版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
組長(zhǎng):徐光組員:杜雪麗張慧
黃鑫龍徐思堯物聯(lián)網(wǎng)安全目錄一、物聯(lián)網(wǎng)安全概述二、RFID
介紹三、基于PRF的RFID輕量級(jí)認(rèn)證協(xié)議四、補(bǔ)充:Rabin
密碼體系目錄一、物聯(lián)網(wǎng)安全概述二、RFID
介紹三、基于PRF的RFID輕量級(jí)認(rèn)證協(xié)議四、補(bǔ)充:Rabin
密碼體系物聯(lián)網(wǎng)定義ITU互聯(lián)網(wǎng)報(bào)告2005:
Fromanytime,anyplaceconnectivityforanyone,wewillnowhaveconnectivityforanything.2010年3月我國(guó)政府工作報(bào)告:
物聯(lián)網(wǎng)指通過(guò)信息傳感設(shè)備,按照約定的協(xié)議,把任何物品與互聯(lián)網(wǎng)連接起來(lái),進(jìn)行信息交換和通信,以實(shí)現(xiàn)智能化識(shí)別、定位、跟蹤、監(jiān)控和管理的一種網(wǎng)絡(luò)。物聯(lián)網(wǎng)發(fā)展2009
“感知中國(guó)”2008IBM“智慧地球”2005
國(guó)際電信聯(lián)盟《ITU互聯(lián)網(wǎng)報(bào)告2005:物聯(lián)網(wǎng)》,指出無(wú)所不在的“物聯(lián)網(wǎng)”通信時(shí)代即將來(lái)臨
1995BillGates《未來(lái)之路》物物互聯(lián)物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全事件黑客入侵智能家居物聯(lián)網(wǎng)安全問(wèn)題引人擔(dān)憂物聯(lián)網(wǎng)架構(gòu)應(yīng)用層智能交通、環(huán)境監(jiān)測(cè)、遠(yuǎn)程醫(yī)療、智能家居等支撐層數(shù)據(jù)挖掘、智能計(jì)算、并行計(jì)算、云計(jì)算等傳輸層移動(dòng)網(wǎng)絡(luò)、互聯(lián)網(wǎng)、無(wú)線網(wǎng)絡(luò)、衛(wèi)星等感知層RFID、二維碼、傳感器、紅外感應(yīng)等來(lái)源:楊庚,許建,陳偉.物聯(lián)網(wǎng)安全特征與關(guān)鍵技術(shù).南京郵電大學(xué)學(xué)報(bào),2010,30(8).目錄一、物聯(lián)網(wǎng)安全概述二、RFID
介紹三、基于PRF
的RFID
輕量級(jí)認(rèn)證協(xié)議四、補(bǔ)充:Rabin
密碼體系什么是RFID?RFID(RadioFrequencyIdentification),射頻識(shí)別技術(shù),又稱(chēng)無(wú)線射頻識(shí)別,是一種通信技術(shù),可通過(guò)無(wú)線電訊號(hào)識(shí)別特定目標(biāo)并讀寫(xiě)相關(guān)數(shù)據(jù),而無(wú)需識(shí)別系統(tǒng)與特定目標(biāo)之間建立機(jī)械或光學(xué)接觸。RFID面臨的安全威脅來(lái)源:楊光,耿貴寧,都婧.物聯(lián)網(wǎng)安全威脅與措施.清華大學(xué)學(xué)報(bào)(自然科學(xué)版),2011,(41)10:1335-1340.RFID安全機(jī)制來(lái)源:胡捷,宗平.面向物聯(lián)網(wǎng)的RFID安全策略研究.計(jì)算機(jī)技術(shù)與發(fā)展,2011,(21)5:151-154.目錄一、物聯(lián)網(wǎng)安全概述二、RFID
