[發明專利]一種超輕量級RFID雙向認證協議建立的RFID安全通信方法有效
| 申請號: | 201210341235.8 | 申請日: | 2012-09-14 |
| 公開(公告)號: | CN102880891A | 公開(公告)日: | 2013-01-16 |
| 發明(設計)人: | 蔡慶玲;詹宜巨;楊健;余松森 | 申請(專利權)人: | 中山大學 |
| 主分類號: | G06K17/00 | 分類號: | G06K17/00 |
| 代理公司: | 廣州知友專利商標代理有限公司 44104 | 代理人: | 李海波 |
| 地址: | 510006 廣東省廣州*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 輕量級 rfid 雙向 認證 協議 建立 安全 通信 方法 | ||
技術領域
本發明屬于通信技術領域,特別涉及一種超輕量級RFID雙向認證協議建立的RFID安全通信方法。?
背景技術
射頻識別(Radio?Frequency?Identification,RFID)是一種具有實時、快速、準確采集等特點的自動識別技術。RFID系統由讀寫器、標簽和應用程序三部分組成,讀寫器和標簽之間采用非接觸方式通信。資源有限的低成本RFID系統將成為RFID市場的最主導產品之一,當務之急是解決這些低成本、低等級RFID系統的安全問題,設計出輕量級RFID認證協議。然而,大多數現有的RFID認證協議都存在著某種安全漏洞與隱患或需要過于復雜的操作而RFID無法在低成本、低等級RFID系統實施。?
發明內容
為解決低成本、低等級RFID系統的無線通信安全問題,本發明的目的在于提供一種超輕量級RFID雙向認證協議建立的RFID安全通信方法,該方法可滿足EPCglobal?C1G2規范的RFID技術中讀寫器(Reader)與標簽(Tag)之間的無線通信的安全機制的要求。?
本發明是在RFID系統初始時假設:閱讀器和服務器(Server)之間的通信是安全的,標簽和閱讀器之間的無線通信是不安全的。本發明的目的是解決標簽和閱讀器之間的無線通信安全問題。本發明的目的通過采取以下技術措施予以實現:?
一種超輕量級RFID雙向認證協議建立的RFID安全通信方法,其特征是:RFID系統初始時,由服務器或制造商完成為每一個標簽分配一個唯一的1個長度為l-bit安全身份標識碼SIDt及1個長度為l-bit秘密價值St,服務器將安全身份標識碼SIDt以及貼有該標簽的物品的相關信息存儲于標簽,物品進行信息登錄時,服務器將與該標簽有關的信息:每個標簽的安全身份標識碼SIDi,當前的秘密價值Sinew及最后成功認證的秘密價值Siold存儲于后端數據庫中;RFID系統?的通信認證協議步驟如下:?
(1)讀寫器首先產生一個隨機數Rr,將(Query,Rr)發送給標簽;?
(2)標簽收到讀寫器發來的(Query,Rr),首先產生兩個隨機數Rt,Rt′,再計算:?g′=gmodN,SIDt′=RRL(SIDt,g′),?然后將(Rt,Rt′,M1)發送給讀寫器,讀寫器再將(Rt,Rt′,M1,Rr)轉發給服務器;?
(3)服務器收到(Rt,Rt′,M1,Rr),對數據庫中的每一對SIDi和Six進行驗證,其中1≤i≤n,首先驗證等式?或者?是否成立,其中?g1′=g1modN,SIDi′=LRL(SIDi,g1′),?或者?g1′=g1modN,SIDi′=LRL(SIDi,g1′),?如果SIDi和Six存在,則該標簽通過識別和認證,并轉到步驟(4);否則,認證失敗,停止操作;?
(4)服務器計算:?g1′=g1modN,SIDi′=LRL(SIDi,g1′),?然后更新秘密價值:如果Six=Sinew,則Siold=Sinew,否則Siold保持不變,然后?最后將(M2)發給讀寫器,讀寫器再將其轉發送給標簽;?
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中山大學,未經中山大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210341235.8/2.html,轉載請聲明來源鉆瓜專利網。





