射頻識(shí)別技術(shù)5數(shù)據(jù)傳輸安全性ppt_第1頁(yè)
射頻識(shí)別技術(shù)5數(shù)據(jù)傳輸安全性ppt_第2頁(yè)
射頻識(shí)別技術(shù)5數(shù)據(jù)傳輸安全性ppt_第3頁(yè)
射頻識(shí)別技術(shù)5數(shù)據(jù)傳輸安全性ppt_第4頁(yè)
射頻識(shí)別技術(shù)5數(shù)據(jù)傳輸安全性ppt_第5頁(yè)
已閱讀5頁(yè),還剩16頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

5RFID系統(tǒng)數(shù)據(jù)傳輸?shù)钠桨残孕畔⑵桨哺攀鲂畔⑵桨仓饕鉀Q數(shù)據(jù)保密和認(rèn)證的問(wèn)題。數(shù)據(jù)保密就是實(shí)行困難多樣的措施對(duì)數(shù)據(jù)加以疼惜,防止數(shù)據(jù)被有意或無(wú)意地泄露給無(wú)關(guān)人員,造成危害。認(rèn)證分為信息認(rèn)證和用戶認(rèn)證兩個(gè)方面,信息認(rèn)證是指信息從發(fā)送到接收整個(gè)通路中沒(méi)有被第三者修改和偽造,用戶認(rèn)證是指用戶雙方都能證明對(duì)方是這次通信的合法用戶。RFID系統(tǒng)應(yīng)用范圍的不斷擴(kuò)大,其信息平安問(wèn)題也日益受到重視。15RFID系統(tǒng)數(shù)據(jù)傳輸?shù)钠桨残悦艽a學(xué)的基礎(chǔ)概念加密模型

加密和解密變換的關(guān)系式:

c=EK(m)m=DK′(c)=DK′(EK(m))25RFID系統(tǒng)數(shù)據(jù)傳輸?shù)钠桨残詫?duì)稱密碼體制一種常規(guī)密鑰密碼體制,也稱為單鑰密碼體制或私鑰密碼體制。在對(duì)稱密碼體制中,加密密鑰和解密密鑰相同。從得到的密文序列的結(jié)構(gòu)來(lái)劃分,有序列密碼和分組密碼兩種不同的密碼體制。序列密碼是將明文m看成是連續(xù)的比特流(或字符流)m1m2…,并且用密鑰序列K=K1K2…中的第i個(gè)元素Ki對(duì)明文中的mi進(jìn)行加密,因此也稱為流密碼。分組密碼是將明文劃分為固定的n比特的數(shù)據(jù)組,然后以組為單位,在密鑰的限制下進(jìn)行一系列的線性或非線性的變更而得到密文。35RFID系統(tǒng)數(shù)據(jù)傳輸?shù)钠桨残苑纸M密碼數(shù)據(jù)加密標(biāo)準(zhǔn)(DataEncryptionStandard,DES)DES由IBM公司1975年探討成功并發(fā)表,1977年被美國(guó)定為聯(lián)邦信息標(biāo)準(zhǔn)。DES的分組長(zhǎng)度為64位,密鑰長(zhǎng)度為56位,將64位的明文經(jīng)加密算法變換為64位的密文。高級(jí)加密標(biāo)準(zhǔn)(AdvancedEncryptionStandard,AES)新的加密標(biāo)準(zhǔn),它是分組加密算法,分組長(zhǎng)度為128位,密鑰長(zhǎng)度有128位、192位、256位三種,分別稱為AES-128,AES-192,AES-256。45RFID系統(tǒng)數(shù)據(jù)傳輸?shù)钠桨残訢ES加密算法Li=Ri-1Ri=Li-1⊕f(Ri-1,Ki)從左圖可知

