CN106712927A - 一种基于字合成运算的超轻量级群组rfid标签所有权转移方法 - Google Patents
一种基于字合成运算的超轻量级群组rfid标签所有权转移方法 Download PDFInfo
- Publication number
- CN106712927A CN106712927A CN201611082047.2A CN201611082047A CN106712927A CN 106712927 A CN106712927 A CN 106712927A CN 201611082047 A CN201611082047 A CN 201611082047A CN 106712927 A CN106712927 A CN 106712927A
- Authority
- CN
- China
- Prior art keywords
- label
- new
- old
- owner
- value
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/0618—Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation
- H04L9/0631—Substitution permutation network [SPN], i.e. cipher composed of a number of stages or rounds each involving linear and nonlinear transformations, e.g. AES algorithms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/083—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
- H04L9/0833—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP] involving conference or group key
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0891—Revocation or update of secret information, e.g. encryption key update or rekeying
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3271—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
- H04L9/3273—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response for mutual authentication
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
本发明提出了一种基于字合成运算的超轻量级群组RFID标签所有权转移方法,通过此方法解决了RFID系统中标签与新旧所有者之间所有权转移存在安全缺陷的问题。本发明有以下优点:(1)抛弃传统的Hash运算加密传输的方法,采用字合成运算方法对传输信息进行加密,从而减少标签端及新旧所有者端的运算量,使本发明中的协议可以达到超轻量级的级别;(2)协议可以满足一次认证转移多个标签的所有权,克服传统的协议认证一次只能转移一个标签的所有权缺陷;(3)充分利用标签和新旧所有者之间共享的标签唯一的标识符ID的信息,减少信息的引入和存放,将标签的标识符ID分成ID_L和ID_R两部分进行加密传输,作为双向认证的凭据,降低标签端的存储成本。
Description
技术领域
本发明涉及射频识别技术领域,特别涉及一种RFID系统中标签与新旧所有者之间所有权转移的方法。
背景技术
无线射频识别技术(Radio Frequency Identification,RFID)是一种非接触式的自动识别技术,通过射频信号自动识别目标对象同时获取对象中存放的相关数据。因其具有精度高,适应环境能力强,成本低,抗干扰性好,易携带等优点,现已被广泛用于物流,门禁,商业自动化,控制管理以及工业自动化等众多领域。