介紹三、基于PRF
的RFID
輕量級(jí)認(rèn)證協(xié)議四、補(bǔ)充:Rabin
密碼體系RFID認(rèn)證協(xié)議RFID
認(rèn)證協(xié)議解決的問(wèn)題讀寫(xiě)器和標(biāo)簽之間的相互驗(yàn)證認(rèn)證協(xié)議設(shè)計(jì)的假設(shè)讀寫(xiě)器與后臺(tái)數(shù)據(jù)庫(kù)之間的通信是安全的RFID認(rèn)證協(xié)議RFID
認(rèn)證協(xié)議的基本特征:安全不能假冒標(biāo)簽偽造的讀卡器不能獲取標(biāo)簽密鑰通信內(nèi)容保密且不被篡改隱私保護(hù)匿名性
不能通過(guò)通信內(nèi)容推斷出標(biāo)簽的ID不可追蹤性
不能通過(guò)通信內(nèi)容區(qū)分不同的標(biāo)簽RFID認(rèn)證協(xié)議
幾種常見(jiàn)的攻擊:重放攻擊(Replayattack,RA)中間人攻擊(man-in-the-middleattack,MITA)前向性攻擊(forwardsecurity,FS)異步攻擊(Denialofservice,DoS)幾種常用RFID協(xié)議Mifare認(rèn)證協(xié)議2006年,Peris-Lopez
等人提出的
LMAP
協(xié)議2009年,Berbain
等人提出的
PFP
協(xié)議Mifare認(rèn)證協(xié)議非匿名hash-Lock協(xié)議可追蹤hash-Lock協(xié)議重放攻擊LMAP協(xié)議異步攻擊基于PRF的RFID輕量級(jí)認(rèn)證協(xié)議RFID認(rèn)證協(xié)議設(shè)計(jì)原則低成本雙向認(rèn)證隱私保護(hù)能抵抗常見(jiàn)的攻擊來(lái)源:金永明,吳棋瀅等.基于PRF的RFID輕量級(jí)認(rèn)證協(xié)議研究[J].計(jì)算機(jī)研究與發(fā)展,2014,51(7):1506-1514.RFID輕量級(jí)認(rèn)證協(xié)議的抽象描述符號(hào)定義: x:讀寫(xiě)器R和便簽T之間的對(duì)稱(chēng)密鑰。 ID:標(biāo)簽的標(biāo)識(shí)。 r1:認(rèn)證過(guò)程中讀寫(xiě)器產(chǎn)生的隨機(jī)數(shù)。 r2:認(rèn)證過(guò)程中標(biāo)簽產(chǎn)生的隨機(jī)數(shù)。 Mi:傳輸?shù)恼J(rèn)證消息。
τ={ID,x,r1,r2},認(rèn)證消息中使用的參數(shù)集合。
δ={⊕,←,*,CRC,PRNG,MAC,……},輕量級(jí)運(yùn)算符和密碼學(xué)元素的集合。 ζ={Fi|i∈N},認(rèn)證消息的集合,F(xiàn)i為認(rèn)證消息函數(shù),是τ和δ的某種組合。RFID輕量級(jí)認(rèn)證協(xié)議的抽象描述防御重放攻擊防止追蹤雙向驗(yàn)證匿名、防御中間人攻擊密鑰可更新的RFID雙向認(rèn)證協(xié)議前向性安全防御異步攻擊RFID輕量級(jí)認(rèn)證協(xié)議ELAP
基本定義:R:讀寫(xiě)器T:標(biāo)簽k:安全參數(shù)n:梅森指數(shù),n=2k-1l:密鑰長(zhǎng)度x:共享密鑰x’:前一輪共享密鑰
r1:認(rèn)證過(guò)程中讀寫(xiě)器產(chǎn)生的隨機(jī)數(shù)r2:認(rèn)證過(guò)程中標(biāo)簽產(chǎn)生的隨機(jī)數(shù)Mi:傳輸?shù)恼J(rèn)證消息
⊕:異或運(yùn)算符x2modn:模平方運(yùn)算[x]l:取密文x的l位RFID輕量級(jí)認(rèn)證協(xié)議ELAP
ELAP安全與效率分析
