[发明专利]一种超轻量级RFID双向认证协议建立的RFID安全通信方法有效
申请号: | 201210341235.8 | 申请日: | 2012-09-14 |
公开(公告)号: | CN102880891A | 公开(公告)日: | 2013-01-16 |
发明(设计)人: | 蔡庆玲;詹宜巨;杨健;余松森 | 申请(专利权)人: | 中山大学 |
主分类号: | G06K17/00 | 分类号: | G06K17/00 |
代理公司: | 广州知友专利商标代理有限公司 44104 | 代理人: | 李海波 |
地址: | 510006 广东省广州*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种超轻量级的RFID认证协议建立的RFID系统安全通信方法,能够有效地解决低等级标签RFID系统的安全问题。该发明的主要特点是安全、高效、简单、实用。标签只需能够提供随机数发生器、异或运算、模运算MOD、移位等简单运算。这些简单运算所需资源极其有限,故该方案完全符合EPCglobal C1G2标签规范,具有低存储成本、低运算成本、低通信成本、算法新颖简单、易于实现等特点。本发明能够有效解决标签Tag和后端数据库密钥同步问题、前向安全问题、安全隐私问题(隐私泄漏,流量分析,定位跟踪),解决模仿攻击、克隆攻击、监听攻击、重放攻击以及拒绝攻击等RFID系统常见的安全问题,非常适合应用于解决EPCglobal C1G2 RFID标签的安全问题。 | ||
搜索关键词: | 一种 轻量级 rfid 双向 认证 协议 建立 安全 通信 方法 | ||
【主权项】:
1.一种超轻量级RFID双向认证协议建立的RFID安全通信方法,其特征是:RFID系统初始时,由服务器或制造商完成为每一个标签分配一个唯一的1个长度为l-bit安全身份标识码SIDt及1个长度为l-bit秘密价值St,服务器将安全身份标识码SIDt以及贴有该标签的物品的相关信息存储于标签,物品进行信息登录时,服务器将与该标签有关的信息:每个标签的安全身份标识码SIDi,当前的秘密价值Sinew及最后成功认证的秘密价值Siold存储于后端数据库中;RFID系统的通信认证协议步骤如下:(1)读写器首先产生一个随机数Rr,将(Query,Rr)发送给标签;(2)标签收到读写器发来的(Query,Rr),首先产生两个随机数Rt,Rt′,再计算:
g′=gmodN,SIDt′=RRL(SIDt,g′),
然后将(Rt,Rt′,M1)发送给读写器,读写器再将(Rt,Rt′,M1,Rr)转发给服务器;(3)服务器收到(Rt,Rt′,M1,Rr),对数据库中的每一对SIDi和Six进行验证,其中1≤i≤n,首先验证等式
或者
是否成立,其中
g1′=g1modN,SIDi′=LRL(SIDi,g1′),
或者
g1′=g1modN,SIDi′=LRL(SIDi,g1′),
如果SIDi和Six存在,则该标签通过识别和认证,并转到步骤(4);否则,认证失败,停止操作;(4)服务器计算:
g1′=g1modN,SIDi′=LRL(SIDi,g1′),![]()
然后更新秘密价值:如果Six=Sinew,则Siold=Sinew,否则Siold保持不变,然后
最后将(M2)发给读写器,读写器再将其转发送给标签;(5)标签收到(M2),验证等式
是否成立,其中
g1′=gmodN,SIDt′=LRL(SIDt,g1′),如果成立,则标签对读写器识别和认证通过,然后标签更新秘密价值:
否则,认证失败。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中山大学,未经中山大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210341235.8/,转载请声明来源钻瓜专利网。