CN111914967A - 带随机参数委托存储的椭圆曲线射频识别双向认证方法 - Google Patents

带随机参数委托存储的椭圆曲线射频识别双向认证方法 Download PDF

Info

Publication number
CN111914967A
CN111914967A CN202010779817.9A CN202010779817A CN111914967A CN 111914967 A CN111914967 A CN 111914967A CN 202010779817 A CN202010779817 A CN 202010779817A CN 111914967 A CN111914967 A CN 111914967A
Authority
CN
China
Prior art keywords
seq
electronic tag
reader
key
random
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202010779817.9A
Other languages
English (en)
Other versions
CN111914967B (zh
Inventor
董庆宽
杨灿
陈原
范美月
高文鑫
李丽
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xidian University
Original Assignee
Xidian University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xidian University filed Critical Xidian University
Priority to CN202010779817.9A priority Critical patent/CN111914967B/zh
Publication of CN111914967A publication Critical patent/CN111914967A/zh
Application granted granted Critical
Publication of CN111914967B publication Critical patent/CN111914967B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K17/00Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D30/00Reducing energy consumption in communication networks
    • Y02D30/70Reducing energy consumption in communication networks in wireless communication networks

Landscapes

  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种带随机参数委托存储的椭圆曲线射频识别认证方法,主要解决了现有射频识别RFID认证中标签由于硬件资源消耗过大、能耗过高导致的成本太大的问题。本发明实现步骤是:(1)初始化过程;(2)委托存储过程;(3)双向认证过程;(4)更新过程。本发明与现有技术相比,在实现电子标签与阅读器之间相互认证的基础上,大大降低了电子标签的成本,同时提高了射频识别的安全性。

