KR100610239B1 - 위치 추적과 서비스 거부 공격에 강한 알에프아이디인증방법 - Google Patents
위치 추적과 서비스 거부 공격에 강한 알에프아이디인증방법 Download PDFInfo
- Publication number
- KR100610239B1 KR100610239B1 KR1020050054645A KR20050054645A KR100610239B1 KR 100610239 B1 KR100610239 B1 KR 100610239B1 KR 1020050054645 A KR1020050054645 A KR 1020050054645A KR 20050054645 A KR20050054645 A KR 20050054645A KR 100610239 B1 KR100610239 B1 KR 100610239B1
- Authority
- KR
- South Korea
- Prior art keywords
- tag
- message
- server
- denial
- random number
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 73
- 230000006854 communication Effects 0.000 claims abstract description 8
- 230000008569 process Effects 0.000 claims description 15
- 230000006870 function Effects 0.000 claims description 13
- 238000012545 processing Methods 0.000 claims description 11
- 230000004044 response Effects 0.000 claims description 8
- 238000004891 communication Methods 0.000 claims description 7
- 239000000284 extract Substances 0.000 claims description 4
- 238000012790 confirmation Methods 0.000 claims description 2
- 230000000977 initiatory effect Effects 0.000 claims 2
- 238000010586 diagram Methods 0.000 description 10
- 230000010365 information processing Effects 0.000 description 7
- 238000007726 management method Methods 0.000 description 3
- 241001465754 Metazoa Species 0.000 description 2
- XUIMIQQOPSSXEZ-UHFFFAOYSA-N Silicon Chemical compound [Si] XUIMIQQOPSSXEZ-UHFFFAOYSA-N 0.000 description 1
- 230000003213 activating effect Effects 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 230000008878 coupling Effects 0.000 description 1
- 238000010168 coupling process Methods 0.000 description 1
- 238000005859 coupling reaction Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 230000005672 electromagnetic field Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 244000144972 livestock Species 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 229920000642 polymer Polymers 0.000 description 1
- 238000004886 process control Methods 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 229910052710 silicon Inorganic materials 0.000 description 1
- 239000010703 silicon Substances 0.000 description 1
- 238000001228 spectrum Methods 0.000 description 1
- 230000003313 weakening effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06K—GRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
- G06K17/00—Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations
- G06K17/0022—Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations arrangements or provisions for transferring data to distant stations, e.g. from a sensing device
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/1458—Denial of Service
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (26)
- 메모리를 구비하고 있는 태그와 슬롯으로 구현된 데이터베이스와 상기 데이터베이스의 데이터를 처리하는 서버와 상기 태그와 상기 데이터베이스의 소통을 관리하는 리더로 구성되는 RFID의 인증방법에 있어서,인증을 위한 세션을 시작하기 위해 상기 리더가 상기 태그에게 리퀘스트 메시지를 요청하는 단계;상기 요청 메시지를 받은 태그가 랜덤수를 이용하여 예측불가능한 제 1 메시지를 계산한 후, 서버에게 전송하는 단계;상기 제 1 메시지를 받은 서버가 또 다른 랜덤수를 이용하여 제 2 메시지를 계산하여 전송하는 단계; 및상기 태그가 상기 제 2 메시지를 확인하고 상기 서버에 성공메시지를 보내면, 상기 태그와 서버가 다음 세션을 위해 초기화하는 단계;를 포함하여 이루어지는 것을 특징으로 하는 위치 추적과 서비스 거부 공격에 강한 RFID 인증방법.
- 제 1 항에 있어서,인증을 위한 메시지의 예측 불가능성을 보장하기 위해 태그가 랜덤수를 생성하는 것을 특징으로 하는 위치 추적과 서비스 거부 공격에 강한 RFID 인증방법.
- 제 1 항에 있어서,상기 태그는 자신의 상태를 알 수 있는 내부 변수를 사용하여 참 또는 거짓에 따라, 참인 경우 메모리에 저장된 랜덤수를 사용하고, 거짓인 경우 랜덤수를 생성하여 사용하고 이를 다시 메모리에 저장하는 것을 특징으로 하는 위치 추적과 서비스 거부 공격에 강한 RFID 인증방법.
