有源RFID系統(tǒng)數(shù)據(jù)安全——科技論文
RFID技術(shù)是一項非接觸式自動識別技術(shù),目前廣泛應(yīng)用于零售業(yè)、服裝業(yè)、醫(yī)療、交通、物流等方面。隨著應(yīng)用的不斷深入,與之相關(guān)的數(shù)據(jù)安全隱患逐漸凸顯。有源RFID系統(tǒng)以其環(huán)境適應(yīng)性強(qiáng)、新號發(fā)射距離遠(yuǎn)等特點,在移動定位、商品管理等方面廣泛應(yīng)用,但是有源RFID系統(tǒng)中的數(shù)據(jù)安全逐漸成為其發(fā)展的主要障礙,如何保障有源RFID系統(tǒng)數(shù)據(jù)安全成為當(dāng)前亟待解決的問題。
1. 有源RFID系統(tǒng)組成
有源RFID系統(tǒng)由標(biāo)簽、閱讀器、數(shù)據(jù)傳輸和處理系統(tǒng)三部分組成。如圖1所示
標(biāo)簽:在有源RFID系統(tǒng)中,所使用的標(biāo)簽是有源標(biāo)簽,由中心處理器(MCU)、通訊芯片和外圍電路三部分組成。有源標(biāo)簽除了具有持久性、信息接收傳播穿透性強(qiáng)、存儲信息容量大等RFID標(biāo)簽都具有的特點外,有源RFID標(biāo)簽自身可以發(fā)射電磁波,可以長距離使用,可以用于車輛、野外設(shè)施等無法靠近或供電困難的地方,還可以作為定位使用。但是由于有源標(biāo)簽自身帶有供電裝置,與無源標(biāo)簽相比其價格更高、體積更大、壽命短。常見的有源電子標(biāo)簽工作頻段主要有433MHz、900MHz、2.45GHz、5.8GHz。
閱讀器:分為手持和固定兩種。系統(tǒng)中所使用的是有源RFID閱讀器由中心處理器(MCU)、通訊芯片、接口電路、存儲單元和外圍電路組成,可以實現(xiàn)對接收數(shù)據(jù)的解析、處理和分析。
數(shù)據(jù)傳輸和處理系統(tǒng):存儲標(biāo)簽信息供控制程序使用,控制閱讀器進(jìn)行數(shù)據(jù)接受發(fā)送操作,處理接受的數(shù)據(jù)。
2. 有源RFID系統(tǒng)工作原理
RFID標(biāo)簽俗稱電子標(biāo)簽,RFID標(biāo)簽中存儲一個唯一編碼,其地址空間大大高于條碼所能提供的空間,因此可以實現(xiàn)單品級的物品編碼。標(biāo)簽上電后,按照預(yù)設(shè)的規(guī)則周期性的進(jìn)行信號發(fā)射,當(dāng)RFID標(biāo)簽進(jìn)入閱讀器的作用區(qū)域,閱讀器獲取到標(biāo)簽發(fā)射出來的信息,即完成了對標(biāo)簽的識別過程。
閱讀器是對RFID標(biāo)簽進(jìn)行讀/寫操作的設(shè)備,主要包括射頻模塊和數(shù)字信號處理單元兩部分。閱讀器是RFID系統(tǒng)中最重要的基礎(chǔ)設(shè)施,一方面,RFID標(biāo)簽返回的電磁信號通過天線進(jìn)入閱讀器的射頻模塊中轉(zhuǎn)換為數(shù)字信號,再經(jīng)過讀寫器的數(shù)字信號處理單元對其進(jìn)行必要的加工整形,最后從中解調(diào)出返回的信息,完成對RFID標(biāo)簽的識別或讀/寫操作;另一方面,上層中間件及應(yīng)用軟件與閱讀器進(jìn)行交互,實現(xiàn)操作指令的執(zhí)行和數(shù)據(jù)匯總上傳。在上傳數(shù)據(jù)時,閱讀器會對RFID標(biāo)簽原子事件進(jìn)行去重過濾或簡單的條件過濾,將其加工為閱讀器事件后再上傳,以減少與中間件及應(yīng)用軟件之間數(shù)據(jù)交換的流量,因此在很多閱讀器中還集成了微處理器和嵌入式系統(tǒng),實現(xiàn)一部分中間件的功能,如信號狀態(tài)控制、奇偶位錯誤校驗與修正等。