Description

带随机参数委托存储的椭圆曲线射频识别双向认证方法
技术领域
本发明属于信息技术领域,更进一步涉及信息安全技术领域中的一种带随机参数委托存储的椭圆曲线射频识别RFID(radio frequency identification)双向认证方法。本发明采用随机参数委托存储的方法,将标签在椭圆曲线射频识别认证过程中需通过点乘运算产生的随机参数委托可信第三方预计算并加密存储到阅读器的后台数据库中;通过循环哈希操作产生标签在认证过程中的随机数。
背景技术
射频识别RFID是物联网中用于实现物体标识的关键技术,由于射频识别RFID技术具有非接触性、无需可视性、便捷性、快速识别性、一次可识别多个标签等优势,因此在交通、物流、医疗以及生产等诸多领域有着广阔的应用前景。
RFID双向认证协议因其安全性好,通过对认证双方合法性的验证,能够有效防止常见的主、被动攻击,提供良好的隐私保护能力,而且对标签的计算能力、存储空间要求与单向认证协议相当;因此,一个安全、适用、低成本的RFID双向认证协议对于解决RFID系统日益严重的安全和隐私威胁具有普适性的重要意义。
蓝盾信息安全技术有限公司在其申请的专利文献“一种基于ECC的RFID双向身份认证系统及方法”(申请号:2016111981857,申请公布号:CN108229602A)中提出了一种基于ECC的RFID双向身份认证方法。该方法首先进行认证的初始化,然后标签利用椭圆密码曲线计算三次倍点和一次倍加进行标签与阅读器的双向认证,最后进行认证的更新,实现了RFID标签和阅读器的双向认证。该方法存在的不足之处是,在标签与阅读器的双向认证阶段,标签利用椭圆密码曲线密码算法需要计算三次倍点运算和一次倍加运算,而椭圆曲线上的倍点和倍加运算是非常消耗硬件资源的,这使得标签成本太大。
西安电子科技大学在其申请的专利文献“基于资源受限标签的椭圆曲线射频识别认证方法”(申请号:2018102641446,申请公布号:CN108520189A)中提出一种椭圆曲线的射频识别双向认证方法。该方法首先由电子标签认证阅读器,然后在阅读器认证电子标签阶段,自己产生了一个48bit的随机数用于认证。该方法存在的不足之处是,电子标签自己产生一个随机数是比较消耗硬件资源的,这使得能源受限的标签能耗过高。
发明内容
本发明的目的是针对上述现有技术存在的不足,提出一种带随机参数委托存储的椭圆曲线射频识别认证方法,用于解决现有技术中射频识别RFID认证过程中的标签易遭受主动攻击、标签计算量大的问题。
实现本发明目的的思路是,采用随机参数委托存储的方法,将标签在椭圆曲线射频识别认证过程中需通过点乘运算产生的随机参数委托可信第三方预计算并加密存储到阅读器的后台数据库中;通过循环哈希操作产生标签在认证过程中的随机数,该方法具体步骤包括如下:
(1)向阅读器和电子标签写入初始值:
(1a)向阅读器写入电子标签身份标识和电子标签公钥的配对信息以及自己的私钥sR
(1b)向电子标签写入自己的身份标识IDT和自己的公钥PT以及自己的私钥sT
(2)委托存储随机参数:
(2a)可信第三方产生n个随机数r1,…,rn,n表示用户在(1,100)的范围内根据实际需求设定的一个值;对每个随机数针对椭圆曲线上基点P进行点乘运算,得到n个点乘值r1P,…rnP;
(2b)利用kv1=h(r1·PR),…,kvn=h(rn·PR)公式,得到n个会话密钥,其中,h(·)表示哈希操作,PR表示阅读器的公钥;
(2c)按照r1||r1P||kv1||IDR||seq1,…,rn||rnP||kvn||IDR||seqn级联字符串作为随机参数,其中,||表示级联符号,IDR表示阅读器的身份标识,seq1,…,seqn表示n个序列号,满足seq1<seq2<…<seqn,将随机参数r1||r1P||kv1||IDR||seq1放到电子标签中并存储,将剩余随机参数r2||r2P||kv2||IDR||seq2,…,rn||rnP||kvn||IDR||seqn分别用与电子标签的共享密钥k加密后放到阅读器的后台数据库中存储,若在若干次认证后后台数据库中存储的这些随机参数只剩一个,则在下次认证前先步骤(2),否则,执行步骤(3);
