一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

探究關(guān)于RFID在可信計(jì)算平臺(tái)中的接入的可行方案

電子工程師 ? 來(lái)源:RFID世界網(wǎng) ? 作者:羅嵐 ? 2021-04-05 08:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

為了對(duì)無(wú)線射頻識(shí)別技術(shù)進(jìn)行可信計(jì)算平臺(tái)的接入,我們?cè)诳尚啪W(wǎng)絡(luò)連接使用的協(xié)議標(biāo)準(zhǔn)基礎(chǔ)上。

設(shè)計(jì)了基于分組密碼CBC工作模式、ECB 工作模式對(duì)消息傳送提供加密,并且以ECC 來(lái)加強(qiáng)公開(kāi)密鑰交換所使用的RSA 機(jī)制。提出使用分組密碼算法認(rèn)證模式作為身份標(biāo)識(shí)的方案。通過(guò)分組密碼在不同運(yùn)算模式的作用下,無(wú)線射頻識(shí)別由隨機(jī)數(shù)生成、身份認(rèn)證等模塊接入可信計(jì)算平臺(tái)。

1. 引言

可信計(jì)算平臺(tái)[1-3](Trusted Computing Module, TCM)通常包括:可信計(jì)算構(gòu)架、移動(dòng)計(jì)算、服務(wù)器、軟件存儲(chǔ)、存儲(chǔ)設(shè)備、可信網(wǎng)絡(luò)連接六個(gè)部分。從可信計(jì)算組制訂的標(biāo)準(zhǔn)來(lái)看,數(shù)據(jù)安全與身份認(rèn)證完全依賴于整個(gè)可信平臺(tái)的逐級(jí)密鑰分發(fā)。對(duì)于可信計(jì)算組成員的對(duì)等通信安全沒(méi)有涉及,也沒(méi)有專業(yè)的密碼小組,因此在安全協(xié)議與認(rèn)證方面明顯還可以進(jìn)行許多改進(jìn)。

隨著計(jì)算無(wú)處不在的理論推廣,可信計(jì)算平臺(tái)的接入范圍更廣——幾乎所有網(wǎng)絡(luò)應(yīng)用層的數(shù)據(jù)都可以進(jìn)行可信接入。無(wú)線射頻識(shí)別技術(shù) (Radio Frequency Identification, RFID),是非接觸式自動(dòng)識(shí)別技術(shù)的一種,也會(huì)被接入到可信計(jì)算平臺(tái)。RFID 由傳感標(biāo)記、閱讀器、相應(yīng)數(shù)據(jù)的遠(yuǎn)程應(yīng)用系統(tǒng)組成,通常使用低頻、高頻或甚高頻。

與傳統(tǒng)條形碼依靠光電效應(yīng)不同的是,RFID 標(biāo)簽無(wú)須人工操作,在閱讀器的感應(yīng)下可以自動(dòng)向閱讀器發(fā)送商品信息,從而實(shí)現(xiàn)商品信息處理的自動(dòng)化。RFID 采用無(wú)線信號(hào)進(jìn)行無(wú)接觸的雙向信息傳輸,在使用方便和靈活的同時(shí),增加了信息被竊取的風(fēng)險(xiǎn)。與有線信道不同,無(wú)線信道是一個(gè)公開(kāi)的傳輸平臺(tái),任何人只要擁有相應(yīng)頻段的接收設(shè)備,就可以對(duì)無(wú)線信道進(jìn)行監(jiān)聽(tīng)。

因此和有線信道相比,無(wú)線信道更容易被中間人攻擊,而且不容易被發(fā)現(xiàn)。事實(shí)上,針對(duì)RFID 安全性的研究與標(biāo)準(zhǔn)化問(wèn)題一直處于低端狀態(tài):由于經(jīng)常使用的是廉價(jià)的功能,沒(méi)有專門進(jìn)行安全方面的研究。本文主要就RFID 產(chǎn)品的可信計(jì)算平臺(tái)接入,結(jié)合分組密碼算法的不同使用特征,對(duì)RFID 的完整性、安全性及未經(jīng)授權(quán)不可篡改性進(jìn)行討論。

2. RFID 存在的安全缺陷及常用對(duì)抗措施

2.1 RFID 使用情況簡(jiǎn)介

就RFID 本身使用等級(jí)來(lái)看,在商品供應(yīng)鏈的層面,現(xiàn)存的體制都能保證其安全。但是如果作為身份識(shí)別或秘密載體[4],尤其是考慮到可信計(jì)算平臺(tái)中網(wǎng)絡(luò)的安全接入,需要使用軟件和硬件的標(biāo)準(zhǔn)化程度較高的分組密碼算法進(jìn)行安全性的加強(qiáng)?;诳尚牌脚_(tái)互聯(lián)網(wǎng)安全接入的RFID 結(jié)構(gòu)如圖1:

我們通過(guò)對(duì)RFID 技術(shù)及可信計(jì)算平臺(tái)標(biāo)準(zhǔn)的研究與跟蹤,提出一些觀點(diǎn)。關(guān)于RFID與可信計(jì)算平臺(tái)的基本原理本文不再贅述。

2.2 RFID 存在的安全問(wèn)題

RFID 所遇到的安全問(wèn)題,要比通常的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題要復(fù)雜[5]。密碼學(xué)家Adi Shamir 表示,目前RFID 毫無(wú)安全可言。并聲稱已經(jīng)破解了目前的大多數(shù)主流RFID 標(biāo)簽的密碼口令,可以對(duì)目前幾乎所有的RFID 芯片進(jìn)行無(wú)障礙攻擊。事實(shí)上,RFID 系統(tǒng)前端的無(wú)線裝置和傳輸協(xié)議是系統(tǒng)處理信息的依托,是整個(gè)系統(tǒng)的基礎(chǔ),其除了具有無(wú)線系統(tǒng)所通用的安全威脅之外,其標(biāo)簽也有特定的安全問(wèn)題,需要多方面考慮。

澳洲柏斯大學(xué)研究人員Edith Cowan 研究人員認(rèn)為,第一代RFID 的安全漏洞在于,一旦數(shù)據(jù)超載,就無(wú)法正常作業(yè)。在較新的UHF 式RFID 標(biāo)簽中,也發(fā)現(xiàn)到該漏洞,它可對(duì)關(guān)鍵的RFID系統(tǒng)造成的影響,就連更精密、可以四段速操作的“第二代RFID”也一樣難以應(yīng)對(duì)攻擊。隨著使用范圍的不斷擴(kuò)大和普及,RFID 系統(tǒng)的安全越來(lái)越被關(guān)注。通過(guò)非法授權(quán),可以輕易的獲得RFID 的信息原因在于:

1、 標(biāo)簽本身的訪問(wèn)缺陷

由于成本所限,標(biāo)簽本身很難具備保證安全的能力。非法用戶可以利用合法的閱讀器或者自構(gòu)一個(gè)閱讀器,直接與標(biāo)簽進(jìn)行通信,很容易地獲取標(biāo)簽內(nèi)所存數(shù)據(jù)。

2、 通信鏈路上的安全問(wèn)題

RFID 的數(shù)據(jù)通信鏈路是無(wú)線通信鏈路。與有線連接不一樣,無(wú)線傳輸?shù)男盘?hào)本身是開(kāi)放的。開(kāi)放鏈路通常遭到的攻擊包括:截取通信數(shù)據(jù);業(yè)務(wù)拒絕式攻擊,即非法用戶通過(guò)發(fā)射干擾信號(hào)來(lái)堵塞通信鏈路,使得閱讀器過(guò)載,無(wú)法接收正常的標(biāo)簽數(shù)據(jù);利用冒名頂替標(biāo)簽來(lái)向閱讀器發(fā)送數(shù)據(jù),使得閱讀器處理的都是虛假的數(shù)據(jù),而真實(shí)的數(shù)據(jù)則被隱藏。

3、 閱讀器內(nèi)部的安全風(fēng)險(xiǎn)

在閱讀器中,除了中間件被用來(lái)完成數(shù)據(jù)的遴選、時(shí)間過(guò)濾和管理之外,只能提供用戶業(yè)務(wù)接口,而不保障用戶自行提升安全性能。

2.3 回避RFID 風(fēng)險(xiǎn)的常見(jiàn)方法

回避RFID 風(fēng)險(xiǎn)的方法是根據(jù)其使用環(huán)境決定的,并且使用對(duì)象的不同采取的標(biāo)準(zhǔn)也不同(圖2)。

采用不同工作頻率、天線設(shè)計(jì)、標(biāo)簽技術(shù)和閱讀器技術(shù)可以限制兩者之間的通信距離、降低非法接近和閱讀標(biāo)簽的風(fēng)險(xiǎn),但是這仍然不能解決數(shù)據(jù)傳輸?shù)娘L(fēng)險(xiǎn)。在高度安全敏感和互操作性不高的情況下,通常會(huì)采用實(shí)現(xiàn)專有通信協(xié)議。它涉及到實(shí)現(xiàn)一套非公有的通信協(xié)議和加解密方案?;谕晟频耐ㄐ艆f(xié)議和編碼方案,可實(shí)現(xiàn)較高等級(jí)的安全。在金融網(wǎng)絡(luò)及其他敏感數(shù)據(jù)——包括高端標(biāo)簽,智能卡的場(chǎng)合,可以通過(guò)專用的數(shù)據(jù)網(wǎng)關(guān)來(lái)操作,在不需要閱讀和通信的場(chǎng)合,這是一個(gè)主要的保護(hù)手段。另外,使用適當(dāng)?shù)膽?yīng)用操作口令可以直接對(duì)進(jìn)程中斷處理而到達(dá)回避風(fēng)險(xiǎn)的目的。但是這需要有一系列的監(jiān)控保障以選擇適當(dāng)?shù)臅r(shí)機(jī)進(jìn)行中斷或保護(hù)。在協(xié)議、網(wǎng)絡(luò)硬件、操作口令的層面上,協(xié)議通常掌握在國(guó)際、國(guó)家等級(jí)別的標(biāo)準(zhǔn)組織內(nèi),網(wǎng)絡(luò)硬件可以通過(guò)生產(chǎn)商固化,而操作口令則需要依據(jù)實(shí)際情況而定。

3. 使用分組密碼鏈接模式使RFID 接入可信計(jì)算平臺(tái)

通常的RFID 系統(tǒng)沒(méi)有相關(guān)的身份認(rèn)證環(huán)節(jié),使用PIN 碼是簡(jiǎn)潔而安全的方法,構(gòu)成PIN 碼識(shí)別技術(shù)與硬件認(rèn)證結(jié)合模式。RFID 的使用也可以分布在不同的安全層次,與可信計(jì)算的可信根結(jié)構(gòu)是一致的。只需要根據(jù)RFID 的標(biāo)準(zhǔn),按照可信網(wǎng)絡(luò)的標(biāo)準(zhǔn)選擇合適的安全級(jí)別對(duì)RFID 信息進(jìn)行相應(yīng)的加密與認(rèn)證,能夠保證安全使用。事實(shí)上,已經(jīng)有較多的觀點(diǎn)傾向與直接使用可信根結(jié)構(gòu)(圖3)進(jìn)行RFID 的安全系統(tǒng)密鑰分發(fā)。

由于分組密碼算法在征集時(shí)就伴隨標(biāo)準(zhǔn)化的過(guò)程,而且能夠根據(jù)不同的安全程度進(jìn)行密鑰的控制??紤]到RFID 系統(tǒng)的普及特性,我們采用分組密碼算法的CBC 運(yùn)算模式代替SHA-1 進(jìn)行PIN 碼消息認(rèn)證并進(jìn)行可信計(jì)算平臺(tái)的接入。在對(duì)RFID 進(jìn)行可信平臺(tái)接入的同時(shí),也使得可信計(jì)算的模塊變得更簡(jiǎn)單。

4. 結(jié)束語(yǔ)

本文提出的方案與加密算法、加密模式有密切關(guān)系,適用于RFID 在可信計(jì)算平臺(tái)中的接入與對(duì)等關(guān)系的數(shù)據(jù)安全通信,可以在無(wú)線局域網(wǎng)與互聯(lián)網(wǎng)絡(luò)中使用。對(duì)于不同安全級(jí)別要求的RFID 產(chǎn)品要求使用各種強(qiáng)度的密碼技術(shù)。從市場(chǎng)層面,RFID 行業(yè)人士表示,他們的技術(shù)正在快速改進(jìn)。第二代RFID 標(biāo)簽已經(jīng)不通過(guò)無(wú)線發(fā)送,并能鎖定密碼而不會(huì)被更改。對(duì)于將安全放在第一位的應(yīng)用,更昂貴和更智能化的標(biāo)簽可提供更高的安全性。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    460

    文章

    52505

    瀏覽量

    440780
  • RFID
    +關(guān)注

    關(guān)注

    391

    文章

    6442

    瀏覽量

    242441
  • 傳感標(biāo)簽
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    6720
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    請(qǐng)問(wèn)是否可以通用Windows平臺(tái)中構(gòu)建OpenVINO? GenAI C++ 應(yīng)用程序?

    無(wú)法通用 Windows 平臺(tái)中構(gòu)建OpenVINO? GenAI C++ 應(yīng)用程序
    發(fā)表于 06-24 07:35

    雙電機(jī)控制系統(tǒng)吊放電纜壽命試驗(yàn)臺(tái)中的應(yīng)用方案

    控制及檢測(cè)電路等硬件模塊設(shè)計(jì)。該控制系統(tǒng)能同時(shí)驅(qū)動(dòng)兩臺(tái)直流電機(jī),并能精確實(shí)現(xiàn)同步控制。 純分享帖,需要者可點(diǎn)擊附件免費(fèi)獲取完整資料~~~*附件:雙電機(jī)控制系統(tǒng)吊放電纜壽命試驗(yàn)臺(tái)中的應(yīng)用方案.pdf
    發(fā)表于 06-18 16:41

    兆芯+圖云創(chuàng)智—可信分布式存儲(chǔ)系統(tǒng)解決方案

    圖云創(chuàng)智分布式存儲(chǔ)系統(tǒng)采用全分布式設(shè)計(jì)與先進(jìn)的存儲(chǔ)虛擬化技術(shù)相結(jié)合,由多個(gè)獨(dú)立的兆芯 x86 服務(wù)器作為存儲(chǔ)節(jié)點(diǎn),聯(lián)合道熵存儲(chǔ)軟件和思贊博微可信計(jì)算技術(shù)實(shí)現(xiàn)統(tǒng)一資源調(diào)度、縱向橫向無(wú)縫擴(kuò)展、全場(chǎng)景應(yīng)用與存儲(chǔ)接口支持、自動(dòng)化運(yùn)維管理等技術(shù)手段以滿足海量數(shù)據(jù)的存儲(chǔ)需求。
    的頭像 發(fā)表于 04-23 10:29 ?220次閱讀
    兆芯+圖云創(chuàng)智—<b class='flag-5'>可信</b>分布式存儲(chǔ)系統(tǒng)解決<b class='flag-5'>方案</b>

    RFID珠寶防盜中的應(yīng)用

    RFID標(biāo)簽可以精確記錄珠寶的生產(chǎn)、加工、運(yùn)輸和銷售全過(guò)程,確保每件珠寶的可追溯性。實(shí)時(shí)監(jiān)控:珠寶展臺(tái)或柜臺(tái)中嵌入RFID讀寫(xiě)器,能夠?qū)崟r(shí)監(jiān)測(cè)珠寶的位置,一旦珠寶被非
    的頭像 發(fā)表于 03-19 14:34 ?500次閱讀
    <b class='flag-5'>RFID</b><b class='flag-5'>在</b>珠寶防盜中的應(yīng)用

    高鴻信安推出CTRUST可信安全計(jì)算平臺(tái)方案

    空間發(fā)展行動(dòng)計(jì)劃(2024—2028年)》、《國(guó)家數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)指引》等政策法規(guī)。然而,數(shù)據(jù)價(jià)值釋放的道路并非一帆風(fēng)順,數(shù)據(jù)隱私、權(quán)屬管控、融合計(jì)算以及可信流通等關(guān)鍵問(wèn)題日益凸顯,嚴(yán)重制約著數(shù)據(jù)要素的充分利用。
    的頭像 發(fā)表于 03-04 17:58 ?755次閱讀
    高鴻信安推出CTRUST<b class='flag-5'>可信</b>安全<b class='flag-5'>計(jì)算</b><b class='flag-5'>平臺(tái)</b><b class='flag-5'>方案</b>

    NS350可信計(jì)算芯片產(chǎn)品簡(jiǎn)介

    電子發(fā)燒友網(wǎng)站提供《NS350可信計(jì)算芯片產(chǎn)品簡(jiǎn)介.pdf》資料免費(fèi)下載
    發(fā)表于 01-22 15:12 ?1次下載
    NS350<b class='flag-5'>可信計(jì)算</b>芯片產(chǎn)品簡(jiǎn)介

    電阻橋后加儀表放大器放大信號(hào)后將信號(hào)接入ADS1120,是否可行?

    , 請(qǐng)問(wèn) 1.是否可以將電阻橋2端電壓作為參考電壓接入6引腳(REFN0)和7引腳(REFP0),電阻橋輸出信號(hào)接入到4引腳和5引腳,剩下的用于測(cè)量pt1000? 2.電阻橋后加儀表放大器放大信號(hào)后
    發(fā)表于 01-08 07:50

    高鴻信安全國(guó)產(chǎn)可信低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決方案

    全國(guó)產(chǎn)可信低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決方案可信信息基礎(chǔ)設(shè)施為根基,運(yùn)用國(guó)產(chǎn)平臺(tái)可信計(jì)算技術(shù),
    的頭像 發(fā)表于 12-13 10:13 ?652次閱讀
    高鴻信安全國(guó)產(chǎn)<b class='flag-5'>可信</b>低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決<b class='flag-5'>方案</b>

    工業(yè)智能網(wǎng)關(guān)快速接入移動(dòng)OneNET平臺(tái)配置操作

    新基建。 實(shí)際應(yīng)用中,很多用戶都需要將生產(chǎn)設(shè)備數(shù)據(jù)對(duì)接到移動(dòng)OneNET平臺(tái)中,享受便捷快速的配置操作體驗(yàn),同時(shí)也不需要付出購(gòu)買運(yùn)維硬件的成本精力,快速實(shí)現(xiàn)工業(yè)物聯(lián)網(wǎng)場(chǎng)景應(yīng)用。以下介紹通過(guò)物通博聯(lián)工業(yè)智能網(wǎng)關(guān)快速接入移動(dòng)One
    的頭像 發(fā)表于 11-06 17:24 ?953次閱讀
    工業(yè)智能網(wǎng)關(guān)快速<b class='flag-5'>接入</b>移動(dòng)OneNET<b class='flag-5'>平臺(tái)</b>配置操作

    PLC接入工業(yè)物聯(lián)網(wǎng)平臺(tái)會(huì)遇見(jiàn)的問(wèn)題及解決方案

    工藝和降低成本,但也面臨著諸多挑戰(zhàn)。本文將詳細(xì)探討PLC接入工業(yè)物聯(lián)網(wǎng)平臺(tái)時(shí)可能遇到的問(wèn)題及其解決方案。 一、PLC接入工業(yè)物聯(lián)網(wǎng)平臺(tái)的主要
    的頭像 發(fā)表于 10-10 14:01 ?711次閱讀
    PLC<b class='flag-5'>接入</b>工業(yè)物聯(lián)網(wǎng)<b class='flag-5'>平臺(tái)</b>會(huì)遇見(jiàn)的問(wèn)題及解決<b class='flag-5'>方案</b>

    探秘雙軸蝸輪蝸桿云臺(tái)中的馬達(dá)驅(qū)動(dòng)方案

    科技飛速發(fā)展的今天,雙軸蝸輪蝸桿云臺(tái)憑借其出色的性能,眾多領(lǐng)域中發(fā)揮著重要作用。而其中的馬達(dá)驅(qū)動(dòng)方案更是這一系統(tǒng)的核心所在。接下來(lái),讓我們一同深入探究馬達(dá)驅(qū)動(dòng)
    的頭像 發(fā)表于 09-24 17:52 ?560次閱讀

    高鴻信安與百敖軟件完成產(chǎn)品兼容互認(rèn)證

    近日,大唐高鴻信安與百敖軟件開(kāi)展了產(chǎn)品兼容適配工作,高鴻信安自主研發(fā)的可信支撐模塊軟件V2.0、操作系統(tǒng)可信增強(qiáng)系統(tǒng)V2.0、可信管理平臺(tái)V2.0、
    的頭像 發(fā)表于 09-19 15:06 ?713次閱讀

    高鴻信安與瀾起科技聯(lián)合打造新型可信安全解決方案

    大唐高鴻信安基于瀾起科技“數(shù)據(jù)保護(hù)和可信計(jì)算加速芯片”(M88STAR5(N)),結(jié)合自有可信安全增強(qiáng)技術(shù)、可信云技術(shù)、數(shù)據(jù)安全技術(shù)和可信安全管理技術(shù),可實(shí)現(xiàn)對(duì)包括電力、能源、電信、金
    的頭像 發(fā)表于 09-19 15:02 ?988次閱讀

    MS39233無(wú)刷電機(jī)驅(qū)動(dòng)方案安防云臺(tái)中的運(yùn)用

    在當(dāng)今科技飛速發(fā)展的時(shí)代,安防領(lǐng)域的技術(shù)創(chuàng)新日新月異。其中,MS39233 無(wú)刷電機(jī)驅(qū)動(dòng)方案安防云臺(tái)中的應(yīng)用,為安防監(jiān)控帶來(lái)了顯著的提升和變革。 首先,讓我們來(lái)了解一下什么是 MS39233
    的頭像 發(fā)表于 09-11 16:19 ?790次閱讀

    高鴻信安與翼輝信息完成產(chǎn)品兼容互認(rèn)證

    V2.0等多款可信計(jì)算產(chǎn)品與翼輝信息SylixOS嵌入式操作系統(tǒng)V1.12.3達(dá)成兼容互認(rèn)證,形成了國(guó)內(nèi)領(lǐng)先的可信實(shí)時(shí)操作系統(tǒng)解決方案。
    的頭像 發(fā)表于 07-22 14:12 ?885次閱讀
    高鴻信安與翼輝信息完成產(chǎn)品兼容互認(rèn)證