- 제 3 항에 있어서,상기 내부변수는 태그 내에 전원이 들어오면 거짓으로 초기화 되었다가, 메모리에 랜덤수를 저장하면 참으로 바뀌고, 한 세션동안 시도된 횟수를 나타내는 한계값 변수가 최고값에 도달하였거나, 인증 세션이 올바르게 끝났을 경우 다시 거짓 상태로 바뀌는 것을 특징으로 하는 위치 추적과 서비스 거부 공격에 강한 RFID 인증방법.
- 제 4 항에 있어서,확인 메시지를 처리하기 위해 타이머를 사용하지 않고 상기 한계값 변수를 사용하며, 상기 한계값 변수는 최고값에 도달하여 만료되면, 상기 태그는 이를 공격으로 간주하고 세션을 닫는 것을 특징으로 하는 위치 추적과 서비스 거부 공격에 강한 RFID 인증방법.
- 제 6 항에 있어서,상기 서버는 상기 태그에 의해 생성된 메시지의 유효성을 판단하고 데이터베이스를 검색하며, 상기 태그의 ID를 확인하기 위해 상기 태그의 필드인 CWD를 사용하여 실제 ID와 CWD를 찾아내고, 상기 ID와 CWD를 찾지 못하면 공격으로 간주하는 것을 특징으로 하는 위치 추적과 서비스 거부 공격에 강한 RFID 인증방법.
- 제 6 항에 있어서,상기 서버는 상기 태그가 생성하는 제 1 메시지를 처리하기 위해 모든 가능한 슬롯을 준비하며, 인증이 끝나면, 상기 서버가 슬롯을 파기하고 초기화하는 것을 특징으로 하는 위치 추적과 서비스 거부 공격에 강한 RFID 인증방법.
- 제 6 항에 있어서,상기 슬롯은 주소, ID, CWD 필드를 가지고 있으며, 주소의 충돌을 해결하기 위해 동일한 주소를 가진 슬롯을 링크로 이어놓는 단계를 포함하는 것을 특징으로 하는 위치 추적과 서비스 거부 공격에 강한 RFID 인증방법.
- 제 6 항에 있어서,상기 태그는 세션의 실행 도중 다른 리더의 요청 메시지가 들어오면, 이를 처리하기 위해 이전에 전송하였던 메시지와 동일한 응답 메시지를 전송하여 보안성을 높인 것을 특징으로 하는 위치 추적과 서비스 거부 공격에 강한 RFID 인증방법.
- 제 1 항 내지 제 12 항 중 어느 한 항에 있어서,인증을 위한 세션을 시작하는 것은 리더이나, 세션을 닫을 수 있는 권한은 오로지 태그에게 존재하여 선점적이거나 비선점적인 문제를 해결하는 것을 특징으로 하는 위치 추적과 서비스 거부 공격에 강한 RFID 인증방법.
- 메모리를 구비하고 있는 태그와 슬롯으로 구현된 데이터베이스와 상기 데이터베이스의 데이터를 처리하는 서버와 상기 태그와 상기 데이터베이스의 소통을 관리하는 리더로 구성되는 RFID의 또 다른 인증방법에 있어서,인증을 위한 세션을 시작하기 위해 상기 리더가 상기 태그에게 리퀘스트 메시지를 요청하는 단계;상기 요청 메시지를 받은 태그가 메시지의 예측불가능성을 위해 랜덤수를 이용하여 제 1 메시지를 계산한 후, 서버에게 전송하는 단계;상기 제 1 메시지를 받은 서버가 태그의 ID를 찾을 때까지 또 다른 랜덤수를 이용하여 제 2 메시지를 생성하고 전송하는 단계; 및상기 태그가 상기 제 2 메시지를 확인하고 상기 서버에 확인 메시지를 보내면, 상기 태그와 서버가 다음 세션을 위해 초기화하는 단계;를 포함하여 이루어지는 것을 특징으로 하는 위치 추적과 서비스 거부 공격에 강한 RFID 또 다른 인증방법.
