[发明专利]一种基于分级密钥的RFID询问-应答安全认证方法无效
| 申请号: | 201010195382.X | 申请日: | 2010-05-31 |
| 公开(公告)号: | CN101882197A | 公开(公告)日: | 2010-11-10 |
| 发明(设计)人: | 宁焕生;刘虹 | 申请(专利权)人: | 北京航空航天大学 |
| 主分类号: | G06K7/00 | 分类号: | G06K7/00;G06K17/00 |
| 代理公司: | 北京慧泉知识产权代理有限公司 11232 | 代理人: | 王顺荣;唐爱华 |
| 地址: | 100191 北京市海*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明涉及一种基于分级密钥的RFID询问-应答安全认证方法。本发明提出的认证方法引入分级密钥机制,不仅能够有效解决RFID系统前向空中接口和后向通信链路的数据安全问题,而且实现了不同用户之间的访问权限控制,能够有效抵抗典型的主动和被动攻击,满足了系统的安全和隐私保护要求。同时,本协议将复杂的加密、解密和验证运算主要交由后台数据库和读写器完成,降低了标签的计算负载和存储负载,节约了标签的成本和功耗,提高了系统的安全性,适合于系统资源受限且要求高安全性和隐私鉴权保护的RFID应用场景。 | ||
| 搜索关键词: | 一种 基于 分级 密钥 rfid 询问 应答 安全 认证 方法 | ||
【主权项】:
1.一种基于分级密钥的RFID询问-应答安全认证方法,其特征在于:在RFID系统中,有M个读写器Ri(i=1,2,...,M)、N个标签Tj(j=1,2,...,N)和后台数据库DB,将所有的读写器划分为三个访问权限等级,在不同权限的读写器和标签之间分别具有指定的认证密钥K*,j,用于读写器根据权限等级授权访问标签中部分或全部数据信息;标签通过预设的密钥标识符
对认证密钥K*,j进行权限鉴定;在所有读写器和数据库之间具有唯一的共享密钥Ku;RFID系统初始化时,在标签Tj的内存中存储所有密钥标识符
(包括
)、所有认证密钥K*,j(包括K1,j,K2,j,K3,j)以及不同认证密钥所对应的标签部分或全部数据信息
(包括
);在读写器Ri的内存中存储特定密钥标识符
或
特定认证密钥K1,j,K2,j或K3,j、共享密钥Ku和读写器数据信息
在数据库中存储所有标签和读写器的数据信息(
和
)、密钥(认证密钥K*,j和共享密钥Ku);RFID系统的通信认证协议步骤如下:(1)Ri→Tj:读写器Ri首先产生随机数rR,并通过自己的认证密钥K*,j加密
得到密文
然后将
rR,
作为询问请求发送给标签Tj;(2)Tj→Ri:标签Tj收到请求后,首先通过鉴定密钥等级标识符
判断读写器的权限等级,将LK*作为索引指向认证密钥K*,j的具体形式(K1,j,K2,j或K3,j),进而读取相应的标签部分或全部信息
(
或
);然后对密文
进行解密得到
最后通过生成的随机数rT计算
将
和rT作为应答发送给读写器Ri;(3)Ri→DB:读写器Ri收到标签的应答后,将
进行异或逆运算得到
同时计算
将
rT,
rR发送给后台数据库DB进行身份验证;(4)DB:数据库DB将存储的
和接收的rT进行Hash运算得到
存储的
和接收的rR进行Hash运算得到
通过比较计算值是否等于接收值来验证标签和读写器身份的合法性和有效性;如果成立,认证继续,否则,认证中止并返回错误信息;(5)DB→Ri:数据库通过共享密钥Ku将标签信息
加密成
发送给读写器;(6)Ri:读写器通过使用共享密钥Ku解密密文,可以得到其访问权限指定的标签部分或全部信息;在上述安全认证协议中涉及到的变量、定义以及运算符号分别说明如下:Ri:第i个读写器,i=1,2,...,MTj:第j个标签,j=1,2,...,NDB:后台数据库
:通用密钥等级标识符Ku:读写器和数据库之间的共享密钥K*,j:读写器与标签Tj对应的认证密钥,包括K1,j,K2,j,K3,j
读写器Rj的信息
标签Tj的信息,包括![]()
是不同权限的密钥等级标识符K1,j,K2,j,K3,j:是不同权限的读写器与标签Tj对应的认证密钥
是不同认证密钥K1,j,K2,j,K3,j对应的读写器能够访问的标签Tj的部分或全部信息rR:读写器生成的16位随机数rT:标签生成的16位随机数{·}K:用密钥K进行加密运算H(·):单向Hash函数运算||:级联运算
异或运算。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京航空航天大学,未经北京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010195382.X/,转载请声明来源钻瓜专利网。
- 上一篇:一种移动商务中便携实现在线评论的技术
- 下一篇:一种提高企业财务竞争力的方法





