[发明专利]基于所有权转移和密钥阵列的RFID安全认证方法有效

专利信息
申请号: 201310693787.X 申请日: 2013-12-13
公开(公告)号: CN103701785B 公开(公告)日: 2017-04-05
发明(设计)人: 白煜;滕建辅 申请(专利权)人: 天津大学
主分类号: H04L29/06 分类号: H04L29/06;H04L9/08;G06K17/00
代理公司: 天津市北洋有限责任专利代理事务所12201 代理人: 刘国威
地址: 300072*** 国省代码: 天津;12
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 所有权 转移 密钥 阵列 rfid 安全 认证 方法
【权利要求书】:

1.一种基于所有权转移和密钥阵列的RFID安全认证方法,其特征是,包括下列步骤:假定有N个服务器和M个标签,根据密钥阵列方案,构建M×N密钥阵列,扩展密钥阵列为M×(N+1)阵列,列数增加1列,用于临时参与者进行所有权转移;

密钥阵列中每列对应一个服务器,即每个服务器只需要存储密钥阵列中的一列元素,每行对应一个电子标签,即标签只需要存储密钥阵列中的一行元素;密钥kij表示读写器j与标签i的访问密钥,根据该密钥,标签向读写器开放某一数据访问空间,在密钥阵列中预留1列空间,即在每个电子标签中预留数据访问空间,当有临时公司要参与进入供应链时,采用所有权转移的方式实现数据访问控制;

系统最初分配(IDTi,k,(IDRj,kij),i=1…M,j=1…N)给标签Ti,固定参与企业的读写器存储它的标识符IDRj和共享密钥k,固定参与企业的服务器包含信息(IDRj,k,i=1…M,j=1…N),临时参与企业的服务器包含信息(IDRj,k,i=1…M);

其中:

认证过程分为种情况,当收到固定服务器的访问申请时,电子标签采用密钥阵列方案完成身份认证,当收到临时服务器的访问申请,采用所有权转移方案实现认证。

2.如权利要求1所述的基于所有权转移和密钥阵列的RFID安全认证方法,其特征是,当收到固定服务器的访问申请时,认证过程为:

(1)读写器Rj产生随机数R,用k加密IDRj||R,然后将Ek(IDRj||R)发送给标签Ti

(2)标签Ti收到Ek(IDRj||R)后,对它进行解密得到IDRj;利用IDRj,标签找到相应的它和读写器Rj之间的共享密钥kij;如果没有找到相应的记录,通信过程结束;如果找到,Ti产生随机数r;计算M1=IDTi⊕r,M2=h(IDTi)||r⊕R,M3=h(IDTi||R)⊕kij,同时将M1,M2,M3发送给读写器;

(3)Rj收到标签的回应后,将此回应和IDRj,R一起发送到服务器;

(4)收到读写器的消息后,服务器在内存中寻找满足M2=h(IDTi)||IDTi⊕M1⊕R的IDTi,进而找到相应的kij和然后,服务器计算k′ij=M3⊕h(IDTi||R),并且核对k′ij是否与服务器存储的kij或相等;如果不相等,表明发送来的信息不可靠,通信过程结束;如果有一个相等,依据哪一个值与k′ij相等,服务器计算M4=h(IDRj)⊕h(IDTi||r)⊕kij或同时,服务器将密钥值更新为kij,将kij更新为PRNG(kij);然后,服务器将认证信息M4通过读写器发送给Ti

(5)标签比较收到的M4是否与h(IDRj)⊕h(IDTi||r)⊕kij相等;如果相等,证实读写器Rj是合法的;标签将密钥kij更新为PRNG(kij)。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天津大学,未经天津大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310693787.X/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top