[发明专利]有源电子标签中文件的访问控制方法无效
申请号: | 201110087139.0 | 申请日: | 2011-04-08 |
公开(公告)号: | CN102156841A | 公开(公告)日: | 2011-08-17 |
发明(设计)人: | 冯敬;兰天;耿力;王文峰;曹国顺;夏娣娜 | 申请(专利权)人: | 中国电子技术标准化研究所;北京中电华大电子设计有限责任公司 |
主分类号: | G06F21/22 | 分类号: | G06F21/22;G06K19/07 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 田野 |
地址: | 100007 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 有源 电子标签 文件 访问 控制 方法 | ||
技术领域
本发明涉及电子标签系统(RFID系统)领域,尤其涉及有源RFID系统中文件的访问控制方法。
背景技术
电子标签系统,也就是射频识别(RFID,Radio Frequency Identification)系统能够通过射频信号,使用阅读器先讲、标签响应的机制实现标签识别和通信的系统。最基本的RFID系统由三部分组成:1)标签(Tag):由天线、芯片组成,每个标签具有唯一的标签ID;2)阅读器(Reader):可通过标签ID来识别标签并读写标签信息的设备;3)后台数据系统,用于将阅读器读到的数据进行处理。
其中有源RFID系统中,由于标签内部集成电池实现自供电,具备主动数据处理能力,具有覆盖范围广、传输速率快、智能信息处理的特点,可以支持复杂功能应用。所以有源RFID标签趋向于采用CPU智能结构,并采用分区和文件方式管理内部数据。
由于有源RFID标签多部署于无人保护的开放环境;同时有源RFID应用复杂、操作环节多,不同的应用及操作环节有不同的数据保护要求;所以需要有源RFID标签能够提供多层次的、灵活的数据访问控制能力。
现有的有源RFID标签多采用逻辑分区的访问控制方法,无法满足上述要求。请参阅图1,该图描述了现有技术有源RFID标签基于逻辑分区的数据访问控制机制。该机制下,RFID标签内部的存储区域被划分为安全分区、用户分区1、用户分区2一直到用户分区n。其中用户分区中存放文件,安全分区中则为每个逻辑分区单独配置数据访问控制条件,如读写口令等。该机制下,一旦提供了安全分区的权限,那么该分区中的任何文件都可以操作,导致数据保护的粒度粗放,不满足应用对数据保护的要求。
发明内容
本发明实施例的目的在于提供一种有源电子标签中文件的访问控制方法,以克服现有技术中无法实现对每个文件都单独配置安全权限的缺陷。
为实现上述目的,本发明提供一种有源电子标签中文件的访问控制方法,该方法包括:识别有源电子标签,使所述有源电子标签从休眠状态进入会话状态;向所述有源电子标签发出选择文件命令;接收所述有源电子标签返回的响应命令,确认所述文件被选择;读取所述响应命令中携带的所述文件的安全属性信息;根据所述安全属性信息对所述文件进行操作。
所述文件包括目录文件和数据文件。
所述安全属性信息由文件操作和访问控制条件绑定形成;所述绑定是指对文件每个操作都配置了一个所述访问控制条件。
所述文件操作包括目录文件操作和数据文件操作,其中目录文件操作包括选择、列表、使有效、使无效;数据文件操作包括选择、列表、读取、更新、使有效、使无效和查询。
所述访问控制条件包括:
ALW,即总是允许,表示操作无条件执行;
KEY,即口令,表示要求在操起前需要验证口令;
ATH,即实体鉴别,表示要求操作前完成阅读器和标签的实体身份鉴别;
NEV,即总不允许,表示操作在任何条件下都不允许执行。
所述目录文件的安全属性定义如下:
Bit0-1:表示选择操作控制条件,只允许配置为ALW;
Bit2-3:表示列表操作控制条件,允许配置为所述访问控制条件中的任一个;
Bit4-5:保留;
Bit6-7:表示使有效或无效控制条件,允许配置为所述访问控制条件中的任一个。
所述数据文件的安全属性定义如下:
Bit0-1:表示选择操作控制条件,只允许配置为ALW;
Bit2-3:表示读取和查询操作控制条件,允许配置为所述访问控制条件中的任一个;
Bit4-5:表示更新控制条件,允许配置为所述访问控制条件中的任一个;
Bit6-7:表示使有效或无效控制条件,允许配置为所述访问控制条件中的任一个。
在一较佳实施例中还可以包括步骤:根据所述安全属性信息,为操作提供相匹配的操作权限,发出操作命令;所述有源电子标签验证所提供的操作权限是否和文件安全属性相匹配,如果匹配则执行操作,否则返回权限错误信息。
本发明的有源电子标签中文件的访问控制方法,可以提供文件操作级别的、多层次的标签数据安全访问能力,满足有源RFID的应用需求。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,并不构成对本发明的限定。在附图中:
图1现有采用逻辑分区的访问控制方法的有源RFID的数据组织示意图;
图2是本发明有源电子标签中文件的访问控制方法一实施例的流程图;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子技术标准化研究所;北京中电华大电子设计有限责任公司,未经中国电子技术标准化研究所;北京中电华大电子设计有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110087139.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种卫生香体专用烫金机
- 下一篇:酒精储量预警装置