(3)阅读器向电子标签发送认证请求:
阅读器产生一个80bit的随机数l1,将l1与阅读器的身份标识IDR级联作为认证请求发送给电子标签T;
(4)电子标签验证请求并向阅读器发送应答消息:
(4a)电子标签接收阅读器发送的请求后拆分得到随机数l2和阅读器身份标识IDR1
(4b)从电子标签存储的r1||r1P||kv1||IDR||seq1中拆分出r1、r1P、kv1、IDR和seq1,判断IDR与IDR1是否相同,若是,则执行步骤(4c),否则,终止认证过程;
(4c)用Photon哈希函数对会话密钥kv1进行循环计算,得到电子标签随机数rT和加密密钥key;
(4d)将
Figure BDA0002619793350000031
作为应答消息发送给阅读器,其中,
Figure BDA0002619793350000032
表示异或操作;
(5)阅读器向电子标签发送询问:
(5a)阅读器收到电子标签发送的应答消息后拆分得到
Figure BDA0002619793350000033
和r1P,对sR与r1P的点乘值进行哈希操作,得到会话密钥kv1
(5b)用Photon哈希函数对会话密钥kv1进行循环计算,得到电子标签随机数rT1和解密密钥key1
(5c)用key1
Figure BDA0002619793350000034
进行异或后拆分得到IDT||l2||rT和h(IDT||l2||rT),对IDT||l2||rT进行哈希操作,判断哈希值与h(IDT||l2||rT)是否相等,若是,则执行步骤(5d),否则,终止认证过程;
(5d)拆分IDT||l2||rT得到IDT、l2、rT,判断l2与l1是否相等以及rT与rT1是否相等;若是,则执行步骤(5e),否则,终止认证过程;
(5e)查找后台数据库中是否有与IDT相同的电子标签身份标识,若是,则执行步骤(5f),否则,终止认证过程;
(5f)找到数据库中与IDT对应的电子标签公钥PT并存储后产生一个32bit的随机数l3,将
Figure BDA0002619793350000041
作为询问发送给电子标签;
(6)电子标签认证阅读器并应答:
(6a)电子标签收到阅读器发送的询问后,用kv1对询问进行异或后拆分得到PT1||l3||rT2和h(PT1||l3||rT2);
(6b)对PT||l3||rT2进行哈希操作,判断哈希值和h(PT1||l3||rT2)是否相等,若是,则执行步骤(6c),否则,终止认证过程;
(6c)拆分字符串PT1||l3||rT2得到PT1、l3、rT2,比较PT1与PT以及rT2与rT是否一致,若是,则执行步骤(6d),否则,终止认证过程;
(6d)将r1+l3·sT作为应答y发送给阅读器;
(7)阅读器认证电子标签:
(7a)阅读器收到电子标签发送的应答y后,计算y与基点P的点乘值是否等于r1P+l3·PT,若相等,双向认证过程完成,否则,终止认证过程;
(8)阅读器向电子标签发送更新的随机参数:
(8a)阅读器将后台数据库中的r2||r2P||kv2||IDR||seq2更新为r3||r3P||kv3||IDR||seq3后将r2||r2P||kv2||IDR||seq2与k的加密值(r2||r2P||kv2||IDR||seq2)k级联上h((r2||r2P||kv2||IDR||seq2)k)作为更新消息发送给电子标签;
(9)电子标签更新随机参数:
(9a)电子标签收到阅读器发送的更新消息后拆分得到异或值(r2||r2P||kv2||IDR||seq2)k和h((r2||r2P||kv2||IDR||seq2)k),对(r2||r2P||kv2||IDR||seq2)k进行哈希操作,判断哈希值与h((r2||r2P||kv2||IDR||seq2)k)是否相等,若是,则执行步骤(9b),否则,终止更新过程;
(9b)用与可信第三方的共享密钥k对(r2||r2P||kv2||IDR||seq2)k进行解密得到r2||r2P||kv2||IDR||seq2后拆分出seq2,判断seq2是否大于seq1,若是,则将存储的r1||r1P||kv1||IDR||seq1更新为r2||r2P||kv2||IDR||seq2,否则,不对随机参数进行更新。