55RFID系統(tǒng)數(shù)據(jù)傳輸?shù)钠桨残訟ES和DES的不同之處有以下幾點(diǎn):DES密鑰長(zhǎng)度為64位(有效位為56位),加密數(shù)據(jù)分組為64位,循環(huán)輪數(shù)為16輪;AES加密數(shù)據(jù)分組為128位,密鑰長(zhǎng)度為128,192,256位三種,對(duì)應(yīng)循環(huán)輪數(shù)為10,12,14輪。DES中有4種弱密鑰和12種半弱密鑰,AES選擇密鑰是不受限制的。DES中沒(méi)有給出S盒是如何設(shè)計(jì)的,而AES的S盒是公開(kāi)的。因此,AES在電子商務(wù)等眾多方面將會(huì)獲得更廣泛的應(yīng)用。序列密碼(流密碼),其計(jì)算困難度低,硬件實(shí)現(xiàn)簡(jiǎn)潔,在RFID系統(tǒng)中獲得了廣泛應(yīng)用。65RFID系統(tǒng)數(shù)據(jù)傳輸?shù)钠桨残苑菍?duì)稱密碼體制公開(kāi)密鑰與私人密鑰加密算法E和解密算法D必需滿足以下三個(gè)條件:①D(E(m))=m,m為明文;②從E導(dǎo)出D特殊困難;③運(yùn)用“選擇明文”攻擊不能破譯,即破譯者即使能加密隨意數(shù)量的選擇明文,也無(wú)法破譯密文。RSA算法密鑰獲得的步驟如下:①選擇兩個(gè)大素?cái)?shù)p和q,它們的值一般應(yīng)大于10100;②計(jì)算n=p×q和歐拉函數(shù)(n)=(p-1)(q-1);③選擇一個(gè)和(n)互質(zhì)的數(shù),令其為d,且1≤d≤(n);④選擇一個(gè)e,使其能滿足e×d=1mod(n),則公開(kāi)密鑰由(e,n)組成,私人密鑰由(d,n)組成。75RFID系統(tǒng)數(shù)據(jù)傳輸?shù)钠桨残訰SA算法加密方法首先將明文看成是一個(gè)比特串,將其劃分成一個(gè)個(gè)的數(shù)據(jù)塊M,且滿足0≤M<n。為此,可求出滿足2k<n的最大k值,保證每個(gè)數(shù)據(jù)塊長(zhǎng)度不超過(guò)k即可。對(duì)數(shù)據(jù)塊M進(jìn)行加密,計(jì)算C=Me(modn),C即為M的密文。對(duì)C進(jìn)行解密時(shí)的計(jì)算為M=Cd(modn)。演示取p=3,q=11n=p×q=3×11=33,(n)=(p-1)(q-1)=2×10=20;由于7和20沒(méi)有公因子,因此可取d=7;解方程7e=1(mod20),得到e=3;公開(kāi)密鑰為(3,33),私人密鑰為(7,33)。假設(shè)要加密的明文M=4,則密文C=Me(modn)=43(mod33)=31,接收方解密時(shí)計(jì)算M=Cd(modn)=317(mod33)=4,即可復(fù)原出原文。85RFID系統(tǒng)數(shù)據(jù)傳輸?shù)钠桨残詸E圓曲線密碼體制(ECC)橢圓曲線 Weierstrass方程y2+a1xy+a3y=x3+a2x2+a4x+a695RFID系統(tǒng)數(shù)據(jù)傳輸?shù)钠桨残詸E圓曲線的基本ElGamal加解密方案加密算法:首先把明文m表示為橢園曲線上的一個(gè)點(diǎn)M,然后再加上KQ進(jìn)行加密,其中K是隨機(jī)選擇的正整數(shù),Q是接收者的公鑰。發(fā)方將密文c1=KP和c2=M+KQ發(fā)給接收方。解密算法:接收方用自己的私鑰計(jì)算dc1=d(KP)=K(dP)=KQ復(fù)原出明文點(diǎn)M為M=c2-KQ105RFID系統(tǒng)數(shù)據(jù)傳輸?shù)钠桨残訰SA算法的特點(diǎn)之一是數(shù)學(xué)原理簡(jiǎn)潔,在工程應(yīng)用中比較易于實(shí)現(xiàn),但它的單位平安強(qiáng)度相對(duì)較低,用目前最有效的攻擊方法去破譯RSA算法,其破譯或求解難度是亞指數(shù)級(jí)。ECC算法的數(shù)學(xué)理論深邃困難,在工程應(yīng)用中比較困難,但它的平安強(qiáng)度比較高,其破譯或求解難度基本上是指數(shù)級(jí)的。