ELAP的安全與隱私分析重放攻擊(Replayattack,RA)異步攻擊(Denialofservice,DoS)中間人攻擊(Man-in-the-middleattack,MITA)前向性攻擊(Forwardsecurity,FS)ELAP安全與效率分析
常見(jiàn)的輕量級(jí)認(rèn)證協(xié)議之間的安全性比較:ELAP安全與效率分析
l:密鑰長(zhǎng)度
r:模平方計(jì)算開(kāi)銷(xiāo)k:ID長(zhǎng)度p:偽隨機(jī)數(shù)計(jì)算開(kāi)銷(xiāo)結(jié)論與現(xiàn)有協(xié)議相比,實(shí)現(xiàn)讀寫(xiě)器和標(biāo)簽之間的雙向認(rèn)證,能抵抗已知的所有攻擊方式;效率方面,標(biāo)簽只需要進(jìn)行2次消息摘要預(yù)算,計(jì)算代價(jià)達(dá)到了最小。目錄一、物聯(lián)網(wǎng)安全概述二、RFID
介紹三、基于PRF
的RFID輕量級(jí)認(rèn)證協(xié)議四、補(bǔ)充:Rabin
密碼體系Rabin密碼體系Rabin密碼體制定義設(shè)n=pq,其中p和q為素?cái)?shù),且p,q≡3(mod4)加密函數(shù)ek(x)=modn解密函數(shù)dk(x)=modnn為公鑰,p和q是私鑰。Source:Shamir
A.
SQUASH;
A
new
MAC
with
provable
security
properties
for
highlyconstraineddevicessuchasRFIDtags[C].FastSoftwareEncryption.SpringerBerlinHeidelberg,2008:144-157.SQUASH方案基于Rabin公鑰密碼體制的認(rèn)證方案。方案基于挑戰(zhàn)應(yīng)答機(jī)制。方案核心在于單向函數(shù)HSquash(?)的構(gòu)造,其由Rabin加密方案簡(jiǎn)化而成。單向Hash函數(shù)構(gòu)造M2=HSquash(r1⊕r2⊕ID)=Rr1⊕r2⊕ID-64位,R-32位安全的Rabin中的n至少1000位擴(kuò)展函數(shù)M((r1⊕r2⊕ID)=m模平方運(yùn)算SQUASH()SQUASH(M(?))=R模平方函數(shù)SQUASH()優(yōu)化方式:(1)n=2k-1梅森數(shù),其二進(jìn)制展開(kāi)全為1(2)m2=g12k+g0,
c=m2modn=(g12k+g0)mod
n=(g1+g0)modn只需計(jì)算高半字節(jié)數(shù)據(jù)g1和低半字節(jié)數(shù)據(jù)g0g0(j)=g1(j+k)=模平方近似窗口算法計(jì)算模平方結(jié)果任意連續(xù)32位的近似窗口算法:計(jì)算一個(gè)比t更大的窗口范圍內(nèi)的近似cj值,比如計(jì)算出cj-u…cj…cj+t-1而此時(shí)起始進(jìn)位值carryj-u-1設(shè)置為0,額外計(jì)算出的u比特?cái)?shù)據(jù)被稱(chēng)為保護(hù)位。模平方近似窗口算法在k=1277的情況下,進(jìn)位的二進(jìn)制展幵為11位,為0將可能至少導(dǎo)致低11位的結(jié)果不正確,若M大于11,則出現(xiàn)錯(cuò)誤的概率為例如u=24,則出錯(cuò)概率為2-13=1/8192。SQUASH方案分析當(dāng)采用模數(shù)n=2^1277一1時(shí),保證了安全性,是由于其運(yùn)算量大,,并不適合在低成本RFID標(biāo)簽中實(shí)現(xiàn)。釆用模數(shù)n=2^128-l,由于模數(shù)比較小,雖然運(yùn)算量比較小,資源需求較低,但其安全性較低。