數(shù)據(jù)傳輸和處理系統(tǒng)包含硬件驅(qū)動程序、控制應(yīng)用程序、數(shù)據(jù)庫三部分。主要功能是儲存所有標(biāo)簽相關(guān)的數(shù)據(jù),控制卡片閱讀機(jī)的運作,接收讀卡所回傳的數(shù)據(jù),并作出相對應(yīng)的處理。
3. 數(shù)據(jù)安全隱患及防范措施
由于有源RFID系統(tǒng)是用在開放的環(huán)境中,因此該系統(tǒng)中的數(shù)據(jù)安全主要集中在有源RFID標(biāo)簽、標(biāo)簽和和閱讀器之間數(shù)據(jù)傳輸、數(shù)據(jù)通訊和處理系統(tǒng)本身的安全這三個方面。
3.1有源RFID標(biāo)簽安全
有源RFID標(biāo)簽的安全主要有兩個方面:一方面,有源電子標(biāo)簽的安全主要表現(xiàn)為標(biāo)簽信息的非法讀取和標(biāo)簽數(shù)據(jù)的惡意篡改;另一方面,電子標(biāo)簽所攜帶的標(biāo)簽信息會涉及到物品的所有者的隱私信息。電子標(biāo)簽的隱私威脅主要有跟蹤隱私和信息隱私。因而,針對有源RFID標(biāo)簽本身的安全,可以采用直接有效的物理手段進(jìn)行保護(hù),如控制標(biāo)簽電源開關(guān)主動控制是否進(jìn)行信號發(fā)射和靜電屏蔽、滅活操作、主動干擾以及阻塞法等物理方法屏蔽對標(biāo)簽的主動讀寫。
3.2有源RFID標(biāo)簽和和閱讀器之間數(shù)據(jù)傳輸安全
在物聯(lián)網(wǎng)應(yīng)用中,對RFID系統(tǒng)實現(xiàn)有效數(shù)據(jù)管理的前提在于保障RFID數(shù)據(jù)的安全性與私密性。同理,在有源RFID系統(tǒng)中,要保證數(shù)據(jù)傳輸過程的安全,需要有為數(shù)據(jù)傳輸建立安全的通道,保障非法標(biāo)簽不被讀取、非法閱讀器不能讀取合法標(biāo)簽?,F(xiàn)有的安全策略主要是標(biāo)簽識別與防沖突、認(rèn)證與隱私保護(hù)。
標(biāo)簽識別與防沖突:在無線通信環(huán)境下,普通的無線設(shè)備主要基于載波偵聽多路訪問/沖突避免(CSMA/CA)的競爭機(jī)制來實現(xiàn)多個設(shè)備之間的通信,如802.11協(xié)議。與普通的無線節(jié)點不同,RFID標(biāo)簽是極為簡單的無線設(shè)備,標(biāo)簽上的資源極其有限,不能夠自發(fā)地通過調(diào)節(jié)自身的無線傳輸機(jī)會來避免標(biāo)簽間的傳輸沖突。具體來說,標(biāo)簽沒有足夠的處理能力和能源來實現(xiàn)上述競爭機(jī)制,避免通信沖突。鑒于RFID的系統(tǒng)特點,RFID標(biāo)簽識別協(xié)議需要具備簡單、高效的特點。目前的RFID防沖突算法主要分為兩大類:基于二進(jìn)制樹的防沖突算法和基于ALOHA的防沖突算法。
認(rèn)證與隱私保護(hù)機(jī)制:對于有源RFID系統(tǒng),其安全問題是指存在偽造標(biāo)簽時,如何有效地對標(biāo)簽進(jìn)行認(rèn)證;其隱私問題是指存在惡意閱讀器時,如何防止閱讀器對標(biāo)簽的非法訪問,來有效地保護(hù)用戶的隱私。在常用的網(wǎng)絡(luò)安全解決方案中,已經(jīng)存在成熟的加解密算法如DES、AES、RSA、橢圓曲線密碼等,這些算法構(gòu)成了對稱密鑰加密以及公開密鑰加密中的支撐技術(shù),能夠有效地實現(xiàn)加密與鑒別功能,抵制非法讀取、偽裝哄騙、重放攻擊等安全威脅,具有良好的安全上,對于RFID系統(tǒng)而言,真實傳輸環(huán)境中的一些物理因素包括路徑損耗、能量吸收、信號干擾等給物理層的信號傳輸帶來了極大的不可靠性,由此對基于防沖突算法的RFID數(shù)據(jù)收集機(jī)制的性能也帶來了很大的影響。