与现有技术相比,本发明具有以下优点:
第一,由于本发明采用随机参数委托存储的方法,将标签在椭圆曲线射频识别认证过程中需通过点乘运算产生的随机参数委托可信第三方预计算并加密存储到阅读器的后台数据库中,克服了现有技术中的在标签与阅读器的双向认证阶段,标签利用椭圆密码曲线密码算法需要计算三次倍点运算和一次倍加运算,而椭圆曲线上的倍点和倍加运算是非常消耗硬件资源的,这使得标签成本太大的问题,使得本发明应用于椭圆曲线射频识别时可以大大降低标签的成本。
第二,本方明通过循环哈希操作产生标签在认证过程中的随机数,在保证认证方法安全性的同时,进一步降低了标签的成本,克服了现有技术中的电子标签自己产生一个随机数是比较消耗硬件资源的,这使得能源受限的标签能耗过高的问题,使得本发明在低成本标签的前提下提高了射频识别的安全性。
附图说明
图1是本发明的流程图。
具体实施方式
下面结合附图1,对本发明的具体步骤做进一步描述。本方明的具体步骤包括四个部分:初始化过程、委托存储过程、双向认证过程、更新过程。
初始化过程:
步骤1,向阅读器和电子标签写入初始值。
向阅读器中写入电子标签身份标识和电子标签公钥的配对信息(用于验证电子标签的身份)以及自己的私钥sR(用于计算会话密钥)。
向电子标签中写入自己的身份标识IDT和自己的公钥PT以及自己的私钥sT
委托存储过程:
步骤1,委托存储随机参数。
可信第三方产生n个随机数r1,…,rn,n为用户在(1,100)的范围内根据实际需求设定的一个值;对每个随机数针对椭圆曲线上基点P进行点乘运算,得到n个点乘值r1P,…rnP。
利用kv1=h(r1·PR),…,kvn=h(rn·PR)公式,得到n个会话密钥,其中,h(·)表示哈希操作,PR表示阅读器的公钥。
按照r1||r1P||kv1||IDR||seq1,…,rn||rnP||kvn||IDR||seqn级联字符串作为随机参数,其中,||表示级联符号,IDR表示阅读器的身份标识,seq1,…,seqn表示n个序列号,满足seq1<seq2<…<seqn,将随机参数r1||r1P||kv1||IDR||seq1放到电子标签中并存储,电子标签可直接从r1||r1P||kv1||IDR||seq1拆分出r1P用于认证而不用自己进行点乘运算,将剩余随机参数r2||r2P||kv2||IDR||seq2,…,rn||rnP||kvn||IDR||seqn分别用与电子标签的共享密钥k加密后放到阅读器的后台数据库中存储,没有放到电子标签中,是为了降低电子标签的硬件空间,从而减低电子标签的成本,认证后由阅读器向电子标签发送一个新的随机参数后电子标签更新随机参数,序列号seq1,…,seqn用于判断更新的随机参数是否是新的,只有当更新的随机参数中的序列号大于原随机参数中的序列号时,电子标签才更新随机参数,若在若干次认证后后台数据库中存储的这些随机参数只剩一个,则在下次认证前先进行委托存储过程,否则,直接进行双向认证过程。
双向认证过程:
步骤1,阅读器向电子标签发送认证请求。
阅读器产生一个80bit的随机数l1,将l1与阅读器的身份标识IDR级联作为认证请求发送给电子标签T。
步骤2,电子标签验证请求并向阅读器发送应答消息。
电子标签接收阅读器发送的请求后拆分得到随机数l2和阅读器身份标识IDR1
从电子标签存储的r1||r1P||kv1||IDR||seq1中拆分出r1、r1P、kv1、IDR和seq1,判断IDR与IDR1是否相同,若是,则继续认证过程,否则,终止认证过程。
用Photon哈希函数对会话密钥kv1进行循环计算,得到电子标签随机数rT和加密密钥key,具体步骤如下:
第1步,按照下式,计算密钥流:
Z=h(kv1)||h(h1||kv1)||....||h(hx||kv1)
其中,Z表示密钥流,h(kv1)表示kv1的哈希函数值,h(h1||kv1)表示kv1的哈希函数值级联kv1后的哈希函数值,h(hx||kv1)表示第x次循环计算的哈希函数值级联kv1后的哈希函数值;