由于模平方近似算法,我們不必把m2每一位算出來(lái),只需計(jì)算小部分位數(shù),大大減少了計(jì)算量,使成本有效壓縮。保護(hù)位的設(shè)置使得我們能保證計(jì)算錯(cuò)誤率降到極低。參考資料[1]金永明,吳棋瀅等.基于PRF的RFID輕量級(jí)認(rèn)證協(xié)議研究[J].計(jì)算機(jī)研究與發(fā)展,2014,51(7):1506-1514.[2]辛偉,郭濤等.RFID協(xié)議漏洞分析[J].清華大學(xué)報(bào)(自然科學(xué)版),2013,53(12).[3]楊庚,許建,陳偉.物聯(lián)網(wǎng)安全特征與關(guān)鍵技術(shù).南京郵電大學(xué)學(xué)報(bào),2010,30(8).[4]周永彬,馮登國(guó).RFID安全協(xié)議的設(shè)計(jì)與分析[J].計(jì)算機(jī)學(xué)報(bào),2006,04:4581-4589.[5]馬巧梅,物聯(lián)網(wǎng)安全與隱私保護(hù)研究.微處理機(jī),2014,04.[6]楊光,耿貴寧,都婧.物聯(lián)網(wǎng)安全威脅與措施.清華大學(xué)學(xué)報(bào)(自然科學(xué)版),2011,(41)10:1335-1340.[7]胡捷,宗平.面向物聯(lián)網(wǎng)的RFID安全策略研究.計(jì)算機(jī)技術(shù)與發(fā)展,2011,(21)5:151-154.[8]Douglas
R.Stinson.
Cryptography
Theory
and
Practice(Second
Edition).
Beijing
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五版企業(yè)人力資源總監(jiān)職責(zé)與權(quán)益合同3篇
- 武漢體育學(xué)院《地下水?dāng)?shù)值模擬基礎(chǔ)與應(yīng)用》2023-2024學(xué)年第一學(xué)期期末試卷
- 武漢傳媒學(xué)院《現(xiàn)代分析檢驗(yàn)技術(shù)應(yīng)用》2023-2024學(xué)年第一學(xué)期期末試卷
- 二零二五年度建筑工地安全文明施工評(píng)估合同3篇
- 二零二五版兒童樂(lè)園開(kāi)業(yè)慶典承包合同范本3篇
- 2024陶瓷廠勞務(wù)外派工作合同模板3篇
- 2025版大型工程船舶租賃合同6篇
- 威海職業(yè)學(xué)院《數(shù)值計(jì)算與仿真》2023-2024學(xué)年第一學(xué)期期末試卷
- 二零二五年度酒店會(huì)議場(chǎng)地預(yù)訂與策劃服務(wù)合同3篇
- 天津城市職業(yè)學(xué)院《工程光學(xué)》2023-2024學(xué)年第一學(xué)期期末試卷
- 專(zhuān)題24 短文填空 選詞填空 2024年中考英語(yǔ)真題分類(lèi)匯編
- JT∕T 794-2011 道路運(yùn)輸車(chē)輛衛(wèi)星定位系統(tǒng) 車(chē)載終端技術(shù)要求
- 西南師大版五年級(jí)上冊(cè)小數(shù)乘除法豎式計(jì)算題200道及答案
- 再生障礙性貧血課件
- AQ/T 2061-2018 金屬非金屬地下礦山防治水安全技術(shù)規(guī)范(正式版)
- 2024年湖北三江航天江河化工科技有限公司招聘筆試沖刺題(帶答案解析)
- 采購(gòu)人員管理制度
- 礦卡司機(jī)安全教育考試卷(帶答案)
- SYT 6963-2013 大位移井鉆井設(shè)計(jì)指南
- 合同增項(xiàng)補(bǔ)充協(xié)議書(shū)范本
- 產(chǎn)后抑郁癥的護(hù)理查房
評(píng)論
0/150
提交評(píng)論