[发明专利]一种增强高频RFID安全性的方法有效
申请号: | 201210490587.X | 申请日: | 2012-11-27 |
公开(公告)号: | CN102945384A | 公开(公告)日: | 2013-02-27 |
发明(设计)人: | 冯晓辉 | 申请(专利权)人: | 上海质尊溯源电子科技有限公司 |
主分类号: | G06K17/00 | 分类号: | G06K17/00;H04L9/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 200103 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 增强 高频 rfid 安全性 方法 | ||
技术领域:
本发明涉及标签RFID技术中的密钥安全技术领域,具体涉及采用动态密钥与网络通讯,数据库结合的一种增强高频RFID安全性的方法。
背景技术:
现有逻辑加密RFID标签芯片采用的是48位静态密钥,一旦写入就不再改变,而且同一批的标签采用相同的密钥,攻击者可以使用此密钥来做反复无限次攻击以破解,一旦破解则一批都无法再使用。目前已经确实出现了安全问题。针对存在的弱点,基于高频的芯片加密技术确定需要使用一种更安全的密钥技术,目前业内通常采用一卡一密的方式,即不再采用批量相同密钥的办法,同时加强数据加密算法强度,让攻击者破解难度加大,并且无法做到批量破解。
发明内容:
本发明的目的是提供一种增强高频RFID安全性的方法,它抛弃了现有的密钥固定不变的方式,变成密钥实时变化,数据库也会自动将现有密钥滚动更新,保持和标签RFID一致,杜绝了被攻击的可能,且无需发卡,降低了工作量。
为了解决背景技术所存在的问题,本发明采用以下技术方案:它的方法为:1、数据库通过网络通讯,控制读卡设备读卡;2、取回RFID标签的ID信息传到数据库;3、数据库将ID对应的密钥Ax通过网络通讯发给读卡设备;4、读卡设备将Ax作为密钥,去和RFID标签作常规认证;5、如果认证通过,数据库发送滚动密钥指令给读卡设备,随机数程序产生一个2位的随机码,根据随机码来扰动滚动指令;6、如果无法通过认证,则读卡设备发送失败指令给数据库;7、读卡设备将Ax作为密钥,重新去和RFID标签认证;8如果无法通过认证,则读卡设备判断认证失败,弹出“查询失败信息’’;9、如果认证成功,则发送成功指令给数据库;10、数据库接到第二此认证成功信息,自动将本身现在的Ax滚动一次成为Ax’,记录Ax’/Ax;11、读卡设备接到指令发给RFID标签;12、RFID标签按照指令密钥动态滚动,形成新的密钥Tx,并返回成功信息;13、读卡设备接收到成功信息,返回数据库;14、数据库收到成功信息,也根据随机码进行密钥动态滚动,形成的Tx替换以前的Ax,Ax替换以前的Bx;15、数据库第二次发送滚动指令给读卡设备,同上述流程;16、同样、按照步骤12~15操作一次,芯片和数据库均滚动密钥一次,记录信息;17、数据库将ID对应的新密钥Tx加密形式发给读卡设备,按照步骤3~9的流程再次认证;通过认证,则数据库开始与RFID标签正常通讯。
本发明具有以下有益效果:它抛弃了现有的密钥固定不变的方式,变成密钥实时变化,数据库也会自动将现有密钥滚动更新,保持和标签RFID一致,杜绝了密钥被攻击的可能,且无需发卡,降低了工作量。
具体实施方式:
本具体实施方式采取以下技术方案:它的方法为:1、数据库通过网络通讯,控制读卡设备读卡;2、取回RFID标签的ID信息传到数据库;3、数据库将ID对应的密钥Ax通过网络通讯发给读卡设备;4、读卡设备将Ax作为密钥,去和RFID标签作常规认证;5、如果认证通过,数据库发送滚动密钥指令给读卡设备,随机数程序产生一个2位的随机码,根据随机码来扰动滚动指令;6、如果无法通过认证,则读卡设备发送失败指令给数据库;7、读卡设备将Ax作为密钥,重新去和RFID标签认证;8、如果无法通过认证,则读卡设备判断认证失败,弹出“查询失败信息”;9、如果认证成功,则发送成功指令给数据库;10、数据库接到第二此认证成功信息,自动将本身现在的Ax滚动一次成为Ax’,记录Ax’/Ax;11、读卡设备接到指令发给RFID标签;12、RFID标签按照指令密钥动态滚动,形成新的密钥Tx,并返回成功信息;13、读卡设备接收到成功信息,返回数据库;14、数据库收到成功信息,也根据随机码进行密钥动态滚动,形成的Tx替换以前的Ax,Ax替换以前的Bx;15、数据库第二次发送滚动指令给读卡设备,同上述流程;16、同样、按照步骤12~15操作一次,芯片和数据库均滚动密钥一次,记录信息;17、数据库将ID对应的新密钥Tx加密形式发给读卡设备,按照步骤3~9的流程再次认证;通过认证,则数据库开始与RFID标签正常通讯。
本具体实施方式具有以下有益效果:它抛弃了现有的密钥固定不变的方式,变成密钥实时变化,数据库也会自动将现有密钥滚动更新,保持和标签RFID一致,杜绝了密钥被攻击的可能,且无需发卡,降低了工作量。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海质尊溯源电子科技有限公司,未经上海质尊溯源电子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210490587.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:铜带自动缠绕换盘装置及其工艺
- 下一篇:一种引射预燃式无焰燃烧器