KR101210605B1 - 보안 모드에 따른 수동형 rfid 보안 방법 - Google Patents
보안 모드에 따른 수동형 rfid 보안 방법 Download PDFInfo
- Publication number
- KR101210605B1 KR101210605B1 KR1020090028572A KR20090028572A KR101210605B1 KR 101210605 B1 KR101210605 B1 KR 101210605B1 KR 1020090028572 A KR1020090028572 A KR 1020090028572A KR 20090028572 A KR20090028572 A KR 20090028572A KR 101210605 B1 KR101210605 B1 KR 101210605B1
- Authority
- KR
- South Korea
- Prior art keywords
- random number
- security
- reader
- encrypted
- tag
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06K—GRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
- G06K17/00—Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Storage Device Security (AREA)
Abstract
Description
보안 모드 | 특징 | 효과 | 활용 예 | 보안 모드 필드 |
모드 1 (비보안 모드) |
- UII 노출 - 18000-6 Type C |
- 접근 패스워드 노출 가능 - 제품 종류 노출 가능 - 복제 태그 등장 가능 - 태그/리더 통신 데이터 도청 가능 |
- 단순 물품 인식 | 00 |
모드 2 (태그 인증 모드) |
- UII 노출 - 서버가 태그 검증 - 키는 태그와 서버가 공유 - 인증 프로토콜 |
- 제품 이동 경로 추적 가능 - 태그/리더 통신 데이터 도청 가능 - 태그 진품 확인 - 복제 태그 방지(리더의 악의적인 복제 불가) |
- 농축수산물 진품 검증 - 진품 확인이 필요한 경우 |
01 |
모드 3 (그룹키 관리 모드) |
- UII 보호 - 태그/리더 통신 데이터 보호 - 리더에서 그룹키 관리 - 데이터 보호 프로토콜 |
- 복제 태그 방지(리더의 악의적인 태그 복제 가능) - 제품 이동 경로 추적 방지 - 태그/리더 통신 데이터 보호 - 소유자 프라이버시 보호 |
- 모바일 RFID - 개인간 소유권 이전이 필요한 경우 |
10 |
모드 4 (개별키 관리 모드) |
- UII 보호 - 태그/리더 통신 데이터 보호 - UII 별로 키 관리 |
- 복제 태그 방지(리더의 악의적인 태그 복제 불가) - 제품 이동 경로 추적 방지 - 태그/리더 통신 데이터 보호 - 소유자 프라이버시 보호 |
- 농축수산물 진품 검증 - 모바일 RFID - 진품 확인/소유권 이전이 필요한 경우 |
11 |
명령(Command) | 랜덤 넘버(RN) | CRC-16 | |
크기(#of bits) | 16 | 16 | 16 |
설명(description) | 0xE101 | handle |
헤더(Header) | 보안 파라미터 (SecParam) |
랜덤 넘버(RN) | CRC-16 | |
크기(#of bits) | 1 | 16 | 16 | 16 |
설명(description) | 0 or 1 | SecParam | handle |
명령(Command) | Challenge | 랜덤 넘버(RN) | CRC-16 | |
크기(#of bits) | 16 | 16 | 16 | 16 |
설명(description) | 0xE104 | Ch16 | handle |
명령 (Command) |
랜덤 넘버(RN) | 인증 데이터 (Auth_data) |
랜덤 넘버(RN) | CRC-16 | |
크기(#of bits) | 16 | 16 | 16 | 16 | 16 |
설명 (description) |
0xE104 | newRN16 | Ch16 ?? newRN16 | handle |
Claims (8)
- 리더는 태그로부터 제1 랜덤 넘버, 프로토콜 컨트롤 정보, 확장 프로토콜 컨트롤 정보 및 단일 아이템 지시자 정보를 수신하면, 상기 제1 랜덤 넘버를 이용하여 제2 랜덤 넘버를 요청하는 단계;상기 태그로부터 제2 랜덤 넘버를 수신하면, 상기 제2 랜덤 넘버를 포함하여 보안 파라미터를 요청하는 단계;상기 태그로부터 암호화된 데이터를 수신하면, 인증 서버로 상기 암호화된 데이터의 인증 결과를 요청하는 단계; 및상기 인증 서버로부터 수신하는 상기 암호화된 데이터의 인증 결과에 따라 상기 태그를 인증하는 단계를 포함하는 보안 방법.
