发布询价单
您的位置:首页 > 资讯 > 行业资讯 > 正文

基于RFID的物联网安全隐患的研究

2014-07-07 17:02 性质:转载 作者:电子设计工程 来源:电子设计工程
免责声明:AGV网(www.chinaagv.com)尊重合法版权,反对侵权盗版。(凡是我网所转载之文章,文中所有文字内容和图片视频之知识产权均系原作者和机构所有。文章内容观点,与本网无关。如有需要删除,敬请来电商榷!)

  3.基于RFID的物联网安全隐患

  随着RFID技术的不断发展和基于RFID的物联网系统的广泛应用,物联网在现有的传统网络基础上增加了传感网络和智能处理平台,传统网络安全措施已不能提供可靠的安全保障,从而出现了新的安全隐患。RFID系统主要存在隐私和认证2个方面的安全隐患:在隐私方面主要是防止攻击者对RFID标签进行任何形式的非法跟踪;在认证方面主要是要确保标签层只能与合法的读写器进行通信。

  3.1造成安全隐患出现的主要原因

  (1)存储空间局限性

  由于成本的限制,RFID标签的存储空间非常有限,有的甚至仅容纳惟一的标识。RFID标签在计算能力和功耗方面具有一定的局限。同时标签自身不具备足够的安全能力,所以会造成一些非法的与标签进行通信,甚至篡改、删除标签内信息。所以标签的安全性、完整性、可用性、真实性、有效性在足够可信任的安全机制的保护下才能够得到保障。

  (2)通信网络脆弱性

  标签层和读写器层采用无线射频信号通过电磁波进行通信,通信过程中没有任何物理及可见接触,物联网感知层节点和设备一般存在于开放环境中,导致其节点和设备能量、处理能力和通讯范围受限,不能进行高强度的加密运算,使得在给应用系统数据采集提供灵活性和方便性的同时,也使传递的信息缺乏复杂的安全保护能力。

  网络连接和业务使用紧密性:传统的互联网中,网络层和业务层的安全是相互独立的,而在物联网中网络层和业务层有着密不可分的关系,是紧密结合的,这就产生了物联网中传输信息的安全性和隐私性问题,而隐私安全也成为了制约物联网进一步发展的重要原因。

  3.2造成安全隐患的主要攻击方式

  利用软硬件对读写器和电子标签进行获取数据信息是RFID物联网系统安全的主要威胁。就一般应用RFID技术所设计的系统而言,通常的攻击方式有:信息篡改、信息伪造、信息重放、信息中断,以及非法跟踪标签,干扰读写器和标签的正常工作,截取标签数据传递信息等。

  4.避免安全隐患出现的策略

  目前避免安全隐患出现的策略主要有:Kill命令、主动干扰、静电屏蔽等物理方法;哈希锁、哈希链、重加密机制、挑战响应机制等安全协议;上述方法的结合使用。

  4.1防止检测标签频率

  法拉第网罩方法:是由传导材料构成的一个容器,这个容器可以屏蔽掉无线电信号,使得外部的无线电信号不能进入法拉第网罩。所以把标签放进法拉第网罩,可以阻止标签被扫描,即被动标签接收不到信号,不能获得能量。因此,利用法拉第网罩可以阻止隐私侵犯者扫描标签获取信息。

  主动干扰方法:主动干扰无线电信号。标签用户可以通过一个设备主动广播无线电信号,用于阻止或破坏附近的读写器操作。

  阻止标签方法:通过采用一个特殊的阻止标签干扰防碰撞算法来实现阻止标签,读写器读取命令每次总是获得相同的应答数据,从而保护标签。

  4.2防止检测标签识读范围和能量

  开发一种使用者能够将RFID标签的天线去掉,由此可以缩小标签的可读写范围,达到标签不能被随意读写的目的。

  4.3防止安全协议的检测以及相关认证密钥的窃取

  Hash-LOCk协议:可以避免信息泄漏和被追踪,它使用伪ID来代替真实的标签ID;随机Hash-Lock协议:采用基于随机数的询问应答机制;Hash链协议:是基于共享秘密的询问应答协议,如果2个不同杂凑函数的读写器发起认证,标签会发送不同的应答,是一个具有自主ID更新能力的主动式标签;基于杂凑的ID变化协议:与Hash链协议相似,系统使用一个随机数尺对标签标识不断进行动态刷新,每次应答中的ID交换信息都不相同,可以抵抗重传攻击;David的数字图书馆RFID协议:使用基于预共享秘密的伪随机函数来实现认证;分布式RFID询问应答认证协议:适用于分布式数据库环境的认证协议,是典型的双向认证协议;LCAP协议:同样是询问应答协议,但是与前面的其他询问应答协议不同,该协议每次执行之后要动态刷新标签的ID。相关认证密钥的保护有Hash锁、随机Hash锁、Hash链、Key值更新随机Hash锁等。

