0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于云的RFID系統(tǒng)架構(gòu)及安全性分析

454398 ? 來源:RF技術(shù)社區(qū) ? 作者:RF技術(shù)社區(qū) ? 2022-12-01 17:40 ? 次閱讀

來源:RF技術(shù)社區(qū)

本文來自網(wǎng)絡(luò)

隨著云計算技術(shù)的不斷發(fā)展,越來越多的RFID系統(tǒng)的后臺數(shù)據(jù)庫開始向云遷移。然而,由于云的外包服務(wù)模式以及云平臺自身的安全性問題,如何構(gòu)建安全可信的基于云的RFID系統(tǒng),已經(jīng)成為近年來RFID系統(tǒng)安全研究領(lǐng)域的熱點(diǎn)之一。首先對基于云的RFID系統(tǒng)的邏輯架構(gòu)進(jìn)行了介紹,闡述了每個層次的安全問題,并在分析各層安全威脅的基礎(chǔ)上,給出了基于云的RFID安全協(xié)議的設(shè)計策略。

RFID技術(shù)是一種可實(shí)現(xiàn)自動識別的無線通信技術(shù)。使用該技術(shù),無須識別系統(tǒng)與特定目標(biāo)之間建立機(jī)械或者光學(xué)接觸,僅通過無線電訊號識別系統(tǒng)就可以識別特定目標(biāo)并讀寫相關(guān)數(shù)據(jù)。隨著物聯(lián)網(wǎng)技術(shù)的蓬勃發(fā)展,作為物聯(lián)網(wǎng)感知層的關(guān)鍵技術(shù),RFID無論是在技術(shù)水平還是在應(yīng)用規(guī)模方面都有了長足的發(fā)展。目前,RFID系統(tǒng)已經(jīng)廣泛地應(yīng)用在供應(yīng)鏈管理、物流管理以及票證管理等多個領(lǐng)域,給人們的生產(chǎn)和生活帶來了許多便利。

作為一種新興的基于共享架構(gòu)的計算模式,近年來云計算得到了長足的發(fā)展。云計算是基于服務(wù)的計算模型,具有強(qiáng)大的存儲能力和可擴(kuò)展性。通過按需使用云計算廠商提供的服務(wù),用戶能有效地解決自身計算及存儲能力不足、資源利用率不高、IT基礎(chǔ)設(shè)施開銷大等問題。隨著RFID系統(tǒng)應(yīng)用規(guī)模的不斷擴(kuò)大,把傳統(tǒng)上在本地存儲和處理的RFID數(shù)據(jù)庫遷移至云端成為越來越多用戶的選擇。

目前,基于云的RFID系統(tǒng)的研究也越來越受到廣泛關(guān)注。但是,此類應(yīng)用在給用戶帶來便利的同時,也引來了許多安全和隱私問題。設(shè)計基于云的RFID安全協(xié)議是解決這類安全性問題的有效方法。本文首先介紹了基于云的RFID系統(tǒng)架構(gòu),然后分別對每個層次的安全問題進(jìn)行了深入的分析,最后給出了基于云的RFID安全協(xié)議的設(shè)計策略。

基于云的RFID系統(tǒng)架構(gòu)

對于基于云的RFID系統(tǒng)來說,不同的應(yīng)用場景有不同的功能需求。但總體來說,一個完整的基于云的RFID系統(tǒng)一般由以下三個層次構(gòu)成,由下到上依次為:數(shù)據(jù)采集層、數(shù)據(jù)傳輸層和數(shù)據(jù)處理層。

數(shù)據(jù)采集層位于系統(tǒng)的最底層,主要功能是通過RFID閱讀器讀寫附著于目標(biāo)實(shí)體上的標(biāo)簽來感知和收集標(biāo)簽信息,從而識別并獲取目標(biāo)實(shí)體的相關(guān)信息。數(shù)據(jù)傳輸層位于數(shù)據(jù)采集層和數(shù)據(jù)處理層的中間,它基于現(xiàn)有的互聯(lián)網(wǎng)或移動通信網(wǎng),把從數(shù)據(jù)采集層收集的信息安全可靠地傳送至數(shù)據(jù)處理層。數(shù)據(jù)處理層處于系統(tǒng)的最高層,其主要功能是存儲和處理從數(shù)據(jù)采集層獲取的數(shù)據(jù),如標(biāo)簽的密鑰、標(biāo)簽所附著實(shí)體的詳細(xì)信息等,并將查詢或處理后的數(shù)據(jù)傳送給相應(yīng)場景的應(yīng)用程序。

