[发明专利]基于椭圆曲线和对称密码技术的RFID安全认证方法有效

专利信息
申请号: 201210336939.6 申请日: 2012-09-13
公开(公告)号: CN102857344A 公开(公告)日: 2013-01-02
发明(设计)人: 辛柯俊;梁彪;吴剑 申请(专利权)人: 南京三宝科技股份有限公司
主分类号: H04L9/32 分类号: H04L9/32;H04L9/30;G06K17/00
代理公司: 南京经纬专利商标代理有限公司 32200 代理人: 许方
地址: 210049 江*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 椭圆 曲线 对称 密码 技术 rfid 安全 认证 方法
【说明书】:

技术领域

发明涉及一种基于椭圆曲线和对称密码技术的RFID安全认证方法,属于RFID安全技术领域。

背景技术

无线射频识别(Radio Frequency Identification, RFID)系统是一种非接触式自动识别系统,该系统包括标签、读写器和后端数据库。读写器通过无线信号获得标签中的信息。由于其自动识别特性,RFID 系统在生产、物流管理、门禁系统、交通支付等各领域得到越来越广泛的应用。然而,标签所提供的丰富的数据容易引发用户隐私和安全问题。多数标签因为受成本限制,自身不具有防伪造和抗非法读取的功能,攻击者可以轻易读取或篡改标签信息伪造标签,甚至可以通过标签对所有者进行追踪。为设计一种高效安全的RFID 认证协议,文献《基于混合加密方法的 RFID 安全认证协议》和《A Novel Mutualauthentication Scheme Based on Quadratic Residues for RFID Systems》分别引入了公钥加密的方法。文献《A Novel Mutualauthentication Scheme Based on Quadratic Residues for RFID Systems》提出了一种基于二次剩余的认证协议,但文献《Improvement of the RFID Authentication Scheme Based on Quadratic Residues》证明该协议不能提供位置隐私并且易受重放攻击。

 发明内容

为解决上述问题,本文提出了一种基于椭圆曲线和对称密码技术的RFID安全认证方法,该方法让读写器能够通过与标签的协议交互,完成认证过程,获得读写标签的权利,同时该方法还能抗重放攻击,并保护标签的隐私。

本发明为解决其技术问题采用如下技术方案:

一种基于椭圆曲线和对称密码技术的RFID安全认证方法,包括以下步骤:

(1)初始化设备初始化流程;创建椭圆曲线,并生成自己的公私钥对;

(2)标签初始化过程;为标签配置验证公钥和公私钥对,同时配置签名;

(3)读写器初始化过程;为读写器创建公私钥对,并对读写器的公钥签名,同时将自身的公钥配置到读写器中,通过签名使得读写器具有读写标签的权限;

(4)RFID认证协议交互过程;使用双线性技术对签名进行验证,同时使用椭圆曲线的Diffie-Hellman算法生成对称密钥,保护后续的通信安全。

本发明的有益效果如下:

基于椭圆曲线技术的RFID认证方法既可以增强RFID认证的安全性,又可以提供比基于二次剩余的认证技术更高的性能;基于nonce值(不可重复的随机数)生成会话密钥,避免了重放攻击的发生;同时,在认证时,标签无需把自己的标识通过空口发送,从而解决了标签的私密性问题。

附图说明

图1是初始化设备初始化流程图。

图2是标签初始化流程图。

图3是读写器初始化流程图。

图4是RFID认证协议交互过程示意图。

图5是本发明方法的步骤流程图。

具体实施方式

下面结合附图对本发明创造做进一步详细说明。

本发明的包含四大部分内容如图5所示:(1)初始化设备初始化流程;(2)标签初始化过程;(3)读写器初始化过程;(4)RFID认证协议交互过程。

在初始化设备初始化过程中,本发明参考文献《 Elliptic Curve Cryptography》的方法创建椭圆曲线,并生成自己的公私钥对。

在标签初始化过程中,本发明参考文献《 Elliptic Curve Cryptography》的方法为标签配置验证公钥和公私钥对,同时配置签名。

在读写器初始化过程中,本发明参考文献《 Elliptic Curve Cryptography》的方法,为读写器创建公私钥对。并对读写器的公钥签名,同时将自身的公钥配置到读写器中。通过签名使得读写器具有读写标签的权限。

在RFID认证协议交互过程中,本发明参考文献《 Enabling Public Auditability and Data Dynamics for Storage Security in Cloud Computing》的方法,使用双线性技术对签名进行验证,同时使用椭圆曲线的Diffie-Hellman算法生成对称密钥,保护后续的通信。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京三宝科技股份有限公司,未经南京三宝科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201210336939.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top