量级RFID双向认证协议建立的RFID安全通信方法。
背景技术
射频识别(Radio Frequency Identification,RFID)是一种具有实时、快速、准确采集等特点的自动识别技术。RFID系统由读写器、标签和应用程序三部分组成,读写器和标签之间采用非接触方式通信。资源有限的低成本RFID系统将成为RFID市场的最主导产品之一,当务之急是解决这些低成本、低等级RFID系统的安全问题,设计出轻量级RFID认证协议。然而,大多数现有的RFID认证协议都存在着某种安全漏洞与隐患或需要过于复杂的操作而RFID无法在低成本、低等级RFID系统实施。
发明内容
为解决低成本、低等级RFID系统的无线通信安全问题,本发明的目的在于提供一种超轻量级RFID双向认证协议建立的RFID安全通信方法,该方法可满足EPCglobal C1G2规范的RFID技术中读写器(Reader)与标签(Tag)之间的无线通信的安全机制的要求。
本发明是在RFID系统初始时假设:阅读器和服务器(Server)之间的通信是安全的,标签和阅读器之间的无线通信是不安全的。本发明的目的是解决标签和阅读器之间的无线通信安全问题。本发明的目的通过采取以下技术措施予以实现:
一种超轻量级RFID双向认证协议建立的RFID安全通信方法,其特征是:RFID系统初始时,由服务器或制造商完成为每一个标签分配一个唯一的1个长度为l-bit安全身份标识码SIDt及1个长度为l-bit秘密价值St,服务器将安全身份标识码SIDt以及贴有该标签的物品的相关信息存储于标签,物品进行信息登录时,服务器将与该标签有关的信息:每个标签的安全身份标识码SIDi,当前的秘密价值Sinew及最后成功认证的秘密价值Siold存储于后端数据库中;RFID系统 的通信认证协议步骤如下:
(1)读写器首先产生一个随机数Rr,将(Query,Rr)发送给标签;
(2)标签收到读写器发来的(Query,Rr),首先产生两个随机数Rt,Rt′,再计算: g′=gmodN,SIDt′=RRL(SIDt,g′), 然后将(Rt,Rt′,M1)发送给读写器,读写器再将(Rt,Rt′,M1,Rr)转发给服务器;
(3)服务器收到(Rt,Rt′,M1,Rr),对数据库中的每一对SIDi和Six进行验证,其中1≤i≤n,首先验证等式 或者 是否成立,其中 g1′=g1modN,SIDi′=LRL(SIDi,g1′), 或者 g1′=g1modN,SIDi′=LRL(SIDi,g1′), 如果SIDi和Six存在,则该标签通过识别和认证,并转到步骤(4);否则,认证失败,停止操作;
(4)服务器计算: g1′=g1modN,SIDi′=LRL(SIDi,g1′),  然后更新秘密价值:如果Six=Sinew,则Siold=Sinew,否则Siold保持不变,然后 最后将(M2)发给读写器,读写器再将其转发送给标签;
(5)标签收到(M2),验证等式 是否成立,其中 g1′=gmodN,SIDt′=LRL(SIDt,g1′),如果成立,则标签对读写器识别和认证通过,然后标签更新秘密价值: 否则,认证失败。
上述步骤中,标签只需存储(SIDt,St),只需提供随机数发生器、异或运算、模运算MOD、移位运算,将随机数Rt,Rr及秘密价值St通过异或运算、模运算MOD、移位运算进行运算生成随机动态变化的密文,以此作为标签的身份认证编码,随机数Rt,Rr及秘密价值St引入标签的身份认证编码的方法是:  M 1 = SID t ′ ⊕ g ⊕ S t .
上述步骤中,标签首先生成 并对g进行模运算g′=gmodN,再将秘密价值SIDt进行右旋转g′位SIDt′=RRL(SIDt,g′),最后再利用g和St对SIDt′进行异或运算生成具有动态随机变化的标签的身份认证编码 
本发明具有如下特点:(1)安全:有效解决了标签Tag和后端数据库密钥同步问题、前向安全问题、安全隐私问题(隐私泄漏,流量分析,定位跟踪),解决了模仿攻击、克隆攻击、监听攻击、重放攻击以及拒绝攻击等RFID系统常见 的安全问题;(2)高效:协议只需3个轮回,且交换信息量少总共仅为:4l-bit;(3)简单:标签只需要具有随机数发生器、异或运算、模运算MOD、移位运算;(4)实用:满足EPCglobal C1G2规范,而EPCglobal C1G2标签具有最广泛的应用前景。
本发明的有益效果是:
(1)采用本发明提出的超轻量级RFID双向认证协议建立的RFID安全通信方法,具有如下特点:a.低存储成本:每一个标签只需存储2个长度为l-bit认证信息;同时数据库为每个标签也只需存储3个长度为l-bit认证信息。b.低运算成本:只需标签能够提供随机数发生器、异或运算、模运算MOD、移位运算。c.低通信成本:协议只需3个轮回及交换4l-bit信息总量。本发明运算简单,所需资源极其有限,故完全符合EPCglobal C1G2标签规范。
(2)采用本发明提出的超轻量级RFID双向认证协议建立的RFID安全通信方法,可以实现RFID系统传输信息的保密,能够有效解决标签Tag和后端数据库密钥同步问题、前向安全问题、隐私问题(隐私泄漏,流量分析,定位跟踪),解决模仿攻击、克隆攻击、监听攻击、重放攻击以及拒绝攻击等RFID系统常见的安全问题。具有算法新颖简单、响应速度快、所需资源少、易于实现等特点,非常适合应用于解决EPCglobal C1G2 RFID标签的安全问题。
下表列出现有安全协议与本发明的安全协议的安全性能比较。
表1各种方法的安全性能比较
注释:隐私问题包括:隐私泄漏,流量分析,定位跟踪
附图说明
图1为本发明所述的RFID系统的通信认证协议示意图。
具体实施方式
本发明实施例提供的超轻量级RFID双向认证协议建立的RFID安全通信方法,包括以下两个过程:
初时化过程:
RFID系统初始时,由服务器或制造商或完成为每一个标签分配一个唯一的1个长度为l-bit安全身份标识码SIDt及1个长度为l-bit秘密价值St,服务器将安全身份标识码SIDt以及贴有该标签的物品的相关信息存储于标签,物品进行信息登录时,服务器将与该标签有关的信息:每个标签的安全身份标识码SIDi,当前的秘密价值Sinew及最后成功认证的秘密价值Siold存储于后端数据库中。认证过程:
1)Reader→Tag:读写器首先产生一个随机数Rr,将(Query,Rr)发送给标签。
2)Tag→Reader→Server:标签收到读写器发来的(Query,Rr),首先产生两个随机数Rt,Rt′,再计算: g′=gmodN,SIDt′=RRL(SIDt,g′), 然后将(Rt,Rt′,M1)发送给读写器,读写器再将(Rt,Rt′,M1,Rr)转发给服务器。
3)Server:服务器收到(Rt,Rt′,M1,Rr),对数据库中的每一对SIDi和Six进行验证,其中1≤i≤n,首先验证等式 或者 是否成立,其中 g1′=g1modN,SIDi′=LRL(SIDi,g1′), 或者 g1′=g1modN,SIDi′=LRL(SIDi,g1′), 如果SIDi和Six存在,则该标签通过识别和认证,并转到步骤4);否则,认证失败,停止操作。此次验证实现了读写器对标签的身份认证。
4)Server→Reader→Tag:服务器计算: g1′=g1modN,SIDi′=LRL(SIDi,g1′), 然后更新秘密价值:如果Six=Sinew, 则Siold=Sinew,否则Siold保持不变,然后 最后将(M2)发给读写器,读写器再将其转发送给标签。
5)Tag:标签收到(M2),验证等式 是否成立,其中  g 1 = PRN ( R t ′ ⊕ S t ) , g 1 ′ = g mod N , SID t ′ = LRL ( SID t , g 1 ′ ) , 如果成立,则标签对读写器识别和认证通过,然后标签更新秘密价值: 否则,认证失败。此次验证实现了标签对读写器的身份认证。
上述步骤中,标签只需存储(SIDt,St),只需提供随机数发生器、异或运算、模运算MOD、移位运算,将随机数Rt,Rr及秘密价值St通过异或运算、模运算MOD、移位运算进行运算生成随机动态变化的密文,以此作为标签的身份认证编码。随机数Rt,Rr及秘密价值St引入标签的身份认证编码的方法是:  M 1 = SID t ′ ⊕ g ⊕ S t .
上述步骤中,标签首先生成 并对g进行模运算g′=gmodN,再将秘密价值SIDt进行右旋转g′位SIDt′=RRL(SIDt,g′),最后再利用g和St对SIDt′进行异或运算生成具有动态随机变化的标签的身份认证编码 
符号说明:
-PRN(x):PRN()是一个强壮的随机数发生器,x是输入数字。
-RRL(p,b):操作数p是按位向右旋转b位置。
-LRL(p,b):操作数p是按位向左旋转b位置。
-mod:模操作。
:异或操作。
-|M|:变量M的位长度。
-N=|SID|。
在初始化阶段,服务器和标签分别保存如下信息:
-Tag:(SIDt,St)
-Server:(SIDi,Sinew,Siold) 。

Claims (4)

1.一种超轻量级RFID双向认证协议建立的RFID安全通信方法,其特征是:RFID系统初始时,由服务器或制造商完成为每一个标签分配一个唯一的1个长度为 l-bit安全身份标识码SID t 及1个长度为 l-bit秘密价值S t ,服务器将安全身份标识码SID t 以及贴有该标签的物品的相关信息存储于标签,物品进行信息登录时,服务器将与该标签有关的信息:每个标签的安全身份标识码SID i ,当前的秘密价值S inew 及最后成功认证的秘密价值S iold 存储于后端数据库中;RFID系统的通信认证协议步骤如下:
(1)读写器首先产生一个随机数R r , 将(QueryR r )发送给标签;
(2)标签收到读写器发来的(QueryR r ),首先产生两个随机数R t R t ′,再计算: g=PRN(R t R r S t ), g′=gmodN,SID t =RRL(SID t ,g′), M 1=SID t gS t ,其中g为随机数或临时变量,= |SID|,然后将(R t R t ′, M 1) 发送给读写器, 读写器再将(R t R t M 1R r )转发给服务器;
(3)服务器收到(R t R t ′, M 1R r ),对数据库中的每一对SID i S ix 进行验证,其中1≤inS ix =S inew  S iold ,首先验证等式 SID i gS inew ?=M 或者SID i gS iold ?=M 1是否成立,其中g 1=PRN(R t S inew ), g 1 ′=g 1 modN,SID i =LRL(SID i g 1 ), M 2=SID i g 1S inew 或者g 1=PRN(R t S iold ), g 1 ′=g 1 modN,SID i =LRL(SID i g 1 ), M 2=SID i g 1S iold , 如果SID i S ix 存在,则该标签通过识别和认证,并转到步骤(4);否则,认证失败,停止操作;
(4)服务器计算: g 1=PRN(R t S ix ), g 1 ′=g 1 modN,SID i =LRL(SID i g 1 ), M 2= SID i g 1S ix ,然后更新秘密价值:如果S ix =S inew ,则S iold = S inew ,否则S iold 保持不变,然后S inew =PRN(gS inew ), 最后将(M 2)发给读写器,读写器再将其转发送给标签;
(5)标签收到(M 2),验证等式 SID i gS ix ?=M 是否成立, 其中g 1=PRN(R t S t ), g 1 ′=gmodN,SID t =LRL(SID t g 1 ),如果成立,则标签对读写器识别和认证通过,然后标签更新秘密价值:S t =PRN(gS t );否则,认证失败。
2. 根据权利要求1所述的超轻量级RFID双向认证协议建立的RFID安全通信方法,其特征是:标签只需存储(SID t S t ),只需提供随机数发生器、异或运算、模运算MOD、移位运算,将随机数R t ,R r 及秘密价值S t 通过异或运算、模运算MOD、移位运算进行运算生成随机动态变化的密文,以此作为标签的身份认证编码。
3. 根据权利要求2所述的超轻量级RFID双向认证协议建立的RFID安全通信方法,其特征是:随机数R t ,R r 及秘密价值S t 引入标签的身份认证编码的方法是:M 1=SID t gS t
4. 根据权利要求3所述的超轻量级RFID双向认证协议建立的RFID安全通信方法,其特征是:标签首先生成g=PRN(R t R r S t ), 并对g进行模运算g′=gmodN,再将秘密价值SID t 进行右旋转g′SID t =RRL(SID t ,g′), 最后再利用gS t SID t 进行异或运算生成具有动态随机变化的标签的身份认证编码M 1=SID t gS t
CN201210341235.8A 2012-09-14 2012-09-14 一种超轻量级rfid双向认证协议建立的rfid安全通信方法 Expired - Fee Related CN102880891B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210341235.8A CN102880891B (zh) 2012-09-14 2012-09-14 一种超轻量级rfid双向认证协议建立的rfid安全通信方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210341235.8A CN102880891B (zh) 2012-09-14 2012-09-14 一种超轻量级rfid双向认证协议建立的rfid安全通信方法

Publications (2)

Publication Number Publication Date
CN102880891A CN102880891A (zh) 2013-01-16
CN102880891B true CN102880891B (zh) 2015-08-12

Family

ID=47482207

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210341235.8A Expired - Fee Related CN102880891B (zh) 2012-09-14 2012-09-14 一种超轻量级rfid双向认证协议建立的rfid安全通信方法

Country Status (1)

Country Link
CN (1) CN102880891B (zh)