安全性分析

2.1數(shù)據(jù)采集層安全問題分析

數(shù)據(jù)采集層主要由RFID標(biāo)簽和讀寫器組成,該層的主要功能是完成數(shù)據(jù)的收集。因此,保證數(shù)據(jù)獲取過程中信息的機(jī)密性、完整性和可靠性是該層的主要安全需求。此外,還需要為數(shù)據(jù)傳輸層的安全通信提供一定的基礎(chǔ)保障。下面從標(biāo)簽、無線通信、閱讀器幾個方面來分析該層面臨的安全威脅。

(1)標(biāo)簽

在實(shí)際應(yīng)用中,標(biāo)簽往往存在成本低、數(shù)量多、應(yīng)用場合難控制等特點(diǎn)。首先,由于RFID標(biāo)簽受到成本的限制,其計算資源和存儲資源往往十分有限,許多經(jīng)典的、復(fù)雜的密碼算法都無法應(yīng)用,會形成諸多安全漏洞。其次,應(yīng)用場合難控制使得攻擊者能夠很容易地得到標(biāo)簽。一旦獲得標(biāo)簽,攻擊者就可以破壞標(biāo)簽,或利用側(cè)信道等攻擊手段獲取標(biāo)簽信息,進(jìn)而偽造或修改標(biāo)簽。

(高頻易碎防轉(zhuǎn)移電子標(biāo)簽)

(2)無線通信

由于標(biāo)簽和閱讀器之間的無線通信是開放性的,攻擊者可以通過竊聽、重放、中間人攻擊等手段來獲取無線通信信息。同樣,由于受成本和功耗的限制,RFID標(biāo)簽只能執(zhí)行少量的計算,經(jīng)典的、復(fù)雜的加密算法無法應(yīng)用于標(biāo)簽,從而導(dǎo)致標(biāo)簽身份或位置等信息極易被泄露出去。

(3)閱讀器

在某些應(yīng)用中,RFID閱讀器中可能需要存儲密鑰等各種關(guān)鍵性數(shù)據(jù),閱讀器極易遭到攻擊。另外,閱讀器偽造攻擊也是常見的攻擊方式。與標(biāo)簽相比,閱讀器在成本和功耗上的限制較小,可以在其上實(shí)施數(shù)據(jù)加密、簽名、身份認(rèn)證等成熟的密碼算法。因此,一般假設(shè)RFID閱讀器與本地服務(wù)器網(wǎng)絡(luò)之間的通道是安全的。但是,當(dāng)閱讀器通過移動通信網(wǎng)絡(luò)與云平臺直接通信時,閱讀器的位置隱私容易遭到泄漏。

(腕帶式高頻讀卡器)

2.2數(shù)據(jù)傳輸層安全問題分析

數(shù)據(jù)傳輸層的主要功能是將采集層收集的數(shù)據(jù)安全地傳遞到數(shù)據(jù)處理層。該層主要由各類網(wǎng)絡(luò)設(shè)施組成,如因特網(wǎng)、移動通信網(wǎng)或一些專用網(wǎng)等。這類網(wǎng)絡(luò)設(shè)施一般具有較強(qiáng)的存儲與計算能力,敵手的攻擊主要是傳統(tǒng)網(wǎng)絡(luò)攻擊,包括信息泄漏和篡改、重放攻擊、中間人攻擊、異構(gòu)網(wǎng)絡(luò)攻擊等。

2.3數(shù)據(jù)處理層安全問題分析

傳統(tǒng)模式下,用戶將數(shù)據(jù)存儲在本地后臺服務(wù)器中。在這種模式下,系統(tǒng)的安全威脅主要來源于外部攻擊,在系統(tǒng)內(nèi)部用戶可以完全控制其數(shù)據(jù)。因此,在設(shè)計RFID安全協(xié)議時,一般假設(shè)RFID系統(tǒng)的后臺服務(wù)器是完全可信的。但是當(dāng)用戶把數(shù)據(jù)或程序部署在云端時,數(shù)據(jù)存儲的安全性和隱私性問題日益突出。

