新四季網

一種抗異步攻擊的超輕量級無線射頻識別認證方法

2023-12-04 23:43:06

一種抗異步攻擊的超輕量級無線射頻識別認證方法
【專利摘要】本發明公開了一種抗異步攻擊的超輕量級無線射頻識別認證方法,標籤中增設了會話密鑰Nt作為標誌位,該標誌位與上次認證過程中閱讀器產生的隨機數相關,並保持動態刷新,使攻擊者重放的消息失效,能夠有效解決抵抗異步攻擊的問題;採用了雙向認證方法來實現身份的認證,且引入超輕量級的非線性函數NLMC(x,y)來加密通信中的消息,提高了無線射頻識別系統在開放環境中通信的保密性,更加安全。本發明可廣泛應用於無線射頻識別領域。
【專利說明】一種抗異步攻擊的超輕量級無線射頻識別認證方法
【技術領域】
[0001]本發明涉及無線射頻識別領域,尤其是一種抗異步攻擊的超輕量級無線射頻識別認證方法。
【背景技術】
[0002]現有技術中,無線射頻識別(RFID,Radio Frequency Identification)是眾多自動識別技術的一種,其基本原理是利用射頻信號和空間耦合(電感或電磁耦合)傳輸特性,實現對被識別物體的自動識別。基於RFID眾多的優點,RFID已經得到十分廣泛的應用並且受到越來越多的關注。
[0003]現有的基於異或運算的超輕量級無線射頻識別認證方法對硬體的要求低,其標籤不具有產生偽隨機數的能力,但這種認證方法的缺陷是,當攻擊者竊聽並重放消息時,伺服器端難以驗證該消息的合法性,從而使非法標籤認證通過,造成伺服器端和標籤端的數據更新不同步,導致異步攻擊的問題。

