[发明专利]一种基于分级密钥的RFID询问-应答安全认证方法无效
| 申请号: | 201010195382.X | 申请日: | 2010-05-31 |
| 公开(公告)号: | CN101882197A | 公开(公告)日: | 2010-11-10 |
| 发明(设计)人: | 宁焕生;刘虹 | 申请(专利权)人: | 北京航空航天大学 |
| 主分类号: | G06K7/00 | 分类号: | G06K7/00;G06K17/00 |
| 代理公司: | 北京慧泉知识产权代理有限公司 11232 | 代理人: | 王顺荣;唐爱华 |
| 地址: | 100191 北京市海*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 分级 密钥 rfid 询问 应答 安全 认证 方法 | ||
1.一种基于分级密钥的RFID询问-应答安全认证方法,其特征在于:
在RFID系统中,有M个读写器Ri(i=1,2,...,M)、N个标签Tj(j=1,2,...,N)和后台数据库DB,将所有的读写器划分为三个访问权限等级,在不同权限的读写器和标签之间分别具有指定的认证密钥K*,j,用于读写器根据权限等级授权访问标签中部分或全部数据信息;标签通过预设的密钥标识符对认证密钥K*,j进行权限鉴定;在所有读写器和数据库之间具有唯一的共享密钥Ku;
RFID系统初始化时,在标签Tj的内存中存储所有密钥标识符(包括)、所有认证密钥K*,j(包括K1,j,K2,j,K3,j)以及不同认证密钥所对应的标签部分或全部数据信息(包括);在读写器Ri的内存中存储特定密钥标识符或特定认证密钥K1,j,K2,j或K3,j、共享密钥Ku和读写器数据信息在数据库中存储所有标签和读写器的数据信息(和)、密钥(认证密钥K*,j和共享密钥Ku);
RFID系统的通信认证协议步骤如下:
(1)Ri→Tj:读写器Ri首先产生随机数rR,并通过自己的认证密钥K*,j加密得到密文然后将rR,作为询问请求发送给标签Tj;
(2)Tj→Ri:标签Tj收到请求后,首先通过鉴定密钥等级标识符判断读写器的权限等级,将LK*作为索引指向认证密钥K*,j的具体形式(K1,j,K2,j或K3,j),进而读取相应的标签部分或全部信息(或);然后对密文进行解密得到最后通过生成的随机数rT计算将和rT作为应答发送给读写器Ri;
(3)Ri→DB:读写器Ri收到标签的应答后,将进行异或逆运算得到同时计算将rT,rR发送给后台数据库DB进行身份验证;
(4)DB:数据库DB将存储的和接收的rT进行Hash运算得到存储的和接收的rR进行Hash运算得到通过比较计算值是否等于接收值来验证标签和读写器身份的合法性和有效性;如果成立,认证继续,否则,认证中止并返回错误信息;
(5)DB→Ri:数据库通过共享密钥Ku将标签信息加密成发送给读写器;
(6)Ri:读写器通过使用共享密钥Ku解密密文,可以得到其访问权限指定的标签部分或全部信息;
在上述安全认证协议中涉及到的变量、定义以及运算符号分别说明如下:
Ri:第i个读写器,i=1,2,...,M
Tj:第j个标签,j=1,2,...,N
DB:后台数据库
:通用密钥等级标识符
Ku:读写器和数据库之间的共享密钥
K*,j:读写器与标签Tj对应的认证密钥,包括K1,j,K2,j,K3,j
读写器Rj的信息
标签Tj的信息,包括
是不同权限的密钥等级标识符
K1,j,K2,j,K3,j:是不同权限的读写器与标签Tj对应的认证密钥
是不同认证密钥K1,j,K2,j,K3,j对应的读写器能够访问的标签Tj的部分或全部信息
rR:读写器生成的16位随机数
rT:标签生成的16位随机数
{·}K:用密钥K进行加密运算
H(·):单向Hash函数运算
||:级联运算
异或运算。
2.根据权利要求1所述的一种基于分级密钥的RFID询问-应答安全认证方法,其特征在于:所述的安全认证协议以分级密钥为基础,通过密钥等级标识符LK鉴定不同权限的读写器,实现对标签部分或全部数据信息进行访问控制。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京航空航天大学,未经北京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010195382.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种移动商务中便携实现在线评论的技术
- 下一篇:一种提高企业财务竞争力的方法