首先,由于云服務(wù)采用外包的形式為用戶提供各種服務(wù),用戶信息的存儲及處理都在云平臺完成,由此帶來的數(shù)據(jù)加密存儲問題、數(shù)據(jù)隔離問題、數(shù)據(jù)殘留問題等都亟待解決。其次,由于云計算集中服務(wù)的特點(diǎn),使其容易成為外部攻擊者的目標(biāo),云服務(wù)商是否有足夠的能力對大規(guī)模分布式的云計算平臺進(jìn)行安全管理成為用戶關(guān)注的焦點(diǎn)。最后,云計算模式內(nèi)部威脅問題也是云計算安全面臨的嚴(yán)重挑戰(zhàn)之一,主要是指具有對網(wǎng)絡(luò)、數(shù)據(jù)或系統(tǒng)訪問權(quán)限的云服務(wù)商公司內(nèi)部員工、外包商或合作伙伴故意濫用或誤用自己的權(quán)限所導(dǎo)致的用戶數(shù)據(jù)的破壞或泄漏等安全問題。

RFID安全協(xié)議設(shè)計策略

對于數(shù)據(jù)采集層,由于很多適用于傳統(tǒng)網(wǎng)絡(luò)的成熟協(xié)議無法直接應(yīng)用到低成本、計算能力弱的標(biāo)簽中,因此設(shè)計適用于低成本RFID標(biāo)簽的輕量級加解密算法是保障本層安全的重點(diǎn)。而對于閱讀器,雖然可以應(yīng)用成熟的密碼算法,但由于其攻擊價值比較大,也需要設(shè)計適當(dāng)?shù)膮f(xié)議保障系統(tǒng)安全。

對于數(shù)據(jù)傳輸層,由于該層具有相對較強(qiáng)的存儲與計算能力,可以應(yīng)用傳統(tǒng)網(wǎng)絡(luò)各類成熟的安全技術(shù)來保障數(shù)據(jù)的傳輸安全。因此,在設(shè)計RFID安全協(xié)議時,一般假設(shè)該層是安全的。

(金屬托盤標(biāo)簽)

對于數(shù)據(jù)處理層,由第2節(jié)的分析可知,保障云平臺上RFID標(biāo)簽數(shù)據(jù)的保密性與完整性是協(xié)議設(shè)計時要解決的關(guān)鍵問題。對于數(shù)據(jù)的保密性,主要通過密碼學(xué)技術(shù)來保護(hù),可以在云端使用基于屬性的加密算法、全同態(tài)加密、代理重加密、密文檢索等技術(shù)。同時,通過對數(shù)據(jù)進(jìn)行安全審計保證數(shù)據(jù)的完整性。

對于一個完整的基于云的RFID系統(tǒng)來說,上述各層的安全性問題并不是獨(dú)立的,其安全要求是相互依賴的。任何一個層次出現(xiàn)安全漏洞都會引發(fā)整個系統(tǒng)的安全問題。因此,在設(shè)計基于云的RFID安全協(xié)議時,需要全面考慮三個層次的安全需求以及相互之間的影響。

結(jié)束語

基于云的RFID系統(tǒng)是當(dāng)前RFID系統(tǒng)領(lǐng)域的研究熱點(diǎn)。本文介紹了基于云的RFID系統(tǒng)架構(gòu),分析了數(shù)據(jù)采集層、數(shù)據(jù)傳輸層和數(shù)據(jù)處理層的功能及各層可能存在的安全威脅,針對每個層次的安全威脅給出了安全協(xié)議的設(shè)計策略。

審核編輯黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • RFID
    +關(guān)注

    關(guān)注

    388

    文章

    6155

    瀏覽量

    237962
收藏 人收藏

    評論

    相關(guān)推薦

    總線數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性分析

    總線數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性分析,特別是針對像CAN(Controller Area Network)總線這樣的重要通信協(xié)議,是一個復(fù)雜而關(guān)鍵的課題。以下是對CAN總線數(shù)據(jù)傳輸安全性分析
    的頭像 發(fā)表于 12-31 09:51 ?75次閱讀

    托管可以操作數(shù)據(jù)庫嗎?安全性如何

    托管可以操作數(shù)據(jù)庫。在托管環(huán)境中,開發(fā)者可以通過使用服務(wù)提供商提供的API或SDK來連接并操作數(shù)據(jù)庫。
    的頭像 發(fā)表于 12-11 13:35 ?87次閱讀

    電池的安全性測試項(xiàng)目有哪些?

    電池的安全性測試是保證電池在實(shí)際使用過程中穩(wěn)定、安全的重要手段。通過一系列嚴(yán)格的測試項(xiàng)目,能夠有效評估電池在不同條件下的表現(xiàn),并提前發(fā)現(xiàn)潛在的安全隱患。對于消費(fèi)者而言,了解這些測試項(xiàng)目不僅能幫助他們
    的頭像 發(fā)表于 12-06 09:55 ?392次閱讀
    電池的<b class='flag-5'>安全性</b>測試項(xiàng)目有哪些?