- 제1항에 있어서,상기 인증 결과를 요청하는 단계는,상기 보안 파라미터를 수신하면, 상기 태그로 제2 랜덤 넘버와 임의로 생성된 랜덤 넘버를 파라미터로 하여 상기 암호화된 데이터를 요청하는 단계;상기 태그로부터 상기 암호화된 데이터 및 상기 암호화된 데이터를 생성하기 위해 사용한 암호화 랜덤 넘버를 수신하는 단계; 및상기 인증 서버로 상기 암호화 랜덤 넘버, 임의로 생성된 랜덤 넘버 및 암호 화된 인증 데이터, 단일 아이템 지시자 정보 및 제1 랜덤 넘버를 포함하여 상기 암호화된 인증 데이터의 인증 결과를 요청하는 단계를 포함하는 보안 방법.
- 제2항에 있어서,상기 인증 결과를 요청하는 단계 이후에,상기 인증 서버는 미리 저장하고 있는 상기 단일 아이템 지시자 정보에 대응되는 비밀키를 확인하는 단계;상기 제1 랜덤 넘버와 상기 비밀키를 이용하여 세션 키를 생성하는 단계;상기 세션 키를 사용하여 상기 암호화 랜덤 넘버를 복호화하여, 랜덤 넘버를 구하는 단계;상기 임의로 생성된 랜덤 넘버와 복호화된 상기 랜덤 넘버를 이용하여 암호화된 인증 데이터를 구하는 단계; 및상기 리더로부터 수신한 암호화된 인증 데이터와, 상기 임의로 생성된 랜덤 넘버와 복호화된 상기 랜덤 넘버를 이용하여 구한 암호화된 인증 데이터를 비교하여 인증 결과를 생성하여 전달하는 단계를 포함하는 보안 방법.
- 제1항에 있어서,상기 확장 프로토콜 컨트롤 정보에는 보안 모드 지시자가 포함되어 있는 보안 방법.
- 미리 생성한 제1 랜덤 넘버를 파라미터로 하는 메시지를 리더로부터 수신하면, 상기 리더로 프로토콜 정보, 확장 프로토콜 컨트롤 정보 및 단일 아이템 지시자 정보를 전송하는 단계;상기 제1 랜덤 넘버를 파라미터로 하는 랜덤 넘버 요청 메시지를 수신하면, 제2 랜덤 넘버를 생성하여 상기 리더로 전송하는 단계; 및상기 제2 랜덤 넘버와 상기 리더가 임의로 생성한 랜덤 넘버를 파라미터로 하는 인증 데이터 요청 메시지를 수신하면, 상기 리더에 암호화된 인증 데이터와 암호화 랜덤 넘버를 전달하는 단계를 포함하는 보안 방법.
- 제5항에 있어서,상기 암호화 랜덤 넘버를 전달하는 단계는,상기 리더가 임의로 생성한 랜덤 넘버를 파라미터로 하는 인증 데이터 요청 메시지를 수신하는 단계;상기 암호화 랜덤 넘버를 생성하는 단계;상기 리더가 임의로 생성하여 전송한 랜덤 넘버와 상기 랜덤 넘버를 이용하여 인증 데이터를 만들고, 이를 암호화하여 암호화된 인증 데이터를 생성하는 단계; 및상기 리더로 암호화된 데이터와 암호화 랜덤 넘버를 전달하는 단계를 포함하는 보안 방법.
- 제5항에 있어서,상기 확장 프로토콜 컨트롤 정보에는 보안 모드 지시자가 포함되어 있는 보안 방법.
- 제7항에 있어서,상기 보안 모드 지시자는 일반 모드, 인증 모드, 그룹 키 관리 모드 및 개별 키 관리 모드 중 어느 하나의 보안 모드인 보안 방법.