第2步,任意截取密钥流Z中的48bit作为电子标签随机数rT,截取密钥流Z中的最后160bit作为加密密钥key。
Figure BDA0002619793350000071
作为应答消息发送给阅读器,其中,
Figure BDA0002619793350000072
表示异或操作。
步骤3,阅读器向电子标签发送询问。
阅读器收到电子标签发送的应答消息后拆分得到
Figure BDA0002619793350000073
和r1P,对sR与r1P的点乘值进行哈希操作,得到会话密钥kv1
用Photon哈希函数对会话密钥kv1进行循环计算,得到电子标签随机数rT1和解密密钥key1,具体步骤如下:
第1步,按照下式,计算密钥流:
Z=h(kv1)||h(h1||kv1)||....||h(hx||kv1)
其中,Z表示密钥流,h(kv1)表示kv1的哈希函数值,h(h1||kv1)表示kv1的哈希函数值级联kv1后的哈希函数值,h(hx||kv1)表示第x次循环计算的哈希函数值级联kv1后的哈希函数值;
第2步,任意截取密钥流Z中的48bit作为电子标签随机数rT1,截取密钥流Z中的最后160bit作为解密密钥key1
用key1
Figure BDA0002619793350000081
进行异或后拆分得到IDT||l2||rT和h(IDT||l2||rT),对IDT||l2||rT进行哈希操作,判断哈希值与h(IDT||l2||rT)是否相等,若是,则继续认证过程,否则,终止认证过程。
拆分IDT||l2||rT得到IDT、l2、rT,判断l2与l1是否相等以及rT与rT1是否相等;若是,则继续认证过程,否则,终止认证过程。
查找后台数据库中是否有与IDT相同的电子标签身份标识,若是,则继续认证过程,否则,终止认证过程。
找到数据库中与IDT对应的电子标签公钥PT并存储后产生一个32bit的随机数l3,将
Figure BDA0002619793350000082
作为询问发送给电子标签。
步骤4,电子标签认证阅读器并应答。
电子标签收到阅读器发送的询问后,用kv1对询问进行异或后拆分得到PT1||l3||rT2和h(PT1||l3||rT2)。
对PT||l3||rT2进行哈希操作,判断哈希值和h(PT1||l3||rT2)是否相等,若是,则继续认证过程,否则,终止认证过程。
拆分字符串PT1||l3||rT2得到PT1、l3、rT2,比较PT1与PT以及rT2与rT是否一致,若是,则继续认证过程,否则,终止认证过程。
将r1+l3·sT作为应答y发送给阅读器。
步骤5,阅读器认证电子标签。
阅读器收到电子标签发送的应答y后,计算y与基点P的点乘值是否等于r1P+l3·PT,若相等,双向认证过程完成,否则,终止认证过程。
更新过程:
步骤1,阅读器向电子标签发送更新的随机参数。
阅读器将后台数据库中的r2||r2P||kv2||IDR||seq2更新为r3||r3P||kv3||IDR||seq3后将r2||r2P||kv2||IDR||seq2与k的加密值(r2||r2P||kv2||IDR||seq2)k级联上h((r2||r2P||kv2||IDR||seq2)k)作为更新消息发送给电子标签。
步骤2,电子标签更新随机参数。
电子标签收到阅读器发送的更新消息后拆分得到异或值(r2||r2P||kv2||IDR||seq2)k和h((r2||r2P||kv2||IDR||seq2)k),对(r2||r2P||kv2||IDR||seq2)k进行哈希操作,判断哈希值与h((r2||r2P||kv2||IDR||seq2)k)是否相等,若是,则继续更新过程,否则,终止更新过程。
用与可信第三方的共享密钥k对(r2||r2P||kv2||IDR||seq2)k进行解密得到r2||r2P||kv2||IDR||seq2后拆分出seq2,判断seq2是否大于seq1,若是,则将存储的r1||r1P||kv1||IDR||seq1更新为r2||r2P||kv2||IDR||seq2,否则,终止更新过程。