    永磁同步電機(jī)的安全性分析

    永磁同步電機(jī)的安全性分析主要涵蓋其設(shè)計、運(yùn)行、維護(hù)以及故障處理等多個方面。以下是對永磁同步電機(jī)安全性分析: 一、設(shè)計安全性 材料選擇 :
    的頭像 發(fā)表于 11-22 10:44 ?270次閱讀

    SFTP協(xié)議的安全性分析

    隨著信息技術(shù)的快速發(fā)展,數(shù)據(jù)安全成為了一個全球的問題。在眾多的數(shù)據(jù)傳輸協(xié)議中,SFTP(Secure File Transfer Protocol)因其安全性而受到廣泛關(guān)注。SFTP是一種
    的頭像 發(fā)表于 11-13 14:10 ?630次閱讀

    UWB模塊的安全性評估

    UWB(超寬帶)模塊的安全性評估是一個復(fù)雜而關(guān)鍵的過程,涉及多個方面,包括技術(shù)特性、加密機(jī)制、抗干擾能力、物理層安全等。以下是對UWB模塊安全性評估的分析: 一、技術(shù)特性帶來的
    的頭像 發(fā)表于 10-31 14:17 ?250次閱讀

    儲能PCS的安全性分析

    隨著可再生能源的快速發(fā)展,儲能系統(tǒng)作為平衡供需、提高電網(wǎng)穩(wěn)定性的重要技術(shù),其安全性問題日益受到關(guān)注。電力轉(zhuǎn)換系統(tǒng)(PCS)作為儲能系統(tǒng)中的核心部件,其
    的頭像 發(fā)表于 10-30 11:22 ?542次閱讀

    智能系統(tǒng)安全性分析

    智能系統(tǒng)安全性分析是一個至關(guān)重要的過程,它涉及多個層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對智能
    的頭像 發(fā)表于 10-29 09:56 ?264次閱讀

    UPS電源的安全性和可靠性分析

    隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)和信息已成為現(xiàn)代社會的重要資產(chǎn)。因此,確保數(shù)據(jù)的持續(xù)可用和完整變得至關(guān)重要。不間斷電源(UPS)系統(tǒng)作為保護(hù)關(guān)鍵設(shè)備免受電力中斷影響的重要手段,其安全性
    的頭像 發(fā)表于 10-28 10:49 ?430次閱讀

    計算安全性如何保障

    計算的安全性是一個復(fù)雜而多維的問題,涉及多個層面和多種技術(shù)手段。為了保障計算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數(shù)據(jù)加密 數(shù)據(jù)加密是保護(hù)
    的頭像 發(fā)表于 10-24 09:14 ?285次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護(hù)網(wǎng)絡(luò)通信安全的協(xié)議,但它們在實(shí)現(xiàn)方式、安全性側(cè)重點(diǎn)、兼容以及使用場景上存在一些顯著的區(qū)別。1、安全性方面:IPSec主要關(guān)注網(wǎng)絡(luò)層的
    的頭像 發(fā)表于 10-23 15:08 ?348次閱讀
    恒訊科技<b class='flag-5'>分析</b>:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢,這主要得益于其獨(dú)特的固態(tài)電解質(zhì)結(jié)構(gòu)。以下是對固態(tài)電池安全性的詳細(xì)分析
    的頭像 發(fā)表于 09-15 11:47 ?719次閱讀

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 07-25 06:10

    工業(yè)控制系統(tǒng)安全性分析與對策

    中斷、設(shè)備損壞、數(shù)據(jù)泄露等嚴(yán)重后果,甚至威脅到國家安全和公共利益。因此,對工業(yè)控制系統(tǒng)安全性進(jìn)行深入分析,并提出相應(yīng)的對策,具有重要的現(xiàn)實(shí)意義和戰(zhàn)略價值。
    的頭像 發(fā)表于 06-28 18:07 ?1209次閱讀

    藍(lán)牙模塊的安全性與隱私保護(hù)

    據(jù)傳輸過程中的安全性問題,分析隱私保護(hù)方面的挑戰(zhàn)和解決方案,并介紹一些提高藍(lán)牙模塊安全性和隱私保護(hù)的先進(jìn)技術(shù)。 藍(lán)牙模塊在數(shù)據(jù)傳輸過程中的安全性問題 藍(lán)牙模塊在數(shù)據(jù)傳輸過程中采用了加密
    的頭像 發(fā)表于 06-14 16:06 ?553次閱讀