RFID系统安全研究,任重而道远。
其一,RFID系统中的传输是基于无线通信方式的,使得传输的数据容易被“偷听”;其二,.在RFID系统中,特别是对于电子标签,计算能力和可编程能力都被标签本身的成本所约束,在一个特定的应用中,标签的成本越低,其计算能力也就越弱,在安全方面可防止被威胁的能力也就越弱。
- 常见安全攻击类型
1.电子标签数据的获取攻击
2.电子标签和读写器之间的通信侵入
3.侵犯读写器内部的数据
4.主机系统侵入
- RFID系统安全技术分为两大类
1)通过物理方法阻止标签与读写器之间通信;
2)通过逻辑方法增加标签安全机制。
物理方法
1)Kill标签
Kill命令让一个电子标签关闭。
2)法拉第网罩(Faraday Cage)
把标签放进由传导材料构成的容器可以阻止标签被扫描,即被动标签接收不到信号
3)主动干扰
标签用户可以通过一个设备主动广播无线电信号用于阻止或破坏附近的读写器的操作。
可能导致非法干扰,使附近其他合法的RFID系统受到干扰,严重时可能阻断附近其他无线系统。
4)阻止标签
专门设计的电子标签能发一个DoS(Denial of Service,拒绝服务)攻击,防止读写器读取标签数据。通过采用一个特殊的阻止标签干扰的防碰撞算法来实现的,读写器读取命令每次总获得相同的应答数据,从而保护标签。
逻辑方法
在RFID安全技术中,常用逻辑方法有哈希(Hash)锁方案、随机Hash锁方案、Hash链方案、匿名ID方案以及重加密方案等。将在下一篇文章中进行讨论。