Claims (2)

1.一种带随机参数委托存储的椭圆曲线射频识别认证方法,其特征在于,采用随机参数委托存储的方法,将标签在椭圆曲线射频识别认证过程中需通过点乘运算产生的随机参数委托可信第三方预计算并加密存储到阅读器的后台数据库中;通过循环哈希操作产生标签在认证过程中的随机数,该方法具体步骤如下:
(1)向阅读器和电子标签写入初始值:
(1a)向阅读器写入电子标签身份标识和电子标签公钥的配对信息以及自己的私钥sR
(1b)向电子标签写入自己的身份标识IDT和自己的公钥PT以及自己的私钥sT
(2)委托存储随机参数:
(2a)可信第三方产生n个随机数r1,…,rn,n表示用户在(1,100)的范围内根据实际需求设定的一个值;对每个随机数针对椭圆曲线上基点P进行点乘运算,得到n个点乘值r1P,…rnP;
(2b)利用kv1=h(r1·PR),…,kvn=h(rn·PR)公式,得到n个会话密钥,其中,h(·)表示哈希操作,PR表示阅读器的公钥;
(2c)按照r1||r1P||kv1||IDR||seq1,…,rn||rnP||kvn||IDR||seqn级联字符串作为随机参数,其中,||表示级联符号,IDR表示阅读器的身份标识,seq1,…,seqn表示n个序列号,满足seq1<seq2<…<seqn,将随机参数r1||r1P||kv1||IDR||seq1放到电子标签中并存储,将剩余随机参数r2||r2P||kv2||IDR||seq2,…,rn||rnP||kvn||IDR||seqn分别用与电子标签的共享密钥k加密后放到阅读器的后台数据库中存储,若在若干次认证后后台数据库中存储的这些随机参数只剩一个,则在下次认证前先步骤(2),否则,执行步骤(3);
(3)阅读器向电子标签发送认证请求:
阅读器产生一个80bit的随机数l1,将l1与阅读器的身份标识IDR级联作为认证请求发送给电子标签T;
(4)电子标签验证请求并向阅读器发送应答消息:
(4a)电子标签接收阅读器发送的请求后拆分得到随机数l2和阅读器身份标识IDR1
(4b)从电子标签存储的r1||r1P||kv1||IDR||seq1中拆分出r1、r1P、kv1、IDR和seq1,判断IDR与IDR1是否相同,若是,则执行步骤(4c),否则,终止认证过程;
(4c)用Photon哈希函数对会话密钥kv1进行循环计算,得到电子标签随机数rT和加密密钥key;
(4d)将
Figure FDA0002619793340000021
作为应答消息发送给阅读器,其中,
Figure FDA0002619793340000022
表示异或操作;
(5)阅读器向电子标签发送询问:
(5a)阅读器收到电子标签发送的应答消息后拆分得到
Figure FDA0002619793340000023
和r1P,对sR与r1P的点乘值进行哈希操作,得到会话密钥kv1
(5b)用Photon哈希函数对会话密钥kv1进行循环计算,得到电子标签随机数rT1和解密密钥key1
(5c)用key1
Figure FDA0002619793340000024
进行异或后拆分得到IDT||l2||rT和h(IDT||l2||rT),对IDT||l2||rT进行哈希操作,判断哈希值与h(IDT||l2||rT)是否相等,若是,则执行步骤(5d),否则,终止认证过程;
(5d)拆分IDT||l2||rT得到IDT、l2、rT,判断l2与l1是否相等以及rT与rT1是否相等;若是,则执行步骤(5e),否则,终止认证过程;
(5e)查找后台数据库中是否有与IDT相同的电子标签身份标识,若是,则执行步骤(5f),否则,终止认证过程;
(5f)找到数据库中与IDT对应的电子标签公钥PT并存储后产生一个32bit的随机数l3,将
Figure FDA0002619793340000025
作为询问发送给电子标签;
(6)电子标签认证阅读器并应答:
(6a)电子标签收到阅读器发送的询问后,用kv1对询问进行异或后拆分得到PT1||l3||rT2和h(PT1||l3||rT2);
(6b)对PT||l3||rT2进行哈希操作,判断哈希值和h(PT1||l3||rT2)是否相等,若是,则执行步骤(6c),否则,终止认证过程;
(6c)拆分字符串PT1||l3||rT2得到PT1、l3、rT2,比较PT1与PT以及rT2与rT是否一致,若是,则执行步骤(6d),否则,终止认证过程;
(6d)将r1+l3·sT作为应答y发送给阅读器;
(7)阅读器认证电子标签:
(7a)阅读器收到电子标签发送的应答y后,计算y与基点P的点乘值是否等于r1P+l3·PT,若相等,双向认证过程完成,否则,终止认证过程;
(8)阅读器向电子标签发送更新的随机参数:
(8a)阅读器将后台数据库中的r2||r2P||kv2||IDR||seq2更新为r3||r3P||kv3||IDR||seq3后将r2||r2P||kv2||IDR||seq2与k的加密值(r2||r2P||kv2||IDR||seq2)k级联上h((r2||r2P||kv2||IDR||seq2)k)作为更新消息发送给电子标签;
(9)电子标签更新随机参数:
(9a)电子标签收到阅读器发送的更新消息后拆分得到异或值(r2||r2P||kv2||IDR||seq2)k和h((r2||r2P||kv2||IDR||seq2)k),对(r2||r2P||kv2||IDR||seq2)k进行哈希操作,判断哈希值与h((r2||r2P||kv2||IDR||seq2)k)是否相等,若是,则执行步骤(9b),否则,终止更新过程;
(9b)用与可信第三方的共享密钥k对(r2||r2P||kv2||IDR||seq2)k进行解密得到r2||r2P||kv2||IDR||seq2后拆分出seq2,判断seq2是否大于seq1,若是,则将存储的r1||r1P||kv1||IDR||seq1更新为r2||r2P||kv2||IDR||seq2,否则,不对随机参数进行更新。
2.根据权利要求1所述的带随机参数委托存储的椭圆曲线射频识别认证方法,其特征在于:步骤(4c)、步骤(5b)中所述的用Photon哈希函数对会话密钥进行循环计算,得到电子标签随机数和密钥的步骤如下:
第1步,按照下式,计算密钥流:
Z=h(kv1)||h(h1||kv1)||....||h(hx||kv1)
其中,Z表示密钥流,h(kv1)表示会话密钥kv1的哈希函数值,h(h1||kv1)表示会话密钥kv1的哈希函数值级联会话密钥kv1后的哈希函数值,h(hx||kv1)表示第x次循环计算的哈希函数值级联会话密钥后的哈希函数值;
第2步,任意截取密钥流Z中的48bit作为电子标签随机数,截取密钥流Z中的最后160bit作为密钥。
CN202010779817.9A 2020-08-05 2020-08-05 带随机参数委托存储的椭圆曲线射频识别双向认证方法 Active CN111914967B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010779817.9A CN111914967B (zh) 2020-08-05 2020-08-05 带随机参数委托存储的椭圆曲线射频识别双向认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010779817.9A CN111914967B (zh) 2020-08-05 2020-08-05 带随机参数委托存储的椭圆曲线射频识别双向认证方法