伴随着RFID技术的进一步普及,RFID标签被生产出来之后,制造商会将其嵌入到生产的商品中,同时该标签内部保存了商品的ID,出厂信息,商品使用方法,商品属性等内容。在实际生活应用过程中,实体的所有权经常发生变化。比如:生产者将商品出售给批发商之后,批发商在物理上拥有了该商品的所有权,但是这并不代表批发商完全控制了该商品所有权。假使没有改变该标签的所有权,那么生产商依旧可以扫描并获取该标签的信息,从而导致批发商的隐私遭到泄露。批发商将该商品零售给零售商的过程中,也会存在上面的所有权是否彻底转移问题,同样存在标签隐私信息泄漏的隐患。为了解决上述的安全问题,许多专家学者提出了各种不同的标签所有权转移协议。
虽然国内外学者已提出不少的RFID标签所有权转移协议,但是这些方案一次只能完成单个标签的所有权转移,并不能满足实际应用中RFID标签以群组方式发生所有权转移的需求。为了满足一次完成多个标签的所有权转移,提高标签所有权转移的效率,Zuo在2010年第一次提出了群组标签所有权转移协议。但是该协议对于标签的计算能力要求较高,同时协议不允许标签离开或者加入现有群组,因此协议具有一定的局限性。Kapoor等人提出了一个供应链环境下多标签多所有者的标签所有权转移协议,但是该协议中身份认证阶段未将通信双方身份标识纳入双向认证协议中,使得协议不能抵抗重放攻击和假冒攻击等安全缺陷。Yang M H等人提出了一个适于移动RFID系统可跨越的群组RFID标签所有权转移协议,但分析发现该协议存在诸多问题,比如:协议假设前提不成立,同时协议不能抵抗后向安全攻击以及拒绝服务攻击等安全缺陷。梁樱等人提出了一个基于TTP的安全群组RFID标签所有权转移协议,分析发现此协议不能抵抗暴力破解攻击,同时协议采用哈希函数及轻量级对称加密算法,使得标签端的计算量较大。基于上面的叙述,因此设计一个安全的标签所有权转移协议具有重大的实用价值意义。
发明内容
本发明提出了一种基于字合成运算的超轻量级群组RFID标签所有权转移方法,通过此方法解决了RFID系统中标签与新旧所有者之间所有权转移存在安全缺陷的问题。
为解决上述技术问题,本发明采用的技术方案分为以下十二个步骤:
(1)标签新所有者S_new向标签原所有者S_old发送(Query,IDi)信息;
(2)标签原所有者S_old向组内标签广播(Query,r1,Ai)信息;
(3)标签验证Ai的值,再计算B的值,并将(r2i,Bi)一起传送给标签原所有者S_old;
(4)标签原所有者S_old验证Bi的值,进行组密钥更新阶段;
(5)标签原所有者S_old向可信第三方TTP发送(Query,r1,IDi)信息;
(6)可信第三方TTP生成新的群组密钥K_new,再计算Di的值,并将(IDi,K_ttp_i,K_new,Di)一起传送给标签原所有者S_old,同时可信第三方TTP将自身生成的新群组密钥K_new通过安全信道传送给标签新所有者S_new;
(7)标签原所有者S_old计算Ei的值,并将(Di,Ei)一起传送给组内标签Ti;
(8)组内标签Ti验证Ei的值,再计算新的群组密钥K_new,进行验证核实阶段;
(9)标签新所有者S_new分别计算Fi,Mi,Ni的值,并将(Fi,Mi,Ni)一起传送给组内各标签;
(10)组内标签Ti验证Fi的值,再计算Hi的值,并将(r2i,Hi)一起传送给标签新所有者S_new;
(11)标签新所有者S_new验证Hi的值,向标签原所有者S_old发送确认消息SURE;
(12)标签原所有者S_old向标签新所有者S_new发送组内各标签的相关信息Info(IDi),协议完成。
在步骤(1)中,标签新所有者S_new向标签原所有者S_old发送(Query,IDi)信息。
在步骤(2)中,标签原所有者S_old向组内标签广播(Query,r1,Ai)信息。
在步骤(3)中,标签验证Ai的值,再计算B的值,并将(r2i,Bi)一起传送给标签原所有者S_old。
在步骤(4)中,标签原所有者S_old验证Bi的值,进行组密钥更新阶段。
在步骤(5)中,标签原所有者S_old向可信第三方TTP发送(Query,r1,IDi)信息。
在步骤(6)中,可信第三方TTP生成新的群组密钥K_new,再计算Di的值,并将(IDi,K_ttp_i,K_new,Di)一起传送给标签原所有者S_old,同时可信第三方TTP将自身生成的新群组密钥K_new通过安全信道传送给标签新所有者S_new。
在步骤(7)中,标签原所有者S_old计算Ei的值,并将(Di,Ei)一起传送给组内标签Ti。
在步骤(8)中,组内标签Ti验证Ei的值,再计算新的群组密钥K_new,进行验证核实阶段。
在步骤(9)中,标签新所有者S_new分别计算Fi,Mi,Ni的值,并将(Fi,Mi,Ni)一起传送给组内各标签。
在步骤(10)中,组内标签Ti验证Fi的值,再计算Hi的值,并将(r2i,Hi)一起传送给标签新所有者S_new。
在步骤(11)中,标签新所有者S_new验证Hi的值,向标签原所有者S_old发送确认消息SURE。
