[發(fā)明專利]基于MIPv6的云環(huán)境下RFID認證系統(tǒng)及方法有效
| 申請?zhí)枺?/td> | 201710351802.0 | 申請日: | 2017-05-18 |
| 公開(公告)號: | CN107124282B | 公開(公告)日: | 2019-10-25 |
| 發(fā)明(設計)人: | 董慶寬;陳萌萌;李璐璐;陳原;王旭楓;張文博;曾敏 | 申請(專利權)人: | 西安電子科技大學 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08;H04L29/08;H04L12/46 |
| 代理公司: | 陜西電子工業(yè)專利中心 61205 | 代理人: | 韋全生;王品華 |
| 地址: | 710071 陜*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 mipv6 環(huán)境 rfid 認證 系統(tǒng) 方法 | ||
1.一種基于MIPv6的云環(huán)境下RFID認證系統(tǒng),其特征在于,包括標簽、移動閱讀器、云數(shù)據(jù)庫服務器和MIPv6網(wǎng)絡系統(tǒng),其中:
所述標簽,用于對物品進行標識;
所述移動閱讀器,用于識別標簽,同時作為MIPv6網(wǎng)絡系統(tǒng)的一個移動節(jié)點,實現(xiàn)與云數(shù)據(jù)庫服務器的通信;
所述云數(shù)據(jù)庫服務器,用于存儲和查詢射頻識別RFID數(shù)據(jù),同時作為MIPv6網(wǎng)絡系統(tǒng)的通信對端,實現(xiàn)與移動閱讀器的通信;
所述MIPv6網(wǎng)絡系統(tǒng),還包括家鄉(xiāng)代理和接入路由器;所述家鄉(xiāng)代理,用于將標簽與移動閱讀器交互的信息轉(zhuǎn)發(fā)至云數(shù)據(jù)庫服務器,實現(xiàn)對移動閱讀器位置隱私的保護;所述接入路由器,用于實現(xiàn)所在接入網(wǎng)絡中的IPv6節(jié)點的對外通信。
2.根據(jù)權利要求1所述的基于MIPv6的云環(huán)境下RFID認證系統(tǒng),其特征在于,所述移動閱讀器,其與云數(shù)據(jù)庫服務器之間的通信,采用雙向隧道模式。
3.一種基于MIPv6的云環(huán)境下RFID認證方法,包括如下步驟:
(1)對認證系統(tǒng)進行初始化:
(1a)將標簽身份標識idT和標簽秘密值key存儲至標簽,其中,T表示標簽;
(1b)將用戶身份標識UA和閱讀器身份標識idR存儲至移動閱讀器,其中,R表示閱讀器;
(1c)將加密哈希表{h(key||idT),Ek(key||idT)},{h(keyold||idT),Ek(keyold||idT)}存儲至云數(shù)據(jù)庫服務器,并令h(key||idT)=h(keyold||idT),Ek(key||idT)=Ek(keyold||idT),其中k為移動閱讀器的密鑰,keyold為標簽舊密鑰;
(1d)云數(shù)據(jù)庫服務器和移動閱讀器之間共享認證密鑰kRC;
(2)建立移動閱讀器與家鄉(xiāng)代理之間的隧道:
(2a)移動閱讀器移動到外地網(wǎng)絡,從接入路由器獲得一個轉(zhuǎn)交地址,并向家鄉(xiāng)代理發(fā)送綁定更新消息;
(2b)家鄉(xiāng)代理利用綁定更新消息,對移動閱讀器的家鄉(xiāng)地址和獲得的轉(zhuǎn)交地址進行綁定注冊,并向移動閱讀器返回一個綁定確認消息,實現(xiàn)家鄉(xiāng)注冊;
(3)移動閱讀器向標簽發(fā)送認證請求:
移動閱讀器生成一個隨機數(shù)r1,并向標簽發(fā)送認證請求消息Request||r1,其中Request是認證請求消息前綴,||表示消息級聯(lián);
(4)標簽對移動閱讀器作出響應:
(4a)標簽接收認證請求消息Request||r1,并生成隨機數(shù)r2;
(4b)標簽計算標簽秘密值key和標簽身份標識idT級聯(lián)的哈希值X,X=h(key||idT),同時計算隨機數(shù)r1和標簽身份標識idT級聯(lián)的哈希值M1,M1=h(r1||idT);
(4c)標簽將隨機數(shù)r2、哈希值X和哈希值M1進行級聯(lián),并將級聯(lián)后的消息串r2||X||M1發(fā)送至移動閱讀器作為對其的響應;
(5)移動閱讀器向云數(shù)據(jù)庫服務器發(fā)送消息:
(5a)移動閱讀器存儲哈希值M1;
(5b)移動閱讀器將用戶身份標識UA、閱讀器身份標識idR和哈希值X進行級聯(lián),并將級聯(lián)后的消息串UA||idR||X和該消息串的消息摘要MAC1kRC進行級聯(lián),得到消息串UA||idR||X||MAC1kRC;
(5c)移動閱讀器將消息串UA||idR||X||MAC1kRC通過隧道經(jīng)由家鄉(xiāng)代理轉(zhuǎn)發(fā)至云數(shù)據(jù)庫服務器;
(6)云數(shù)據(jù)庫服務器進行查詢驗證:
云數(shù)據(jù)庫服務器對消息摘要MAC1kRC進行驗證,當消息摘要MAC1kRC與消息串UA||idR||X的哈希值相等時,根據(jù)用戶身份標識UA在數(shù)據(jù)庫中查詢是否有與哈希值X相等的哈希值h(key||idT)或h(keyold||idT),結果有三種可能:
i)若h(key||idT)≠X且h(keyold||idT)≠X,則終止認證;
ii)若h(key||idT)=X,表明上一次云數(shù)據(jù)庫服務器和標簽均成功的進行了密鑰更新,云數(shù)據(jù)庫服務器將密文Ek(key||idT)和該密文Ek(key||idT)的消息摘要MAC2kRC進行級聯(lián),并經(jīng)由家鄉(xiāng)代理將級聯(lián)后的消息串Ek(key||idT)||MAC2kRC轉(zhuǎn)發(fā)至移動閱讀器;
iii)若h(keyold||idT)=X,表明上一次云數(shù)據(jù)庫服務器正常更新,而標簽沒有正常更新,云數(shù)據(jù)庫服務器將密文Ek(keyold||idT)和該密文Ek(keyold||idT)的消息摘要MAC3kRC進行級聯(lián),并經(jīng)由家鄉(xiāng)代理將級聯(lián)后的消息串Ek(keyold||idT)||MAC3kRC轉(zhuǎn)發(fā)至移動閱讀器;
(7)移動閱讀器對標簽進行認證:
移動閱讀器采用密鑰k對密文Ek(key||idT)進行解密,得到標簽秘密值key和標簽身份標識idT,并計算隨機數(shù)r1和標簽身份標識idT級聯(lián)的哈希值h(r1||idT),再判斷哈希值h(r1||idT)與哈希值M1是否相等,若是,則實現(xiàn)了對標簽的認證,否則,終止認證;
(8)移動閱讀器向云數(shù)據(jù)庫服務器發(fā)送消息:
(8a)移動閱讀器計算隨機數(shù)r1和標簽秘密值key級聯(lián)的哈希值h(r1||key),并將該哈希值h(r1||key)作為標簽新秘密值keynew;
(8b)移動閱讀器計算標簽新秘密值keynew和標簽身份標識idT級聯(lián)的哈希值h(keynew||idT),同時采用密鑰k對標簽新秘密值keynew和標簽身份標識idT的級聯(lián)結果進行加密,得到密文Ek(keynew||idT);
(8c)移動閱讀器將哈希值h(keynew||idT)、密文Ek(keynew||idT)進行級聯(lián),并將級聯(lián)后的消息串h(keynew||idT)||Ek(keynew||idT)和該消息串的消息摘要MAC4kRC進行級聯(lián),得到消息串h(keynew||idT)||Ek(keynew||idT)||MAC4kRC;
(8c)移動閱讀器將消息串h(keynew||idT)||Ek(keynew||idT)||MAC4kRC通過隧道經(jīng)由家鄉(xiāng)代理轉(zhuǎn)發(fā)至云數(shù)據(jù)庫服務器;
(9)云數(shù)據(jù)庫服務器利用消息串h(keynew||idT)||Ek(keynew||idT)||MAC4kRC對加密哈希表進行更新,并發(fā)送更新完畢信息給移動閱讀器;
(10)移動閱讀器向標簽發(fā)送消息:
移動閱讀器計算隨機數(shù)r2和標簽新秘密值keynew級聯(lián)的哈希值M2,M2=h(r2||keynew),并將哈希值M2發(fā)送至標簽;
(11)標簽對移動閱讀器進行認證:
(11a)標簽計算隨機數(shù)r1和標簽秘密值key級聯(lián)的哈希值h(r1||key),并將該哈希值h(r1||key)作為標簽新秘密值keynew;
(11b)標簽計算隨機數(shù)r2和標簽新秘密值keynew級聯(lián)的哈希值h(r2||keynew),并判斷該哈希值h(r2||keynew)與哈希值M2是否相等,若是,則實現(xiàn)了對移動閱讀器的認證,否則,終止認證。
4.根據(jù)權利要求3所述的基于MIPv6的云環(huán)境下RFID認證方法,其特征在于,步驟(9)所述的對加密哈希表進行更新,實現(xiàn)方法為:云數(shù)據(jù)庫服務器令h(key||idT)=h(keynew||idT),Ek(key||idT)=Ek(keynew||idT),h(keyold||idT)=h(key||idT),Ek(keyold||idT)=Ek(key||idT)。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安電子科技大學,未經(jīng)西安電子科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710351802.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 用于MIPv6的魯棒性頭標壓縮/解壓方法
- 使用IPv4/IPv6譯碼器的網(wǎng)絡系統(tǒng)
- 支持移動IP第6版業(yè)務的方法、系統(tǒng)和設備
- 在CDMA系統(tǒng)中支持移動IP第6版業(yè)務的方法、系統(tǒng)和設備
- 一種用于MIPv6實驗的移動節(jié)點切換控制方法
- 在MIPv6環(huán)境下實現(xiàn)IKEv2協(xié)議的系統(tǒng)及方法
- 防范MIPv6源地址欺騙攻擊的方法、設備和系統(tǒng)
- 一種MIPv6中基于網(wǎng)絡的DNS安全更新方法
- 基于身份密碼學的MIPv6安全移動管理系統(tǒng)及移動認證方法
- 一種適用于高速客運專線的寬帶移動智能通信網(wǎng)絡的實現(xiàn)方法
- 環(huán)境服務系統(tǒng)以及環(huán)境服務事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測終端和環(huán)境檢測系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計裝置和環(huán)境估計方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測儀(環(huán)境貓)





