[发明专利]基于所有权转移和密钥阵列的RFID安全认证方法有效
申请号: | 201310693787.X | 申请日: | 2013-12-13 |
公开(公告)号: | CN103701785B | 公开(公告)日: | 2017-04-05 |
发明(设计)人: | 白煜;滕建辅 | 申请(专利权)人: | 天津大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08;G06K17/00 |
代理公司: | 天津市北洋有限责任专利代理事务所12201 | 代理人: | 刘国威 |
地址: | 300072*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 所有权 转移 密钥 阵列 rfid 安全 认证 方法 | ||
1.一种基于所有权转移和密钥阵列的RFID安全认证方法,其特征是,包括下列步骤:假定有N个服务器和M个标签,根据密钥阵列方案,构建M×N密钥阵列,扩展密钥阵列为M×(N+1)阵列,列数增加1列,用于临时参与者进行所有权转移;
密钥阵列中每列对应一个服务器,即每个服务器只需要存储密钥阵列中的一列元素,每行对应一个电子标签,即标签只需要存储密钥阵列中的一行元素;密钥kij表示读写器j与标签i的访问密钥,根据该密钥,标签向读写器开放某一数据访问空间,在密钥阵列中预留1列空间,即在每个电子标签中预留数据访问空间,当有临时公司要参与进入供应链时,采用所有权转移的方式实现数据访问控制;
系统最初分配(IDTi,k,(IDRj,kij),i=1…M,j=1…N)给标签Ti,固定参与企业的读写器存储它的标识符IDRj和共享密钥k,固定参与企业的服务器包含信息(IDRj,k,i=1…M,j=1…N),临时参与企业的服务器包含信息(IDRj,k,i=1…M);
其中:
认证过程分为种情况,当收到固定服务器的访问申请时,电子标签采用密钥阵列方案完成身份认证,当收到临时服务器的访问申请,采用所有权转移方案实现认证。
2.如权利要求1所述的基于所有权转移和密钥阵列的RFID安全认证方法,其特征是,当收到固定服务器的访问申请时,认证过程为:
(1)读写器Rj产生随机数R,用k加密IDRj||R,然后将Ek(IDRj||R)发送给标签Ti;
(2)标签Ti收到Ek(IDRj||R)后,对它进行解密得到IDRj;利用IDRj,标签找到相应的它和读写器Rj之间的共享密钥kij;如果没有找到相应的记录,通信过程结束;如果找到,Ti产生随机数r;计算M1=IDTi⊕r,M2=h(IDTi)||r⊕R,M3=h(IDTi||R)⊕kij,同时将M1,M2,M3发送给读写器;
(3)Rj收到标签的回应后,将此回应和IDRj,R一起发送到服务器;
(4)收到读写器的消息后,服务器在内存中寻找满足M2=h(IDTi)||IDTi⊕M1⊕R的IDTi,进而找到相应的kij和然后,服务器计算k′ij=M3⊕h(IDTi||R),并且核对k′ij是否与服务器存储的kij或相等;如果不相等,表明发送来的信息不可靠,通信过程结束;如果有一个相等,依据哪一个值与k′ij相等,服务器计算M4=h(IDRj)⊕h(IDTi||r)⊕kij或同时,服务器将密钥值更新为kij,将kij更新为PRNG(kij);然后,服务器将认证信息M4通过读写器发送给Ti;
(5)标签比较收到的M4是否与h(IDRj)⊕h(IDTi||r)⊕kij相等;如果相等,证实读写器Rj是合法的;标签将密钥kij更新为PRNG(kij)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天津大学,未经天津大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310693787.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:矿用红外传感器
- 下一篇:一种一体成型检查井底座