在步骤(12)中,标签原所有者S_old向标签新所有者S_new发送组内各标签的相关信息Info(IDi),协议完成。
本发明与现有技术相比,具有如下优点和有益效果:
现有的RFID所有权转移协议存在一定的安全缺陷问题或标签成本过高问题,本发明的所有权转移协议有以下优点:
(1)抛弃传统的Hash运算加密传输的方法,采用字合成运算方法对传输信息进行加密,从而减少标签端及新旧所有者端的运算量,使本发明中的协议可以达到超轻量级的级别;
(2)协议可以满足一次认证转移多个标签的所有权,克服传统的协议认证一次只能转移一个标签的所有权缺陷;
(3)充分利用标签和新旧所有者之间共享的标签唯一的标识符ID的信息,减少信息的引入和存放,将标签的标识符ID分成ID_L和ID_R两部分进行加密传输,作为双向认证的凭据,从而降低标签端的存储成本。
附图说明
图1是字合成运算计算过程流程图;
图2是初始认证阶段流程图;
图3是所有权转移阶段流程图;
图4是认证核实阶段流程图。
具体实施方式
下面结合实施例及附图对本发明作进一步详细的描述,但本发明的实施方式不限于此。
首先给出本协议中各符号的含义:
S_new:标签新所有者;
S_old:标签原所有者;
Ti:第i个标签;
TTP:可信第三方;
IDi:第i个标签的标识符;
r1:标签原所有者S_old生成的随机数;
r2i:第i个标签生成的随机数;
r3:标签新所有者S_new生成的随机数;
K_old:标签原所有者S_old与群组标签之间共享的群组密钥;
K_old_i:标签原所有者S_old与第i个标签之间共享的认证密钥;
K_new:标签新所有者S_new与群组标签之间共享的群组密钥;
K_new_i:标签新所有者S_new与第i个标签之间共享的认证密钥;
K_ttp_i:可信第三方TTP与第i个标签之间共享的认证密钥;
Flag:标志位,1表示拥有标签所有权,0表示未拥有标签所有权;
⊕:异或运算;
&:与运算;
Syn(X,Y):字合成运算;
Info(IDi):第i个标签的完整信息;
Query:认证请求命令;
FALL:失败消息;
SURE:成功确定;
Ai、Bi、Di、Ei、Fi、Hi、Mi、Ni:协议中的通信数据。
设X、Y是两个具有L位的二进制数,X=x1x2x3...xL,Y=y1y2y3...yL;其中,xi,yi取值范围为{0,1},i=1,2,..L,Syn(X,Y)=YL-M+1YL-M+2···YLX1X2···XL-M;字合成运算Syn(X,Y)是指由X的前L-M位与Y的后M位组合而形成新的L位数组;其中M的设定为:M=Hw(Y),也可以为M=L-Hw(Y);或者是M=Hw(X),也可以为M=L-Hw(X);或者是M=Hd(X,Y),也可以为M=L-Hd(X,Y);Hw(X)表示为X的汉明重量,Hw(Y)表示为Y的汉明重量,Hd(X,Y)表示为X与Y的汉明距离。
例如,取长度L=12,设X=011100101010,Y=011001011011,设定M=Hw(Y)=7,则根据上述字合成运算的定义可以得到Syn(X,Y)=101101101110,具体运算过程如图1所示。该运算只需要移位以及按位或运算既可以实现,从而可以有效的降低标签的计算量和存储空间,最终达到降低标签成本的目标,可以实现标签所有权的超轻量级转移。上例中M可以根据需要设定其他不同的数值,在这里不再一一的列出其实现的过程,并且在运用过程中M的值要保密,以防攻击者恶意攻击,M的值保密,使得攻击者没有办法简单的进行攻击,从而增加了攻击者的攻击难度,可以提高协议的安全性。
为了使协议具有一定的实用价值,作出如下假设:可信第三方TTP与标签原所有者S_old之间的通信信道是安全的;可信第三方TTP与标签新所有者S_new之间的通信信道是安全的;标签新所有者S_new与标签原所有者S_old之间的通信信道是安全的;标签原所有者S_old与标签Ti之间的通信信道是不安全的;标签新所有者S_new与标签Ti之间的通信信道是不安全的。读写器与新旧所有者之间的双向认证具体过程如图2、图3、图4所示:
对图2、图3、图4中出现的Ai、Bi、Di、Ei、Fi、Hi、Mi、Ni的说明:
Ai=Syn(K_old⊕IDi⊕r1,K_old&IDi&r1);
Bi=Syn(K_old_i⊕r1,K_old_i⊕r2i);
Di=Syn(K_ttp_i⊕IDi,K_ttp_i&IDi)⊕K_new;
Ei=Syn(K_old⊕r1,IDi⊕r1)&Syn(K_new⊕r1,K_ttp_i⊕r1);
Fi=Syn(K_new&r3,K_new_i&IDi);
Hi=Syn(K_new_i&r2i,K_new_i&r3);
Mi=K_new⊕K_new_i;
Ni=r3⊕K_new_i。
整个协议的认证步骤描述如下:
(1)初始认证阶段
步骤一:协议最开始,标签新所有者S_new向标签原所有者S_old发送所有权转移请求Query,以及第i个标签的标识符IDi,即(Query,IDi)。
步骤二:标签原所有者S_old在收到所有权转移请求后Query,标签原所有者S_old检索需要进行所有权转移的标签的标志位。若标志位都为1,则表示标签原所有者S_old拥有需要进行所有权转移的群组标签所有权,接着标签原所有者S_old生成一个随机数r1,同时计算Ai的值,最后标签原所有者S_old将(Query,r1,Ai)一起向组内标签广播;若标志位不全为1,则表示标签原所有者S_old未拥有需要进行所有权转移的部分群组标签所有权,协议中止。
步骤三:组内标签在收到(Query,r1,Ai)消息后,标签Ti用接收到的随机数r1,自身的标识符ID,自身存放的群组密钥K_old来计算Ai`的值,即:Ai`=Syn(K_old⊕ID⊕r1,K_old&ID&r1),然后比较Ai与Ai`的值。若相等,则该标签被激活,接着被激活的标签生成一个随机数r2i,同时计算Bi的值,最后将(r2i,Bi)一起传送给标签原所有者S_old;若不相等,放弃操作。
步骤四:标签原所有者S_old在接收到(r2i,Bi)消息后,标签原所有者S_old用自身生成的随机数r1,接收到的随机数r2i,自身存放的与组标签Ti共享认证密钥K_old_i来计算Bi`的值,即:
Bi`=Syn(K_old_i⊕r1,K_old_i⊕r2i),
然后逐一比对Bi`与Bi的值。若全部都相等,则开始进行组密钥更新阶段;若未全部相等,标签原所有者S_old向标签新所有者S_new发送失败消息FALL,协议中止。
(2)组密钥更新阶段
步骤一:在逐一比对Bi`与Bi的值全部都相等的前提下,开始进行组密钥更新阶段。标签原所有者S_old向可信第三方TTP发送密钥更新请求Query、第i个标签的标识符IDi以及自身生成的随机数r1,即(Query,r1,IDi)。
步骤二:可信第三方TTP在接收到(Query,r1,IDi)消息后,可信第三方TTP首先生成新的群组密钥K_new,然后用接收到的第i个标签的标识符IDi,自身生成的新群组密钥K_new,可信第三方TTP与第i个标签之间共享的认证密钥K_ttp_i来计算Di的值,最后可信第三方TTP将(IDi,K_ttp_i,K_new,Di)一起通过安全信道传送给标签原所有者S_old,同时可信第三方TTP将自身生成的新群组密钥K_new通过安全信道传送给标签新所有者S_new。
步骤三:标签原所有者S_old在接收到(IDi,K_ttp_i,K_new,Di)消息后,标签原所有者S_old用自身生成的随机数r1,接收到的IDi、K_ttp_i、K_new,自身存放的K_old来计算Ei的值,最后标签原所有者S_old将(Di,Ei)一起传送给组内标签Ti。
步骤四:组内标签在接收到(Di,Ei)消息后,标签通过计算Syn(K_ttp_i⊕ID,K_ttp_i&ID)⊕Di得到群组新密钥K_new,然后再用计算得到的K_new,自身存放的K_old,自身存放的ID,接收到的随机数r1,自身存放的K_ttp_i来计算Ei`的值,即:Ei`=Syn(K_old⊕r1,ID⊕r1)&Syn(K_new⊕r1,K_ttp_i⊕r1),然后比对Ei`与Ei的值。若相等,检查随机数r1的值,确定是否还在同一会话中,如果还在同一会话中,则根据上面的计算获取新的群组密钥K_new,从而进入验证核实阶段;否则,放弃操作。
(3)验证核实阶段
步骤一:标签新所有者S_new在接收到K_new消息后,标签新所有者S_new首先生成一个随机数r3,同时为组内各标签成员生成新的认证密钥K_new_i,然后分别计算Fi,Mi,Ni的值,最后标签新所有者S_new将(Fi,Mi,Ni)一起传送给组内各标签。
步骤二:组内各标签在接收到(Fi,Mi,Ni)消息后,标签通过计算Mi⊕K_new得到K_new_i,再通过计算Ni⊕K_new_i得到r3,接着标签用自身存放的ID,计算得到的K_new_i及r3,自身存放的K_new来计算Fi`的值,即:Fi`=Syn(K_new&r3,K_new_i&ID),然后比对Fi`与Fi的值。若相等,标签更新自身与标签新所有者S_new之间共享的新认证密钥K_new_i,接着标签用K_new_i,r2i,r3来计算Hi的值,最后将(r2i,Hi)一起传送给标签新所有者S_new;若不相等,则放弃操作。
步骤三:标签新所有者S_new在接收到(r2i,Hi)消息后,标签新所有者S_new用自身生成的K_new_i,接收到的r2i,自身生成的r3来计算Hi`的值,即:Hi`=Syn(K_new_i&r2i,K_new_i&r3),然后逐一比对Hi`与Hi的值。若全部都相等,则标签新所有者S_new向标签原所有者S_old发送确认消息SURE;若不全相等,则协议中止。
