同步 RFID 认证协议对抗标签追踪的新隐私结果
1. 标签追踪问题
自 RFID 认证协议设计以来,标签追踪一直是主要的隐私问题之一。无源 RFID 标签没有自己的电源,当查询信号为其供电以进行认证时,它们会自然地响应每个读取器查询。每个标签的响应都是唯一的,以避免误识别。读取器通过接收这些响应,并与后端数据库中关于这些标签的已知信息进行匹配,从而识别每个标签并认证合法标签。然而,拥有兼容读取器的攻击者可以利用这种全响应特性来攻击标签隐私。很容易想象,这些标签特有的唯一响应如何帮助攻击者追踪或定位任何特定标签,这种标签追踪行为侵犯了 RFID 标签持有者的位置隐私。
处理标签追踪的一种消极方法是使用一些停用命令“杀死”标签,但这会牺牲未来使用 RFID 提供潜在服务的好处和便利性。其他方法,如使用信号阻塞设备,往往弊大于利。例如,在使用 RFID 收取自动通行费或防止商店行窃时,行为不端的用户可以轻易破坏底层的 RFID 系统。因此,为了让 RFID 标签“存活”并同时保护它们不被追踪,确保 RFID 协议的不可追踪性至关重要。
研究人员已经付出了很多努力来设计安全的、不可追踪的 RFID 认证协议,但目前仍未出现令人满意的方案。有些 RFID 协议在强隐私意义上保证了不可追踪性,但这些协议需要公钥密码学(PKC)。由于 RFID 标签成本低、计算能力有限,这些非对称密码计算通常被认为实施成本过高,不适合 RFID 标签。据我们所知,在对称密钥设置中,不存在一个能提供令人满意的不可追踪性的 RFID 协议,这表明这类 RFID 协议在提供更强隐私意义上的不可追踪性方面存在局限性。
2. 相关工作
我们没有创建任何新的 RFID 认证协
同步RFID认证协议对抗标签追踪的隐私研究
超级会员免费看
订阅专栏 解锁全文
36

被折叠的 条评论
为什么被折叠?