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US12/566,982 US20100146273A1 (en) | 2008-12-04 | 2009-09-25 | Method for passive rfid security according to security mode |
JP2009234335A JP4987939B2 (ja) | 2008-12-04 | 2009-10-08 | 保安モードに応じる手動型rfid保安方法 |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020080122747 | 2008-12-04 | ||
KR20080122747 | 2008-12-04 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20100064292A KR20100064292A (ko) | 2010-06-14 |
KR101210605B1 true KR101210605B1 (ko) | 2012-12-11 |
Family
ID=42363985
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020090028572A Active KR101210605B1 (ko) | 2008-12-04 | 2009-04-02 | 보안 모드에 따른 수동형 rfid 보안 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101210605B1 (ko) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8587409B2 (en) | 2010-03-08 | 2013-11-19 | Electronics And Telecommunications Research Institute | Radio security leader controlling operation mode, and radio security tag supporting security mode and normal mode |
KR101449611B1 (ko) * | 2013-07-19 | 2014-10-14 | 숭실대학교산학협력단 | Rfid태그 인증 시스템 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR200299271Y1 (ko) | 2002-09-17 | 2002-12-31 | 주식회사 드림미르 | 통합 정보 보안 장치 |
JP2007293481A (ja) | 2006-04-24 | 2007-11-08 | Matsushita Electric Ind Co Ltd | 無線タグシステム、無線タグ及びリーダー/ライター |
JP2008059012A (ja) | 2006-08-29 | 2008-03-13 | Hitachi Ltd | 無線icメモリ、無線icメモリ用のアクセス装置及びアクセス制御方法 |
JP2008217761A (ja) | 2007-02-28 | 2008-09-18 | Korea Univ Industrial & Academic Collaboration Foundation | 無線識別システムを利用した陳列された品物の情報確認方法、無線識別システムを利用した購買された品物の情報確認方法、その記録媒体及びそのシステム |
-
2009
- 2009-04-02 KR KR1020090028572A patent/KR101210605B1/ko active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR200299271Y1 (ko) | 2002-09-17 | 2002-12-31 | 주식회사 드림미르 | 통합 정보 보안 장치 |
JP2007293481A (ja) | 2006-04-24 | 2007-11-08 | Matsushita Electric Ind Co Ltd | 無線タグシステム、無線タグ及びリーダー/ライター |
JP2008059012A (ja) | 2006-08-29 | 2008-03-13 | Hitachi Ltd | 無線icメモリ、無線icメモリ用のアクセス装置及びアクセス制御方法 |
JP2008217761A (ja) | 2007-02-28 | 2008-09-18 | Korea Univ Industrial & Academic Collaboration Foundation | 無線識別システムを利用した陳列された品物の情報確認方法、無線識別システムを利用した購買された品物の情報確認方法、その記録媒体及びそのシステム |
Also Published As
Publication number | Publication date |
---|---|
KR20100064292A (ko) | 2010-06-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4987939B2 (ja) | 保安モードに応じる手動型rfid保安方法 | |
CN107925581B (zh) | 生物体认证系统以及认证服务器 | |
CN100420227C (zh) | 信息提供方法、信息提供系统以及中继装置 | |
US20060195402A1 (en) | Secure data transmission using undiscoverable or black data | |
US20100001840A1 (en) | Method and system for authenticating rfid tag | |
CN101032117B (zh) | 基于多项式的认证方法、系统和用于示证者设备的方法 | |
JP4803145B2 (ja) | 鍵共有方法、鍵配信システム | |
US9124565B2 (en) | Radio frequency identification devices and reader systems | |
JP2003143131A (ja) | 電子情報管理装置、携帯情報端末装置、管理サーバ装置及びプログラム | |
CN110098925B (zh) | 基于非对称密钥池对和随机数的量子通信服务站密钥协商方法和系统 | |
JP4105583B2 (ja) | 無線タグセキュリティ拡張方法,id管理コンピュータ装置,代理サーバ装置,それらのプログラムおよびそれらのプログラムの記録媒体 | |
US20100014673A1 (en) | Radio frequency identification (rfid) authentication apparatus having authentication function and method thereof | |
KR100723868B1 (ko) | Epc c1g2 rfid 시스템에서 태그와 판독장치간의 상호 인증 방법 | |
KR101210605B1 (ko) | 보안 모드에 따른 수동형 rfid 보안 방법 | |
JP7165414B2 (ja) | 暗号データ処理システム、及びプログラム | |
US8587409B2 (en) | Radio security leader controlling operation mode, and radio security tag supporting security mode and normal mode | |
JP5130399B2 (ja) | リーダ及び/又はトランスポンダによりサポートされるアプリケーションを隠蔽するリーダ及びトランスポンダとその方法 | |
KR100720738B1 (ko) | 고주파 무선 태그에 기밀성, 상호인증, 무결성을 제공하는 방법 | |
JP5300026B2 (ja) | Icカードシステムにおけるカード認証システム | |
KR101162626B1 (ko) | 안전하고 효율적인 rfid 태그 검색방법 및 rfid 리더 장치 | |
KR101213472B1 (ko) | Rfid 태그 인증 방법 및 시스템 | |
JP2005151004A (ja) | 無線タグプライバシー保護方法、無線タグ装置、セキュリティサーバ装置、無線タグ装置用プログラムおよびセキュリティサーバ装置用プログラム | |
KR101006803B1 (ko) | 인증 기능을 갖는 rfid 인증 장치 및 방법 | |
KR20110102165A (ko) | 보안 모드 및 일반 모드를 지원하는 무선 보안 태그 및 무선 보안 리더 | |
JP2003281476A (ja) | Cpu付きicカードの通信システム、cpu付きicカード、管理センター及び読書装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20090402 |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20120529 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20121115 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20121204 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20121204 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20151127 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20151127 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20161121 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20161121 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20171129 Start annual number: 6 End annual number: 6 |
|
FPAY | Annual fee payment |
Payment date: 20181025 Year of fee payment: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20181025 Start annual number: 7 End annual number: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20191122 Start annual number: 8 End annual number: 8 |