步骤四:标签原所有者S_old在接收到SURE消息后,标签原所有者S_old向标签新所有者S_new发送组内各标签的相关信息Info(IDi),协议完成。到此,群组标签所有权全部转移成功。
在不脱离本发明精神或必要特性的情况下,可以其它特定形式来体现本发明。应将所述具体实施例各方面仅视为解说性而非限制性。因此,本发明的范畴如随附申请专利范围所示而非如前述说明所示。所有落在申请专利范围的等效意义及范围内的变更应视为落在申请专利范围的范畴内。
Claims (13)
1.一种基于字合成运算的超轻量级群组RFID标签所有权转移方法,其特征包含于以下步骤:
(1)标签新所有者S_new向标签原所有者S_old发送(Query,IDi)信息;
(2)标签原所有者S_old向组内标签广播(Query,r1,Ai)信息;
(3)标签验证Ai的值,再计算B的值,并将(r2i,Bi)一起传送给标签原所有者S_old;
(4)标签原所有者S_old验证Bi的值,进行组密钥更新阶段;
(5)标签原所有者S_old向可信第三方TTP发送(Query,r1,IDi)信息;
(6)可信第三方TTP生成新的群组密钥K_new,再计算Di的值,并将(IDi,K_ttp_i,K_new,Di)一起传送给标签原所有者S_old,同时可信第三方TTP将自身生成的新群组密钥K_new通过安全信道传送给标签新所有者S_new;
(7)标签原所有者S_old计算Ei的值,并将(Di,Ei)一起传送给组内标签Ti;
(8)组内标签Ti验证Ei的值,再计算新的群组密钥K_new,进行验证核实阶段;
(9)标签新所有者S_new分别计算Fi,Mi,Ni的值,并将(Fi,Mi,Ni)一起传送给组内各标签;
(10)组内标签Ti验证Fi的值,再计算Hi的值,并将(r2i,Hi)一起传送给标签新所有者S_new;
(11)标签新所有者S_new验证Hi的值,向标签原所有者S_old发送确认消息SURE;
(12)标签原所有者S_old向标签新所有者S_new发送组内各标签的相关信息Info(IDi),协议完成。
2.根据权利要求1所述的一种基于字合成运算的超轻量级群组RFID标签所有权转移方法,其特征在于:协议最开始,标签新所有者S_new向标签原所有者S_old发送所有权转移请求Query,以及第i个标签的标识符IDi,即(Query,IDi)。
3.根据权利要求2所述的一种基于字合成运算的超轻量级群组RFID标签所有权转移方法,其特征在于:标签原所有者S_old在收到所有权转移请求后Query,标签原所有者S_old检索需要进行所有权转移的标签的标志位。若标志位都为1,则表示标签原所有者S_old拥有需要进行所有权转移的群组标签所有权,接着标签原所有者S_old生成一个随机数r1,同时计算Ai的值,最后标签原所有者S_old将(Query,r1,Ai)一起向组内标签广播;若标志位不全为1,则表示标签原所有者S_old未拥有需要进行所有权转移的部分群组标签所有权,协议中止。
4.根据权利要求3所述的一种基于字合成运算的超轻量级群组RFID标签所有权转移方法,其特征在于:组内标签在收到(Query,r1,Ai)消息后,标签Ti用接收到的随机数r1,自身的标识符ID,自身存放的群组密钥K_old来计算Ai`的值,即:
Ai`=Syn(K_old⊕ID⊕r1,K_old&ID&r1),
然后比较Ai与Ai`的值。若相等,则该标签被激活,接着被激活的标签生成一个随机数r2i,同时计算Bi的值,最后将(r2i,Bi)一起传送给标签原所有者S_old;若不相等,放弃操作。
5.根据权利要求4所述的一种基于字合成运算的超轻量级群组RFID标签所有权转移方法,其特征在于:标签原所有者S_old在接收到(r2i,Bi)消息后,标签原所有者S_old用自身生成的随机数r1,接收到的随机数r2i,自身存放的与组标签Ti共享认证密钥K_old_i来计算Bi`的值,即:
Bi`=Syn(K_old_i⊕r1,K_old_i⊕r2i),
然后逐一比对Bi`与Bi的值。若全部都相等,则开始进行组密钥更新阶段;若未全部相等,标签原所有者S_old向标签新所有者S_new发送失败消息FALL,协议中止。
6.根据权利要求5所述的一种基于字合成运算的超轻量级群组RFID标签所有权转移方法,其特征在于:在逐一比对Bi`与Bi的值全部都相等的前提下,开始进行组密钥更新阶段,标签原所有者S_old向可信第三方TTP发送密钥更新请求Query、第i个标签的标识符IDi以及自身生成的随机数r1,即(Query,r1,IDi)。