3.3數(shù)據(jù)通訊和處理系統(tǒng)安全
在有源RFID系統(tǒng)中,數(shù)據(jù)通訊和處理系統(tǒng)的安全也就是互聯(lián)網(wǎng)安全和數(shù)據(jù)庫的安全,與傳統(tǒng)所說的安全是一樣的,在此就不再贅述。
4. 結(jié)束語
有源RFID系統(tǒng)中數(shù)據(jù)安全與無源RFID系統(tǒng)的數(shù)據(jù)安全有許多共同之處,但是由于有源RFID系統(tǒng)中電子標(biāo)簽有自己的供電系統(tǒng),有許多方便之處。如在使用范圍上,可以有源RFID系統(tǒng)的限制適應(yīng)更加嚴(yán)苛的環(huán)境;在保護(hù)數(shù)據(jù)安全的策略上,可以采用更加靈活的信號發(fā)射模式;在標(biāo)簽與閱讀器之間進(jìn)行數(shù)據(jù)傳輸時,可以采用更加安全的傳輸協(xié)議和加密機(jī)制。
參考文獻(xiàn):
1.謝磊、殷亞鳳等,RFID數(shù)據(jù)管理:算法、協(xié)議與性能評測,計算機(jī)學(xué)報,2013年03期;
2.馬昌社;前向隱私安全的低成本RFID認(rèn)證協(xié)議,計算機(jī)學(xué)報,2011年08期;
3.曹志勇、曹志娟等,有源RFID系統(tǒng)中可靠通信的研究,現(xiàn)代電子技術(shù),2010年10期;
欄目分類
- 機(jī)床精度提升技術(shù)在機(jī)械工程中的應(yīng)用
- 5G通信技術(shù)在智能交通系統(tǒng)中的應(yīng)用研究
- 再論AI對人的異化
- 人工智能時代算法傳播的倫理失范問題及其治理對策研究
- 鋼鐵行業(yè)成本預(yù)算系統(tǒng)開發(fā)應(yīng)用實踐
- 基于區(qū)塊鏈的零信任網(wǎng)絡(luò)安全架構(gòu)
- 新時期CDN帶寬預(yù)測及運營部署方案研究
- 電動汽車充電站智能監(jiān)控系統(tǒng)的質(zhì)量控制標(biāo)準(zhǔn)和實施策略
- 裝載機(jī)怠速提升動臂抖動故障的分析與解決措施
- 測量技術(shù)與測繪技術(shù)在公路橋梁工程中的應(yīng)用分析
- 官方認(rèn)定!CSSCI南大核心首批191家“青年學(xué)者友好期刊名單”
- 2023JCR影響因子正式公布!
- 國內(nèi)核心期刊分級情況概覽及說明!本篇適用人群:需要發(fā)南核、北核、CSCD、科核、AMI、SCD、RCCSE期刊的學(xué)者
- 我用了一個很復(fù)雜的圖,幫你們解釋下“23版最新北大核心目錄有效期問題”。
- 重磅!CSSCI來源期刊(2023-2024版)最新期刊目錄看點分析!全網(wǎng)首發(fā)!
- CSSCI官方早就公布了最新南核目錄,有心的人已經(jīng)拿到并且投入使用!附南核目錄新增期刊!
- 北大核心期刊目錄換屆,我們應(yīng)該熟知的10個知識點。
- 注意,最新期刊論文格式標(biāo)準(zhǔn)已發(fā)布,論文寫作規(guī)則發(fā)生重大變化!文字版GB/T 7713.2—2022 學(xué)術(shù)論文編寫規(guī)則
- 盤點那些評職稱超管用的資源,1,3和5已經(jīng)“絕種”了
- 職稱話題| 為什么黨校更認(rèn)可省市級黨報?是否有什么說據(jù)?還有哪些機(jī)構(gòu)認(rèn)可黨報?