【發明內容】

[0004]為了解決上述技術問題,本發明的目的是:提供一種安全性高和抗異步攻擊的超輕量級無線射頻識別認證方法。
[0005]本發明解決其技術問題所採用的技術方案是:一種抗異步攻擊的超輕量級無線射頻識別認證方法,包括:
51、閱讀器的隨機數發生器產生隨機數N1,然後向選中的標籤發送消息QuerylIN1 ;
52、標籤計算出A=(IDS V K2)+Nt的值,並經過NLMC (x,y)非線性函數運算、ROT(x,y)函數運算與異或運算後得到B=(K1 ? K/) + 0C ? K2)的值,然後經過閱讀器將消息 IDS A B NI 轉發給後臺伺服器;所述 K^ROTO^ ? Nm, K1), K2*=R0T(K2 ? Nm, K2),Nm=NLMC (Nt, N1);其中,IDS表示標籤的假名,Nt表示無線射頻識別系統通信過程中的會話密鑰,1、K2均表示消息的加密密鑰,「V」表示邏輯加法運算,「 ? 」表示異或運算;
53、後臺伺服器檢查其存儲的IDS數據中是否存儲有能與消息IDSIIAB |N1中的IDS數據相匹配的數據;若否,表示閱讀器認證標籤失敗,終止協議,流程結束;否則,則執行步驟S4 ;
54、後臺伺服器從消息IDSIA B NI中提取出Nt丨=A- (IDS V K2),並用與IDS數據相對應的Kp K2計算B丨=(K1 ? K2*)+ (K1* ? K2);然後判斷B丨是否等於B,若否,表示閱讀器認證標籤失敗,終止協議,流程結束;否則,則執行步驟S5 ;
55、閱讀器生成隨機數N2,對後臺伺服器的標籤假名IDS、密匙K1、密匙K2和會話密鑰Nt進行更新,並經過NLMC (x,y)非線性函數運算、ROT (x,y)函數運算與異或運算後得到發送給標籤的數據C和D ; 56、標籤從接收的數據中提取出數據N2',並經過NLMC (X,y)非線性函數運算、ROT(x,y)函數運算與異或運算後得到數據D',然後根據數據D與數據D'是否相等來判斷標籤對閱讀器是否驗證成功。
[0006]進一步,所述步驟S5,其包括:
551、閱讀器生成隨機數N2,並將閱讀器當前的標籤假名IDS、密匙K1、密匙K2作為舊標籤假名IDS、舊密匙K1、舊密匙K2存儲至後臺伺服器;
552、閱讀器對數據NpN2JDSjpK2進行計算,從而得到新標籤假名IDSnew、新密匙K111'新密匙K2mw和新會話密鑰Ntn?,並將IDSn' K1' K2new和Ntn?存儲至後臺伺服器;
553、閱讀器對經過NLMC(X,y)非線性函數運算、ROT (x, y)函數運算與異或運算,從而得到發送給標籤的數據C和D。
[0007]進一步,所述的新標籤假名IDSnew、新密匙K111'新密匙K2new和新會話密鑰Ntnew的計算公式如下:
【權利要求】
1.一種抗異步攻擊的超輕量級無線射頻識別認證方法,其特徵在於:包括: S1、閱讀器的隨機數發生器產生隨機數N1,然後向選中的標籤發送消息QuerylIN1 ; S2、標籤計算出A=(IDS V K2)+Nt的值,並經過NLMC (x,y)非線性函數運算、ROT(x,y)函數運算與異或運算後得到B=(K1 ? K/) + 0C ? K2)的值,然後經過閱讀器將消息 IDS A B NI 轉發給後臺伺服器;所述 K^ROTO^ ? Nm, K1), K2*=R0T(K2 ? Nm, K2),Nm=NLMC (Nt, N1);其中,IDS表示標籤的假名,Nt表示無線射頻識別系統通信過程中的會話密鑰,1、K2均表示消息的加密密鑰,「V」表示邏輯加法運算,「 ? 」表示異或運算;S3、後臺伺服器檢查其存儲的IDS數據中是否存儲有能與消息IDSIIAB |N1中的IDS數據相匹配的數據;若否,表示閱讀器認證標籤失敗,終止協議,流程結束;否則,則執行步驟S4 ;S4、後臺伺服器從消息IDSIA B NI中提取出Nt丨=A- (IDS V K2),並用與IDS數據相對應的Kp K2計算B丨=(K1 ? K2*)+ (K1* ? K2);然後判斷B丨是否等於B,若否,表示閱讀器認證標籤失敗,終止協議,流程結束;否則,則執行步驟S5 ; S5、閱讀器生成隨機數N2,對後臺伺服器的標籤假名IDS、密匙K1、密匙K2和會話密鑰Nt進行更新,並經過NLMC (x,y)非線性函數運算、ROT (x,y)函數運算與異或運算後得到發送給標籤的數據C和D ; S6、標籤從接收的數據中提取出數據N2',並經過NLMC (X,y)非線性函數運算、ROT(x,y)函數運算與異或運算後得到數據D',然後根據數據D與數據D'是否相等來判斷標籤對閱讀器是否驗證成功。
2.根據權利要求1所述的一種抗異步攻擊的超輕量級無線射頻識別認證方法,其特徵在於:所述步驟S5,其包括: S51、閱讀器生成隨機數N2,並將閱讀器當前的標籤假名IDS、密匙K1、密匙K2作為舊標籤假名IDS、舊密匙K1、舊密匙K2存儲至後臺伺服器; S52、閱讀器對數據NpN2JDSjpK2進行計算,從而得到新標籤假名IDSnew、新密匙K111'新密匙K2mw和新會話密鑰Ntn?,並將IDSn' K1' K2new和Ntn?存儲至後臺伺服器; S53、閱讀器對經過NLMC(X,y)非線性函數運算、ROT (x, y)函數運算與異或運算,從而得到發送給標籤的數據C和D。
3.根據權利要求2所述的一種抗異步攻擊的超輕量級無線射頻識別認證方法,其特徵在於:所述的新標籤假名IDSn'新密匙K111'新密匙Κ2η?和新會話密鑰Ntn?的計算公式如下:
4.根據權利要求3所述的一種抗異步攻擊的超輕量級無線射頻識別認證方法,其特徵在於:在所述步驟C53中,所述數據C的計算公式為:C=ROT (K1 ? K2, Nm ; ) ? N2 ;所述數據 D 的計算公式為:D= (K2*+Nx) ? ((Kl ? K2) V K1*)。
5.根據權利要求4所述的一種抗異步攻擊的超輕量級無線射頻識別認證方法,其特徵在於:所述步驟S6,其包括: S61、標籤從接收的數據中提取出數據N2',所述數據N2'的計算公式為:

6.根據權利要求5所述的一種抗異步攻擊的超輕量級無線射頻識別認證方法,其特徵在於:所述步驟S52中將IDSn' K1' Κ2η?和Ntn?存儲至後臺伺服器這一步驟,其具體為: 判斷計算出的IDSnew是否與後臺伺服器存儲的任一 IDS數據相同,若是,則重新生成隨機數N2並計算出對應的
【文檔編號】G06K7/00GK103699863SQ201310654793
【公開日】2014年4月2日 申請日期:2013年12月6日 優先權日:2013年12月6日
【發明者】凌捷, 沈金偉, 鄧小丹, 葉盛元 申請人:廣東工業大學, 廣州江南科友科技股份有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