7.根据权利要求6所述的一种基于字合成运算的超轻量级群组RFID标签所有权转移方法,其特征在于:可信第三方TTP在接收到(Query,r1,IDi)消息后,可信第三方TTP首先生成新的群组密钥K_new,然后用接收到的第i个标签的标识符IDi,自身生成的新群组密钥K_new,可信第三方TTP与第i个标签之间共享的认证密钥K_ttp_i来计算Di的值,最后可信第三方TTP将(IDi,K_ttp_i,K_new,Di)一起通过安全信道传送给标签原所有者S_old,同时可信第三方TTP将自身生成的新群组密钥K_new通过安全信道传送给标签新所有者S_new。
8.根据权利要求7所述的一种基于字合成运算的超轻量级群组RFID标签所有权转移方法,其特征在于:标签原所有者S_old在接收到(IDi,K_ttp_i,K_new,Di)消息后,标签原所有者S_old用自身生成的随机数r1,接收到的IDi、K_ttp_i、K_new,自身存放的K_old来计算Ei的值,最后标签原所有者S_old将(Di,Ei)一起传送给组内标签Ti。
9.根据权利要求8所述的一种基于字合成运算的超轻量级群组RFID标签所有权转移方法,其特征在于:组内标签在接收到(Di,Ei)消息后,标签通过计算Syn(K_ttp_i⊕ID,K_ttp_i&ID)⊕Di得到群组新密钥K_new,然后再用计算得到的K_new,自身存放的K_old,自身存放的ID,接收到的随机数r1,自身存放的K_ttp_i来计算Ei`的值,即:
Ei`=Syn(K_old⊕r1,ID⊕r1)&Syn(K_new⊕r1,K_ttp_i⊕r1),
然后比对Ei`与Ei的值,若相等,检查随机数r1的值,确定是否还在同一会话中,如果还在同一会话中,则根据上面的计算获取新的群组密钥K_new,从而进入验证核实阶段;否则,放弃操作。
10.根据权利要求9所述的一种基于字合成运算的超轻量级群组RFID标签所有权转移方法,其特征在于:标签新所有者S_new在接收到K_new消息后,标签新所有者S_new首先生成一个随机数r3,同时为组内各标签成员生成新的认证密钥K_new_i,然后分别计算Fi,Mi,Ni的值,最后标签新所有者S_new将(Fi,Mi,Ni)一起传送给组内各标签。
11.根据权利要求10所述的一种基于字合成运算的超轻量级群组RFID标签所有权转移方法,其特征在于:组内各标签在接收到(Fi,Mi,Ni)消息后,标签通过计算Mi⊕K_new得到K_new_i,再通过计算Ni⊕K_new_i得到r3,接着标签用自身存放的ID,计算得到的K_new_i及r3,自身存放的K_new来计算Fi`的值,即:Fi`=Syn(K_new&r3,K_new_i&ID),然后比对Fi`与Fi的值,若相等,标签更新自身与标签新所有者S_new之间共享的新认证密钥K_new_i,接着标签用K_new_i,r2i,r3来计算Hi的值,最后将(r2i,Hi)一起传送给标签新所有者S_new;若不相等,则放弃操作。
12.根据权利要求11所述的一种基于字合成运算的超轻量级群组RFID标签所有权转移方法,其特征在于:标签新所有者S_new在接收到(r2i,Hi)消息后,标签新所有者S_new用自身生成的K_new_i,接收到的r2i,自身生成的r3来计算Hi`的值,即:
Hi`=Syn(K_new_i&r2i,K_new_i&r3),
然后逐一比对Hi`与Hi的值,若全部都相等,则标签新所有者S_new向标签原所有者S_old发送确认消息SURE;若不全相等,则协议中止。
13.根据权利要求12所述的一种基于字合成运算的超轻量级群组RFID标签所有权转移方法,其特征在于:标签原所有者S_old在接收到SURE消息后,标签原所有者S_old向标签新所有者S_new发送组内各标签的相关信息Info(IDi),协议完成。到此,群组标签所有权全部转移成功。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201611082047.2A CN106712927B (zh) | 2016-11-30 | 2016-11-30 | 一种基于字合成运算的超轻量级群组rfid标签所有权转移方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201611082047.2A CN106712927B (zh) | 2016-11-30 | 2016-11-30 | 一种基于字合成运算的超轻量级群组rfid标签所有权转移方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN106712927A true CN106712927A (zh) | 2017-05-24 |