- 제 14 항에 있어서,인증을 위한 메시지의 예측 불가능성을 보장하기 위해 태그가 랜덤수를 생성하는 것을 특징으로 하는 위치 추적과 서비스 거부 공격에 강한 RFID 인증방법.
- 제 14 항에 있어서,상기 태그는 자신의 상태를 알 수 있는 내부 변수를 사용하여 참 또는 거짓에 따라, 참인 경우 메모리에 저장된 랜덤수를 사용하고, 거짓인 경우 랜덤수를 생 성하여 사용하고 이를 다시 메모리에 저장하는 것을 특징으로 하는 위치 추적과 서비스 거부 공격에 강한 RFID 인증방법.
- 제 16 항에 있어서,상기 내부변수는 태그 내에 전원이 들어오면 거짓으로 초기화 되었다가, 메모리에 랜덤수를 저장하면 참으로 바뀌고, 한 세션동안 시도된 횟수를 나타내는 한계값 변수가 최고값에 도달하였거나, 인증 세션이 올바르게 끝났을 경우 다시 거짓 상태로 바뀌는 것을 특징으로 하는 위치 추적과 서비스 거부 공격에 강한 RFID 인증방법.
- 제 17 항에 있어서,확인 메시지를 처리하기 위해 타이머를 사용하지 않고 상기 한계값 변수를 사용하며, 상기 한계값 변수는 최고값에 도달하여 만료되면, 상기 태그는 이를 공격으로 간주하고 세션을 닫는 것을 특징으로 하는 위치 추적과 서비스 거부 공격에 강한 RFID 인증방법.
- 제 21 항에 있어서,상기 서버가 태그에 전송하는 {CWD} 메시지는 어떠한 방법으로 가공하지 않고 평문형태로 전송하는 것을 특징으로 하는 위치 추적과 서비스 거부 공격에 강한 RFID 인증방법.
- 제 19 항에 있어서,상기 서버는 상기 태그가 생성하는 제 1 메시지를 처리하기 위해 모든 가능한 슬롯을 준비하며, 인증이 끝나면, 상기 서버가 슬롯을 파기하고 초기화하는 것을 특징으로 하는 위치 추적과 서비스 거부 공격에 강한 RFID 인증방법.
- 제 19 항에 있어서,상기 슬롯은 주소, ID, CWD 필드를 가지고 있으며, 주소의 충돌을 해결하기 위해 동일한 주소를 가진 슬롯을 링크로 이어놓는 단계를 포함하는 것을 특징으로 하는 위치 추적과 서비스 거부 공격에 강한 RFID 인증방법.
- 제 19 항에 있어서,상기 태그는 세션의 실행 도중 다른 리더의 요청 메시지가 들어오면, 이를 처리하기 위해 이전에 전송하였던 메시지와 동일한 응답 메시지를 전송하여 보안성을 높인 것을 특징으로 하는 위치 추적과 서비스 거부 공격에 강한 RFID 인증방법.