  4.4防止读写器与后端系统接口假冒

  可采用相互认证等方式,主要通过安全协议和网络部分的安全策略来解决。

  4.5保证信息安全传输与存储

  由于基于RFID技术的物联网信息与用户隐私及商业机密等信息密切相关,因此这些信息通过互联网进行安全传输和存储的问题更加值得研究。目前与传统网络的安全传输问题相似,可以采用VPN(VirtualPrivateNetworks),TLS(TransportLayerSecurity)等成熟的技术来确保在互联网上传输RFID相关信息的机密性和完整性。

  5.结语

  互联网将人类社会带人了“信息时代”,而物联网则把人类带入“智慧时代”。人类对周边世界认知能力的革命性提升,以及应对各种以往难于解决的各类难题的智慧普遍而大量的生成,将会使人类社会在生产生活方式、社会组织形态等各个重大方面发生深刻的变革。目前基于RFID技术的物联网正在处于起步阶段,某些领域的核心技术正在不断发展中,但在未来它将会彻底地改变物和物、物和人、人和人之间的信息交流方式。但是基于RFID技术的物联网的安全性和隐私问题尚在探索阶段,并成为其发展的瓶颈。安全机制仍需要在实践中进一步创新、完善和发展,面临的安全挑战比想象的更加严峻。所以有关基于RFID的物联网安全隐患的研究仍然是一个具有挑战性的课题,任重而道远。

12下一页

网友评论
文明上网,理性发言,拒绝广告

相关资讯

  • “智慧鲸群”驰骋洋山!上海尚东集装箱码头第六批AGV项目顺利发运
    5月31日,正值端午时节,上海尚东集装箱码头第六批AGV项目顺利发运,设备将投入使用于世界单体规模最大的自动化集装箱码头——洋山四期码头。与前五批设备相同,第六批AGV采用了振华重工首创的高效...

    2025-06-05 11:44

  • 车间新来了两个“AI智能工友”
    “智能AI叉车机器人可在无人值守的状态下完成上下货工作。”近日,在物资装备公司配件仓库,一场别开生面的“智能仓储 AI助力”双创发布会正在火热进行中。随着物资装备公司杨帆劳模创新工作室负...

    2025-06-03 18:34

  • 文昌电厂:打造智能仓库 让仓储管理提“智”增效
    4月,经过星级仓库现场评定,海南分公司文昌电厂仓库被集团公司评定为“五星级仓库”。走进这座“五星级仓库”,WMS智能仓库管理系统正化身“指挥官”调度着“智能仓储员工”们有条不紊地进行着物...

    2025-06-03 18:33

  • 中国AGV网本周热点回顾(2025年5月26日-5月31日)
    AGV网(www.chinaagv.com)是中国自动导航机器人(AGV)和自主移动机器人(AMR)行业网站!团队拥有超过23年的行业垂直门户运营经验,多年来见证了传统内部物料搬运从粗放化、低效率沿着更加智能化、...

    2025-06-03 18:30

  • 上海“智”造先锋:AI重构工业新范式下的柔性生产
    在上海长宁区的黑湖科技展厅里,一块实时刷新的电子屏上跳动着数万家工厂的生产数据——某食品企业的饺子皮切割模具利用率因AI工艺优化提升23倍,某新能源车企的订单响应时长通过智能排产缩短至原...

    2025-05-28 21:29

  • 强省会 拼经济 | “贵安造”机器人实现全线投产
    近日,贵安新区威迈尔科技有限公司四条智能产线全线投产。作为智能制造领域的新锐企业,该公司从首台机器人下线到全线投产仅用时三个月,跑出了产业发展"加速度"。走进贵安新区威迈尔科技有限公司...

    2025-05-28 21:24

  • 南京市创新产品巡展——智能制造装备、轨道交通产业类32|电力行业室内智能操作机器人
    1. 公司简介亿嘉和科技股份有限公司在2018年6月在上海证券交易所A股主板上市(股票代码603666),公司践行“应用智能科技 改善人类生活”的企业使命,聚合全球创新,以特种机器人研发为切入点,...

    2025-05-28 21:20

  • 中国AGV网本周热点回顾(2025年5月19日-5月24日)
    AGV网(www.chinaagv.com)是中国自动导航机器人(AGV)和自主移动机器人(AMR)行业网站!团队拥有超过23年的行业垂直门户运营经验,多年来见证了传统内部物料搬运从粗放化、低效率沿着更加智能化、...

    2025-05-26 18:37

  • 中国自动化码头效率再次刷新世界纪录
    5月22日,历时10小时35分钟,随着“凯普圣拉萨罗”轮最后一个集装箱完成装卸作业,山东港口青岛港自动化码头以桥吊平均单机作业效率62.62自然箱/小时的优异成绩,第十三次刷新全球自动化集装箱码头...

    2025-05-26 18:35

  • 数智工厂×智慧物流:LET 2025物流展今日正式开幕
    中国AGV网(www.chinaagv.com/)新闻中心2025年5月21日,备受业界瞩目的中国(广州)国际物流装备与技术展览会(LET 2025)在广州·中国进出口商品交易会展馆D区盛大启幕!作为华南地区规模最大、...

    2025-05-22 13:30

关注官方微信

手机扫码看新闻