CN106712927B CN106712927B (zh) | 2020-07-28 |
Family
ID=58934256
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201611082047.2A Expired - Fee Related CN106712927B (zh) | 2016-11-30 | 2016-11-30 | 一种基于字合成运算的超轻量级群组rfid标签所有权转移方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN106712927B (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107508670A (zh) * | 2017-08-07 | 2017-12-22 | 广东工业大学 | 利用位运算来实现群组标签密钥无线生成的方法 |
CN108599958A (zh) * | 2018-04-20 | 2018-09-28 | 西安电子科技大学 | 基于云的超轻量级无线射频识别标签所有权转移方法 |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103078741A (zh) * | 2013-01-07 | 2013-05-01 | 南通大学 | 一种rfid双向认证协议方法 |
CN103281194A (zh) * | 2013-06-15 | 2013-09-04 | 杨涛 | 一种基于双线性对的安全和轻量级rfid所有权转移方法 |
CN105100112A (zh) * | 2015-08-25 | 2015-11-25 | 西安电子科技大学 | 基于云存储的rfid群组标签所有权转移方法 |
CN105530263A (zh) * | 2016-01-08 | 2016-04-27 | 广东工业大学 | 一种基于标签id的超轻量级rfid双向认证方法 |
CN105721142A (zh) * | 2016-01-25 | 2016-06-29 | 广东工业大学 | 基于标签id的rfid系统密钥生成方法及装置 |
CN105847009A (zh) * | 2016-03-17 | 2016-08-10 | 广东工业大学 | 一种满足后向安全的rfid双向认证方法 |
CN106066975A (zh) * | 2016-05-30 | 2016-11-02 | 广东工业大学 | 一种基于标签id和位运算的rfid标签所有权转移方法 |
-
2016
- 2016-11-30 CN CN201611082047.2A patent/CN106712927B/zh not_active Expired - Fee Related
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103078741A (zh) * | 2013-01-07 | 2013-05-01 | 南通大学 | 一种rfid双向认证协议方法 |
CN103281194A (zh) * | 2013-06-15 | 2013-09-04 | 杨涛 | 一种基于双线性对的安全和轻量级rfid所有权转移方法 |
CN105100112A (zh) * | 2015-08-25 | 2015-11-25 | 西安电子科技大学 | 基于云存储的rfid群组标签所有权转移方法 |
CN105530263A (zh) * | 2016-01-08 | 2016-04-27 | 广东工业大学 | 一种基于标签id的超轻量级rfid双向认证方法 |
CN105721142A (zh) * | 2016-01-25 | 2016-06-29 | 广东工业大学 | 基于标签id的rfid系统密钥生成方法及装置 |
CN105847009A (zh) * | 2016-03-17 | 2016-08-10 | 广东工业大学 | 一种满足后向安全的rfid双向认证方法 |
CN106066975A (zh) * | 2016-05-30 | 2016-11-02 | 广东工业大学 | 一种基于标签id和位运算的rfid标签所有权转移方法 |
Non-Patent Citations (4)
Title |
---|
YANJUN ZUO,ET.AL: "《A Secure Group Ownership Transfer Protocol for RFID Tags》", 《PROCEEDINGS OF THE 43RD HAWAII INTERNATIONAL CONFERENCE ON SYSTEM SCIENCES - 2010》 * |