Publications (2)

Publication Number Publication Date
CN111914967A true CN111914967A (zh) 2020-11-10
CN111914967B CN111914967B (zh) 2023-04-07

Family

ID=73288315

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010779817.9A Active CN111914967B (zh) 2020-08-05 2020-08-05 带随机参数委托存储的椭圆曲线射频识别双向认证方法

Country Status (1)

Country Link
CN (1) CN111914967B (zh)

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090096584A1 (en) * 2006-04-17 2009-04-16 Tc License Ltd. Rfid mutual authentication verification session
WO2009143713A1 (zh) * 2008-05-28 2009-12-03 北京易恒信认证科技有限公司 双因子组合公钥生成和认证方法
CN102857344A (zh) * 2012-09-13 2013-01-02 南京三宝科技股份有限公司 基于椭圆曲线和对称密码技术的rfid安全认证方法
CN103699920A (zh) * 2014-01-14 2014-04-02 西安电子科技大学昆山创新研究院 基于椭圆曲线的射频识别双向认证方法
CN104363097A (zh) * 2014-11-14 2015-02-18 电子科技大学 椭圆曲线上轻量级的rfid相互认证方法
KR20160058290A (ko) * 2014-11-14 2016-05-25 고려대학교 산학협력단 타원곡선 암호화 기반의 복제 불가능한 rfid 보안 칩
CN108520189A (zh) * 2018-03-28 2018-09-11 西安电子科技大学 基于资源受限标签的椭圆曲线射频识别认证方法