Families Citing this family (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103716164B (zh) * 2013-12-16 2016-11-02 南京航空航天大学 一种超轻量级的rfid双向认证方法
CN104184733B (zh) * 2014-08-26 2017-04-05 江西理工大学 一种基于crc编码的rfid轻量级双向认证方法
CN104486080A (zh) * 2014-12-11 2015-04-01 吉林大学 基于汽车安防系统的动态 id 和密钥更新的rfid 安全方法
CN105991607B (zh) * 2015-02-28 2019-03-05 北京天威诚信电子商务服务有限公司 一种网络访问方法和装置
CN105656632A (zh) * 2015-12-29 2016-06-08 蓝盾信息安全技术股份有限公司 一种群组rfid标签身份认证方法
CN105530263B (zh) * 2016-01-08 2018-06-12 广东工业大学 一种基于标签id的超轻量级rfid双向认证方法
CN105450673B (zh) * 2016-01-12 2018-11-20 吉林大学 基于移动rfid系统的安全协议认证方法
CN105721142B (zh) * 2016-01-25 2018-09-07 广东工业大学 基于标签id的rfid系统密钥生成方法及装置
CN106603539B (zh) * 2016-12-21 2019-12-13 国网冀北电力有限公司 一种基于时间因子抗去同步化的轻量级rfid双向认证方法
CN107171811B (zh) * 2017-07-17 2020-07-03 北京邮电大学 一种基于Present算法的轻量级RFID安全认证方法
CN109063523B (zh) * 2018-06-29 2021-06-11 浙江工商大学 一种射频识别安全认证方法及系统
CN110677401B (zh) * 2019-09-24 2021-07-30 桂林电子科技大学 一种基于中国剩余定理的rfid系统群组标签认证方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102034123A (zh) * 2010-10-27 2011-04-27 北京航空航天大学 一种基于标签id随机划分的rfid三重安全认证方法
CN102594550A (zh) * 2012-03-05 2012-07-18 天津大学 基于密钥阵列的rfid内部互认证安全协议

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7791451B2 (en) * 2006-10-17 2010-09-07 International Business Machines Corporation Methods, systems, and computer program products for providing mutual authentication for radio frequency identification (RFID) security

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102034123A (zh) * 2010-10-27 2011-04-27 北京航空航天大学 一种基于标签id随机划分的rfid三重安全认证方法
CN102594550A (zh) * 2012-03-05 2012-07-18 天津大学 基于密钥阵列的rfid内部互认证安全协议

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
一种密集RFID读写器环境下信道分配算法;王永华等;《仪器仪表学报》;20070831;第28卷(第8期);第191-194页 *

Also Published As

Publication number Publication date
CN102880891A (zh) 2013-01-16

Similar Documents

Publication Publication Date Title
CN102880891B (zh) 一种超轻量级rfid双向认证协议建立的rfid安全通信方法
EP3861503A1 (en) Systems and methods for cryptographic authentication of contactless cards
CN104885091A (zh) Rfid标签以及用于运行rfid标签的方法
CN104184733B (zh) 一种基于crc编码的rfid轻量级双向认证方法
CN101842792B (zh) 保护芯片卡未经授权而被使用的方法、芯片卡以及芯片卡终端
CN102236773A (zh) 射频识别加密验证系统和方法
CN104217327A (zh) 一种金融ic卡互联网终端及其交易方法
CN104115442B (zh) 基于非对称密钥和Hash函数的RFID双向认证方法
CN103957186B (zh) Rfid系统中有效转移标签所有权的方法
US11790187B2 (en) Systems and methods for data transmission using contactless cards
CN103150655A (zh) 基于pki的rfid防伪系统
CN106845304A (zh) 一种实现rfid系统中阅读器与标签认证的方法与系统
JP2017529807A (ja) 事前共有鍵に基づくエンティティ認証方法及び装置
CN103067161B (zh) 一种密钥分发方法及系统
CN104883681A (zh) 一种基于动态共享密钥的移动rfid双向认证方法
EP3128696B1 (en) Entity authentication method and device
CN104821945A (zh) 近场移动支付中继攻击的防御系统及其实现方法
CN100495964C (zh) 一种轻型接入认证方法
CN102684872A (zh) 基于对称加密的超高频射频识别空中接口安全通信方法
CN102043973A (zh) 一种基于半可信中心的电子标签拥有权转移方法
CN104243164A (zh) 一种动态加密非接触式防伪标签及控制方法
CN108334927A (zh) 一种nfc收单标签及其支付方法
CN106330457B (zh) 基于二次剩余的射频识别标签所有权转移方法
CN103152181B (zh) 一种rfid数据加密方法
CN102509128A (zh) 一种射频识别系统安全认证方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20150812

Termination date: 20180914