刘道微: "《一种改进的满足后向隐私的RFID认证协议》", 《计算机科学》 * |
梁樱: "《群组RFID标签所有权转移协议的分析与设计》", 《计算机工程与设计》 * |
梁樱: "《群组RFID标签所有权转移协议研究》", 《中国优秀硕士学位论文全文数据库(电子期刊)》 * |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107508670A (zh) * | 2017-08-07 | 2017-12-22 | 广东工业大学 | 利用位运算来实现群组标签密钥无线生成的方法 |
CN108599958A (zh) * | 2018-04-20 | 2018-09-28 | 西安电子科技大学 | 基于云的超轻量级无线射频识别标签所有权转移方法 |
Also Published As
Publication number | Publication date |
---|---|
CN106712927B (zh) | 2020-07-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN106411505B (zh) | 一种移动射频识别的双向认证方法及移动射频识别系统 | |
CN102034123B (zh) | 一种基于标签id随机划分的rfid三重安全认证方法 | |
CN110147666B (zh) | 物联网场景下的轻量级nfc身份认证方法、物联网通信平台 | |
CN106845304A (zh) | 一种实现rfid系统中阅读器与标签认证的方法与系统 | |
CN101847199A (zh) | 用于射频识别系统的安全认证方法 | |
CN103957186B (zh) | Rfid系统中有效转移标签所有权的方法 | |
CN113365270B (zh) | 基于物联网应用的rfid多标签联合认证系统及方法 | |
CN106066975A (zh) | 一种基于标签id和位运算的rfid标签所有权转移方法 | |
CN110190965A (zh) | 一种基于哈希函数的rfid群组标签认证协议 | |
CN110381055A (zh) | 医疗供应链中的rfid系统隐私保护认证协议方法 | |
CN102693438B (zh) | 一种隐私保护无线射频识别密码协议方法及系统 | |
CN106228100B (zh) | 一种rfid标签所有权转移的系统 | |
CN103218633B (zh) | 一种rfid安全认证方法 | |
Jannati et al. | Cryptanalysis and enhancement of a secure group ownership transfer protocol for RFID tags | |
CN107040363B (zh) | 基于混沌加密的轻量级rfid所有权转移方法及系统 | |
CN106713329B (zh) | 一种基于交叉位运算和循环校验函数的rfid双向认证方法 | |
CN106936571A (zh) | 利用字合成运算来实现单标签密钥无线生成的方法 | |
CN103152181B (zh) | 一种rfid数据加密方法 | |
CN107094073A (zh) | 一种基于中国剩余定理的群组rfid标签所有权转移方法 | |
CN106712927A (zh) | 一种基于字合成运算的超轻量级群组rfid标签所有权转移方法 | |
Wang et al. | Provable Secure for the Ultra-lightweight RFID Tag Ownership Transfer Protocol in the Context of IoT Commerce. | |
CN109766966B (zh) | 一种rfid标签随机数同步更新方法 | |
CN106203579A (zh) | 一种安全的rfid标签随机数自动更新方法 | |
CN110650019A (zh) | 基于puf和安全概略的rfid认证方法及系统 | |
CN105791317B (zh) | 一种rfid系统密钥无线生成的方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20200728 Termination date: 20201130 |
|
CF01 | Termination of patent right due to non-payment of annual fee |