- 제 14 항 내지 제 25 항 중 어느 한 항에 있어서,인증을 위한 세션을 시작하는 것은 리더이나, 세션을 닫을 수 있는 권한은 오로지 태그에게 존재하여 선점적이거나 비선점적인 문제를 해결하는 것을 특징으로 하는 위치 추적과 서비스 거부 공격에 강한 RFID 인증방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020050054645A KR100610239B1 (ko) | 2005-06-23 | 2005-06-23 | 위치 추적과 서비스 거부 공격에 강한 알에프아이디인증방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020050054645A KR100610239B1 (ko) | 2005-06-23 | 2005-06-23 | 위치 추적과 서비스 거부 공격에 강한 알에프아이디인증방법 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR100610239B1 true KR100610239B1 (ko) | 2006-08-09 |
Family
ID=37185149
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020050054645A KR100610239B1 (ko) | 2005-06-23 | 2005-06-23 | 위치 추적과 서비스 거부 공격에 강한 알에프아이디인증방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100610239B1 (ko) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100722363B1 (ko) | 2006-03-13 | 2007-05-28 | 강민섭 | 강력한 인증 프로토콜을 갖는 rfid 시스템, 태그 및인증 방법 |
KR100980320B1 (ko) | 2007-10-15 | 2010-09-07 | 고려대학교 산학협력단 | Rfid 환경에서의 태그의 정보 전송 인증 방법,rfid 환경에서의 태그 정보 전송 방법, rfid환경에서의 태그의 정보 전송 인증 장치, 및 rfid환경에서의 태그 정보 전송 시스템. |
KR20160021655A (ko) * | 2014-08-18 | 2016-02-26 | 현대모비스 주식회사 | 차량정보 설정장치 및 그 방법 |
-
2005
- 2005-06-23 KR KR1020050054645A patent/KR100610239B1/ko not_active IP Right Cessation
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100722363B1 (ko) | 2006-03-13 | 2007-05-28 | 강민섭 | 강력한 인증 프로토콜을 갖는 rfid 시스템, 태그 및인증 방법 |
KR100980320B1 (ko) | 2007-10-15 | 2010-09-07 | 고려대학교 산학협력단 | Rfid 환경에서의 태그의 정보 전송 인증 방법,rfid 환경에서의 태그 정보 전송 방법, rfid환경에서의 태그의 정보 전송 인증 장치, 및 rfid환경에서의 태그 정보 전송 시스템. |
KR20160021655A (ko) * | 2014-08-18 | 2016-02-26 | 현대모비스 주식회사 | 차량정보 설정장치 및 그 방법 |
KR102229823B1 (ko) * | 2014-08-18 | 2021-03-19 | 현대모비스 주식회사 | 차량정보 설정장치 및 그 방법 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10916114B1 (en) | Exit-code-based RFID loss-prevention system | |
US7750793B2 (en) | Methods and apparatus for RFID device authentication | |
US8750514B2 (en) | Secure smart poster | |
US8587411B1 (en) | RFID readers causing RFID tags to backscatter more codes | |
US8378786B2 (en) | Security provision in standards-compliant RFID systems | |
US8509441B2 (en) | Radio frequency identification system and authentication method thereof | |
US8866596B1 (en) | Code-based RFID loss-prevention system | |
US9129168B1 (en) | RFID readers causing tags to backscatter based on challenge | |
EP2940642A1 (en) | Method for mutual authentication for payment device | |
US20100153731A1 (en) | Lightweight Authentication Method, System, and Key Exchange Protocol For Low-Cost Electronic Devices | |
US9805228B2 (en) | Proximity check for communication devices | |
US9129169B1 (en) | RFID tags backscattering based on challenge | |
CN103609136A (zh) | 用于原位升级无线射频识别读取器的方法 | |
US8866595B1 (en) | Ticket-based RFID loss-prevention system | |
US8872636B1 (en) | Algorithm-based RFID loss-prevention system | |
KR100610239B1 (ko) | 위치 추적과 서비스 거부 공격에 강한 알에프아이디인증방법 | |
KR100734885B1 (ko) | Rfid 서버와 rfid 태그의 상호 인증 방법 | |
US8593257B1 (en) | RFID-based loss-prevention system | |
CN102160062B (zh) | 针对通信系统的安全初始化过程 | |
CN113170376B (zh) | 用于装置集群管理的系统和方法 | |
KR101112535B1 (ko) | 태그 내 플래그를 이용한 단말기 인증 방법 | |
Razaq et al. | Second-generation RFID | |
KR101112571B1 (ko) | 단말기 인증기능이 구비된 무선인식태그 | |
US11398898B2 (en) | Secure RFID communication method | |
Meher | Privacy Preservation and Mutual Authentication in RFID Systems |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20120731 Year of fee payment: 7 |
|
FPAY | Annual fee payment |
Payment date: 20130527 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20140801 Year of fee payment: 9 |
|
FPAY | Annual fee payment |
Payment date: 20150803 Year of fee payment: 10 |
|
FPAY | Annual fee payment |
Payment date: 20160801 Year of fee payment: 11 |
|
FPAY | Annual fee payment |
Payment date: 20171222 Year of fee payment: 12 |
|
LAPS | Lapse due to unpaid annual fee |