這意味著對(duì)于達(dá)到期望的平安強(qiáng)度,ECC可以運(yùn)用較RSA更短的密鑰長(zhǎng)度。ECC在智能卡中已獲得相應(yīng)的應(yīng)用,可不接受協(xié)處理器而在微限制器中實(shí)現(xiàn),而在RFID中的應(yīng)用尚需時(shí)日。115RFID系統(tǒng)數(shù)據(jù)傳輸?shù)钠桨残孕蛄忻艽a體制密鑰序列產(chǎn)生器進(jìn)行初始化ci=E(mi)=mi⊕Ki接收端,對(duì)ci的解密算法D(ci)=ci⊕Ki=(mi⊕Ki)⊕Ki=mi須要同步125RFID系統(tǒng)數(shù)據(jù)傳輸?shù)钠桨残詍序列由n級(jí)D觸發(fā)器作為移位寄存單元,開(kāi)關(guān)S1,S2,…,Si,…,Sn-1用于限制相應(yīng)某一級(jí)Di是否參與反饋的模2加(異或)運(yùn)算。在時(shí)鐘信號(hào)的限制下,雖然電路無(wú)外界激勵(lì)信號(hào),但能自動(dòng)產(chǎn)生一個(gè)二進(jìn)制周期序列。135RFID系統(tǒng)數(shù)據(jù)傳輸?shù)钠桨残詍序列反饋函數(shù)線性移位寄存器的特征多項(xiàng)式145RFID系統(tǒng)數(shù)據(jù)傳輸?shù)钠桨残苑蔷€性反饋移位寄存器序列——M序列在m序列中,寄位寄存器的值為全0時(shí),系統(tǒng)為靜止態(tài)。但在非線性反饋的狀況下,移位寄存器全0狀態(tài)可以參與反饋循環(huán),使n級(jí)移位寄存器產(chǎn)生的周期序列比m序列長(zhǎng)一位,即周期L=2n。它包括了n級(jí)移位寄存器的全部狀態(tài)。155RFID系統(tǒng)數(shù)據(jù)傳輸?shù)钠桨残陨漕l識(shí)別中的認(rèn)證技術(shù)三次認(rèn)證過(guò)程165RFID系統(tǒng)數(shù)據(jù)傳輸?shù)钠桨残陨漕l識(shí)別中的認(rèn)證技術(shù)三次認(rèn)證過(guò)程閱讀器發(fā)送查詢口令的叮囑給應(yīng)答器,應(yīng)答器作為應(yīng)答響應(yīng)傳送所產(chǎn)生的一個(gè)隨機(jī)數(shù)RB給閱讀器。閱讀器產(chǎn)生一個(gè)隨機(jī)數(shù)RA,運(yùn)用共享的密鑰K和共同的加密算法EK,算出加密數(shù)據(jù)塊TOKENAB,并將TOKENAB傳送給應(yīng)答器。TOKENAB=EK(RA,RB)應(yīng)答器接受到TOKENAB后,進(jìn)行解密,將取得的隨機(jī)數(shù)與原先發(fā)送的隨機(jī)數(shù)RB進(jìn)行比較,若一樣,則閱讀器獲得了應(yīng)答器的確認(rèn)。應(yīng)答器發(fā)送另一個(gè)加密數(shù)據(jù)塊TOKENBA給閱讀器,TOKENBA為TOKENBA=EK(RB1,RA)閱讀器接收到TOKENBA并對(duì)其解密,若收到的隨機(jī)數(shù)與原先發(fā)送的隨機(jī)數(shù)RA相同,則完成了閱讀器對(duì)應(yīng)答器的認(rèn)證。175RFID系統(tǒng)數(shù)據(jù)傳輸?shù)钠桨残悦荑€管理應(yīng)答器中的密鑰為了阻擋對(duì)應(yīng)答器的未經(jīng)認(rèn)可的訪問(wèn),接受了各種方法。最簡(jiǎn)潔的方法是口令的匹配檢查,應(yīng)答器將收到的口令與存儲(chǔ)的基準(zhǔn)口令相比較,假如一樣,就允許訪問(wèn)數(shù)據(jù)存儲(chǔ)器。分級(jí)密鑰密鑰A僅可讀取存儲(chǔ)區(qū)中的數(shù)據(jù),而密鑰B對(duì)數(shù)據(jù)區(qū)可以讀寫。假如閱讀器A只有密鑰A,則在認(rèn)證后它僅可讀取應(yīng)答器中的數(shù)據(jù),但不能寫入。而閱讀器B假如具有

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論