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090096584A1 (en) * 2006-04-17 2009-04-16 Tc License Ltd. Rfid mutual authentication verification session
WO2009143713A1 (zh) * 2008-05-28 2009-12-03 北京易恒信认证科技有限公司 双因子组合公钥生成和认证方法
CN102857344A (zh) * 2012-09-13 2013-01-02 南京三宝科技股份有限公司 基于椭圆曲线和对称密码技术的rfid安全认证方法
CN103699920A (zh) * 2014-01-14 2014-04-02 西安电子科技大学昆山创新研究院 基于椭圆曲线的射频识别双向认证方法
CN104363097A (zh) * 2014-11-14 2015-02-18 电子科技大学 椭圆曲线上轻量级的rfid相互认证方法
KR20160058290A (ko) * 2014-11-14 2016-05-25 고려대학교 산학협력단 타원곡선 암호화 기반의 복제 불가능한 rfid 보안 칩
CN108520189A (zh) * 2018-03-28 2018-09-11 西安电子科技大学 基于资源受限标签的椭圆曲线射频识别认证方法

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
KUN YANG: "UCR: An unclonable chipless RFID tag", 《IEEE》 *
QINGKUAN DONG: "A SHA-3 based RFID mutual authentication protocol and its implementation", 《IEEE》 *
刘博雅等: "基于椭圆曲线密码的无线射频识别双向认证协议", 《计算机工程》 *
陈恳: "基于ECC的一次性口令身份认证方案设计与实现", 《中国优秀硕士论文全文数据库 信息科技辑》 *

Also Published As

Publication number Publication date
CN111914967B (zh) 2023-04-07

Similar Documents

Publication Publication Date Title
Alladi et al. SecAuthUAV: A novel authentication scheme for UAV-ground station and UAV-UAV communication
Gope et al. Lightweight and practical anonymous authentication protocol for RFID systems using physically unclonable functions
CN103699920B (zh) 基于椭圆曲线的射频识别双向认证方法
US8908866B2 (en) Method and apparatus to provide authentication and privacy with low complexity devices
US7370350B1 (en) Method and apparatus for re-authenticating computing devices
EP2456121B1 (en) Challenge response based enrollment of physical unclonable functions
CN103413109B (zh) 一种无线射频识别系统的双向认证方法
Jung et al. HRP: A HMAC-based RFID mutual authentication protocol using PUF
CN111931533B (zh) 针对多所有者rfid标签的认证方法
WO2010005071A1 (ja) パスワード認証方法
CN108520189B (zh) 基于资源受限标签的椭圆曲线射频识别认证方法
CN103079198A (zh) 传感器节点的密钥更新方法和系统
CN112383916B (zh) 一种基于动态系数对称多项式的密钥管理方法
Liu et al. A Lightweight RFID Authentication Protocol based on Elliptic Curve Cryptography.
Lee et al. Mutual authentication protocol for enhanced RFID security and anti-counterfeiting
Jannati et al. Cryptanalysis and enhancement of a secure group ownership transfer protocol for RFID tags
CN107277048A (zh) 一种用于通信认证的加密解密方法
CN111680531B (zh) 用于超轻量级rfid认证协议的双向身份认证方法
Gao et al. A security protocol resistant to intermittent position trace attacks and desynchronization attacks in RFID systems
CN109766966B (zh) 一种rfid标签随机数同步更新方法
Dharminder et al. Construction of lightweight authentication scheme for network applicants using smart cards
CN111914967B (zh) 带随机参数委托存储的椭圆曲线射频识别双向认证方法
Shen et al. An Anti-counterfeit Complete RFID Tag Grouping Proof Generation Protocol.
CN113407928B (zh) 基于区块链的多所有者rfid认证方法
Nandu et al. An enhanced authentication mechanism to secure re-programming in WSN

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant