国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

基于3G的RFID身份識別認證系統安全研究

網絡 4G/5G
隨著3G時代更快的網速以及技術的支持,使得3G與RFID相結合的身份識別以及應用成為未來手機功能的發展趨勢。

引言

RFID(Radio Frequency Identification,射頻識別)技術是一種帶有特定識別信息的無線電波傳輸技術。最早誕生于第二次世界大戰,是戰機的敵我識別(IFF)技術的發展。經過半個多世紀的研究和推動,在美國政府大力支持下,自上世紀90年代開始,逐步推向市場各個應用領域。經過20世紀RFID技術的不斷創新和飛速突破,到今天,RFID已經深入到人類社會生活的各個方面。

隨著3G時代更快的網速以及技術的支持,使得3G與RFID相結合的身份識別以及應用成為未來手機功能的發展趨勢。但RFID識別的數據改寫的特性,RFID標簽中常存放著重要的用戶數據,甚至是隱私信息,這樣就存在黑客攻擊RFID系統的危險。本文就3G手機支付中客戶身份識別這一具體的應用,研究了RFID系統的信息安全以及解決方案。

一 RFID系統的基本組成與安全攻擊分析

1.1 RFID系統的基本組成

一個典型的射頻識別(RFID)系統通常由電子標簽(Tag)、讀寫器(Reader)、中間件(Middleware)及數據管理系統(Database)三部分組成。如圖1所示:

 

電子標簽:電子標簽也稱作智能標簽,由耦合元件及芯片組成,每個標簽具有唯一的電子編碼,附著(或者嵌入)在物體上標識目標對象,分為有源標簽和無源標簽兩種類型。

讀寫器:讀寫器又稱讀頭、閱讀器等,讀取(有時還可以寫入)電子標簽信息的設備,可設計為手持式或固定式,是RFID系統信息控制和處理中心。讀寫器一般由射頻接口、邏輯控制單元和天線3部分組成。

中間件及數據管理系統:數據管理系統完成RFID數據信息的集中存儲和管理,可以是各種數據庫系統或者供應鏈系統,負責采集和處理來自讀寫器的信息。中間件是RFID系統的神經中樞,負責聯系RFID讀寫器和數據管理系統。

1.2 RFID系統安全攻擊分析

針對RFID識別系統的攻擊手段可分為主動型攻擊和被動型攻擊兩種。主動攻擊主要包括:通過物理手段在對獲得的RFID標簽進行破解和復制;通過軟件或儀器等設備,對RFID電子標簽和讀寫器進行協議分析,尋找協議和算法的弱點,從而進行刪除電子標簽內容或篡改電子標簽內容的攻擊;

通過干擾、阻塞無線信道或其它手段,產生異常環境,使RFID發生故障,或進行拒絕服務的攻擊等。被動攻擊主要包括:通過竊聽技術,或分析RFID系統正常工作過程中產生的各種電磁特征,以獲取RFID標簽與讀寫器之間或其它RFID通信設備之間的通信數據;通過竊聽設備,跟蹤RFID標簽動態等。

常見的攻擊手段主要有以下9種:

(1)數據演繹:攻擊者利用某種手段獲得了RFID標簽的當前信息,然后使用演繹的方法,從此信息中推測出該標簽的歷史信息,這會使整個RFID數據庫受到威脅。

(2)跟蹤:當被查詢的RFID標簽會返回固定的信息時,攻擊者就可以以此不斷跟蹤此RFID標簽,如果此標簽與人聯系時就有隱私泄露的可能性。

(3)竊聽:攻擊者使用射頻設備探測讀寫器和RFID標簽之間的通信內容。由于RFID系統通信的不對稱性(讀寫器的發射功率遠大于RFID標簽的發射功率),攻擊者可以輕松截獲前向信道(讀寫器到RFID標簽)內容。竊聽是一種常見的被動攻擊手段。

(4)物理攻擊:攻擊者通過分析RFID芯片來獲取密鑰。但該攻擊手段成本過高,對攻擊者的吸引力很小。

(5)非法訪問:攻擊者只要擁有與本RFIF系統協議兼容的讀寫設備,就可以對RFID標簽進行訪問并可以獲取標簽上的信息。有可能導致個人信息的泄漏,嚴重威脅個人的隱私。

(6)拒絕服務。攻擊者不斷地發射干擾信號,使RFID系統不能正常通信。這種攻擊手段對RFID系統本身并不產生破壞,只是干擾系統的通信,但它不可能在公開場合長時間實施,且系統恢復較快,所以拒絕服務是所有攻擊中危害最小的手段。

(7)偽造:攻擊者獲取標簽的敏感信息(例如密鑰或產品代碼)后,可依此偽造出相同的標簽并欺騙讀寫器進行驗證,以獲取利益。該手段屬于主動攻擊類型,破壞性大,是最常用的攻擊手段,是RFID系統安全的主要隱患之一。

(8)重放:攻擊者通過重復歷史信息,達到冒充標簽或讀寫器的目的。

(9)篡改:攻擊者利用讀寫器對合法RFID標簽進行信息惡意修改,導致合法RFID標簽失效。

二 3G支付中身份識別安全需求分析以及解決方案

2.1 3G支付身份識別安全需求分析

移動支付的巨大市場前景為各方所看好。隨著銀行、移動運營商、第三方在線支付服務商展開激烈競爭,移動支付開發出了各種各樣的應用,但是由于支付中的信息安全問題一直沒有大規模的使用。

 

從目前來看,移動支付主要有三大因素對安全問題造成威脅:

第一,傳輸過程的加密問題;

第二,身份識別的缺乏;

第三,信用體系的缺失。

以上三大因素中,客戶的身份識別又是整個移動支付的基石。無法對客戶信息進行正確和精確的識別,那么支付過程中的資費標準、資金流向以及資金管理都無法實現。

對于使用RFID技術進行身份識別的3G移動支付,標簽的復制和偽造則會給使用者帶來最直接損失;標簽信息被非法讀取、跟蹤,會泄露使用者的行蹤和隱私;

標簽信息被竊聽和篡改,會給使用者和管理者帶來無法估量的損失。如果無法有效地解決以上的問題,那么整個支付安全的基礎將無從談起。

一般來說,基于3G的RFID身份識別系統應該解決可用性、真實性、機密性、完整性、和隱私性等基本安全性要求。

(1)可用性。RFID系統應當是符合通用協議的要求,原則上不能使用過于復雜的算法或過度的硬件開銷,否則資源和功耗有限的電子標簽是無法實現的;但同時也應該能在一定程度上保證標簽信息的安全,防止攻擊者對標簽進行惡意的信息讀取或篡改。終端客戶的RFID標示一般內置于SIM卡中,如何找到資源消耗和安全性之間的平衡點更是無法回避的問題。

(2)真實性。電子標簽的身份認證在RFID系統中至關重要,攻擊者可以通過非法手段獲得標簽的信息,進而復制或偽造標簽,欺騙讀寫器。目前的RFID系統一般使用這樣的身份認證機制:RFID標簽只有驗證讀寫器合法后才發送自身的信息,而讀寫器只有通過標簽的身份認證后才能確信消息是從合法的電子標簽發出的。

在3G移動支付系統,不僅終端客戶與商家之間要進行雙向認證,而且運營商與終端客戶和商家之間也要進行雙向認證,只有這樣才能真正保證各方的真實性。

(3)機密性。目前的RFID系統中,讀寫器和標簽之間的通信是通過無線電磁波傳輸的,未使用安全機制的RFID系統幾乎沒有秘密而言。在3G移動支付中,手機中的SIM卡電子標簽中所包含的信息關系到消費者的隱私權,這些數據一旦被攻擊者獲取,消費者的隱私權將無法得到保障。

(4)完整性。在支付的通信過程中,數據完整性能夠保證合法商家得到的信息在傳輸過程中沒有被攻擊者篡改或替換。

(5)隱私性。目前的RFID系統受到位置保密或實時跟蹤的威脅。通過讀寫器能夠實時跟蹤帶有不安全標簽的個人,并對得到的數據分析后,就可以獲得使用者的喜好和行蹤等個人隱私信息。

2.2 解決方案

基于以上的安全需求,我們設計了如圖3所示的基于3G的RFID身份識別方案。

 

圖3中,我們使用了兩種無線認證方式,用戶和運營商之間使用WPKI認證,以及確定用戶身份的合法性和真實性;用戶和商家之間使用了橢圓曲線零知識雙向認證,以此驗證交易雙方的身份。

WPKI是“無線公開密鑰體系”的縮寫,它是將互聯網電子商務中PKI(Public Key Infrastrcture)安全機制引入到無線網絡環境中的一套遵循既定標準的密鑰及證書管理平臺體系,用它來管理在移動網絡環境中使用的公開密鑰和數字證書,有效建立安全和值得信賴的無線網絡環境。

WPKI采用優化的ECC橢圓曲線加密和壓縮的X.509數字證書,同樣采用證書管理公鑰,通過第三方的可信任機構:認證中心(CA)驗證用戶的身份,從而實現信息的安全傳輸。

橢圓曲線零知識雙向認證是基于橢圓加密算法的零知識認證;而零知識認證是指:證明者(prover)在不泄露任何私密信息的情況下向驗證者(verifier)證明自己知道這個秘密。假設證明者P擁有秘密S,并向驗證者v證明。

v首先向P發送若干相關問題中的一個,并且只有P能夠回答此問題,而且此間題與S相關,并幾乎不泄露任何關于S的信息;

而后,P向V發送問題的答案;然后v繼續選取問題向P發送;以上過程重復n次,全部成功即可證明P擁有s。在此過程中,為了不泄露任何與秘密s相關的信息,v與P之間的通信的安全性依靠選取隨機數值來保證。

在v與P的信息交換過程中,如果攻擊者采用偷聽的方式,那么一次只能獲得某一次的問題或者答案;但因為整個認證過程是隨機的,所以獲得的信息并不能幫他對系統欺騙。

一次完整的身份識別認證如下:

(1)商家的讀寫器設備向用戶的手機發出驗證請求;

(2)用戶手機通過WPKI認證與運營商建立聯系,在此過程中即互相驗證了對方的身份;

(3)用戶與商家通過橢圓曲線零知識認證互相驗證身份。此過程中用戶會將拿到的商家標示向運營商詢問其合法性,同時商家也會將用戶的身份標示向運營商詢問其真實性和有效性。其中商家和運營商之間也有進行雙向認證。

(4)如果各方認證成功,則可以進行下一步的交易;否則,退出并報警。

3 結論

本文研究了RFID中的安全威脅,并分析了3G移動支付中的信息安全需求,最后給出了一個基于3G的RFID身份識別安全解決方案,供系統設計人員參考。

責任編輯:遺忘者 來源: 萬方數據
相關推薦

2012-07-23 10:37:17

2009-02-02 10:02:30

2009-03-18 08:42:01

2013-04-10 10:15:35

3GWi-Fi無線監控

2009-11-11 12:55:00

2012-12-20 15:07:15

銳捷無線網絡金融網絡

2011-04-11 10:22:38

2012-12-24 23:05:22

3G移動網絡通信網絡

2009-12-14 13:32:39

Tenda 3G無線路

2009-03-09 09:12:59

2009-05-05 23:06:37

2011-07-11 13:18:42

3G手機視頻監控

2011-06-20 14:07:09

2009-05-07 15:31:18

2010-01-20 10:53:33

2009-05-27 08:35:18

2010-01-28 15:28:04

互聯網

2009-05-25 10:22:00

2021-03-23 11:09:36

云計算

2010-06-17 15:13:57

3G協議標準
點贊
收藏

51CTO技術棧公眾號

欧美视频1区| 污污在线观看| 久久亚洲一区二区三区明星换脸 | 欧美中文字幕| 亚洲精品不卡| 成人精品一区二区三区四区 | 成年人在线观看视频免费| 18涩涩午夜精品.www| 最近中文字幕在线中文视频| 欧美日韩免费在线视频| 丰满的护士2在线观看高清| 中文字幕亚洲综合| 欧美极品在线观看| 欧美成人dvd在线视频| 成人午夜看片网址| 欧美白嫩的18sex少妇| 欧美一区二区大片| 伊人精品久久| 国产精品久久波多野结衣| 欧美在线观看www| 久久久久久久精| 亚洲视频在线二区| 国产欧美精品| 国产欧美欧洲| 一区二区三区加勒比av| 成人漫画网站免费| 国产剧情一区二区三区| 久久草视频在线看| 女一区二区三区| 一本一生久久a久久精品综合蜜| 日韩精品一级二级 | 亚洲国产精品天堂| 免费av不卡在线观看| 欧美黑人极品猛少妇色xxxxx| 亚洲精品在线观看91| 激情五月五月婷婷| 欧美日韩精品在线观看| av成人免费| 不卡一区二区三区四区五区| 波多野结衣在线aⅴ中文字幕不卡| 在线理论视频| 国产在线国偷精品免费看| 欧美××××黑人××性爽| 欧美激情a在线| 日韩精品一区二区三区在线观看| 极品av少妇一区二区| 99re6在线视频| 亚洲另类在线一区| 涩涩视频在线免费看| 国产精品一区二区性色av| 久久99国产精品久久99| 又黄又爽在线免费观看| 少妇高潮久久77777| 一本综合久久| 黄页网址大全在线播放| www.久久久久久.com| 久久蜜桃精品| 亚洲高清国产精品| 欧美日韩不卡合集视频| 九九精品视频在线看| 国产中文在线观看| 热99精品只有里视频精品| 高清成人在线观看| av免费网站在线观看| 成人日韩在线电影| 国产亚洲美州欧州综合国| av在线加勒比| 国产精品美女xx| 亚洲美女在线国产| 一区二区三区在线免费看| av中文字幕av| 日韩欧美色综合网站| 亚洲综合中文| 超碰在线中文| 91精品国产91久久久久久久久| 粉嫩绯色av一区二区在线观看| 菠萝菠萝蜜在线视频免费观看| 国产精品嫩草影院久久久| 欧美经典三级视频一区二区三区| 欧美电影免费观看高清完整| 神马一区二区影院| 日韩一区二区三区观看| 极品少妇一区二区三区| 日本中文字幕一区二区有码在线| 国产精品福利网站| 亚洲黄一区二区三区| 国产精品一区二区三区美女| 无码内射中文字幕岛国片| 在线精品播放av| 国产精品69久久久久水密桃| 欧洲在线视频| 日韩精品久久久| 欧美成人video| 裸体一区二区| 免费网站在线观看人| 日韩欧美一区二区三区四区| 91.com视频| 蜜桃av综合| 免费看男女www网站入口在线| 在线视频欧美一区| 亚洲色图18p| 成人小视频在线| 日韩制服诱惑| 国产xxxxx在线观看| 欧美成人精品在线观看| 久久这里只有精品6| 福利片在线一区二区| 男人捅女人免费视频| 国产成人免费av| 天天色综合成人网| 亚洲激情一区| aa国产成人| 国产91对白刺激露脸在线观看| 欧美激情第99页| 亚洲成人动漫精品| 今天的高清视频免费播放成人| av黄色在线| 免费毛片网站在线观看| 国内外成人免费激情在线视频网站| 亚洲日本青草视频在线怡红院| 国产精品久久久久久久| a黄色片在线观看| 国产爆乳无码一区二区麻豆| 欧美区二区三区| 午夜精品久久久久影视| 国产精品一卡| 青青在线精品| 黄网站app在线观看下载视频大全官网| 99re6在线| 国产一区二区三区三区在线观看| 欧美国产成人在线| 影音先锋中文字幕一区二区| 亚洲妇女成熟| 欧美三级午夜理伦三级富婆| 日韩免费不卡av| 欧美日韩国产高清一区| 国产毛片精品一区| 国产午夜一区| av电影免费在线观看| 男人揉女人奶房视频60分| 日本午夜人人精品| 在线电影一区二区三区| 99国内精品久久| 91精品电影| 欧美成a人片在线观看久| h七七www色午夜日本| 日本视频一区二区不卡| 欧美激情精品久久久久久大尺度 | 欧美黄色三级网站| 一区二区三区欧美日| 亚洲精品麻豆| 欧美日韩卡一| 亚洲美女欧洲| 免费看黄色a级片| 国产精品av电影| 亚洲精品久久在线| 亚洲最新视频在线观看| 国内不卡的二区三区中文字幕| 国产成人影院| 中文字幕在线免费观看视频| 922tv免费观看在线| a级片一区二区| 亚洲va国产va天堂va久久| 中文字幕在线精品| 欧美日韩一区二区三区四区五区| 久久久久久99久久久精品网站| 99精品国产99久久久久久福利| www.豆豆成人网.com| 久久香蕉av| 在线免费毛片| 亚洲不卡中文字幕无码| 国产在线欧美日韩| 97超视频免费观看| 亚洲天堂男人天堂女人天堂| 欧美亚洲丝袜传媒另类| 国产精品素人视频| 国产91丝袜在线播放0| 亚洲国产一区二区三区a毛片| 成人三级毛片| 蜜桃视频m3u8在线观看| 中文在线三区| 美女黄色片视频| www亚洲国产| av一本久道久久波多野结衣| 91精品国产沙发| 亚洲视频综合网| 666欧美在线视频| 一二三四社区欧美黄| 91在线视频观看| 日韩高清电影一区| 中文字幕亚洲综合久久五月天色无吗''| 99re8这里有精品热视频免费| 芒果视频成人app| 色呦呦呦在线观看| 香蕉视频在线播放| 在线免费福利| 能在线观看av网站| caoporen人人| 99在线免费视频| 少妇激情一区二区三区|