保障 RFID 隐私与验证 Java 卡 API 的创新方案
1. RFID 隐私保护的 MARP 方案
在 RFID 系统中,为了实现低功耗标签的安全通信,提出了 MARP(Mobile Agent for RFID Privacy Protection)方案。该方案旨在解决 RFID 系统中标签隐私保护的问题,特别是针对低成本标签的安全需求。
1.1 标签数据收集与注册
标签包含自身的 ID、秘密数据和 PINt。在提出的 RFID 系统 MARP 中,代表标签前需先收集其秘密数据。当带有标签的物品在商店被购买时,标签的 PINt 会被传输到 MARP,MARP 收集标签数据并使用 PINt 将标签置于睡眠模式。收集标签秘密数据的过程如下:
1. 商店数据库(Store DB)将 PINt 发送给 MARP: Store DB −→ MARP : PINt 。
2. MARP 将哈希后的 PINt(h(PINt))近距离发送给标签: MARP −→ Tag : h(PINt) 。
3. 标签确认信息的有效性,然后将其秘密数据(ID 和哈希后的秘密密钥)先与 PINt 进行异或运算后发送给 MARP:
- 标签从接收到的 h(PINt) 计算出 PINt。
- 标签对 MARP 进行身份验证。
- Tag −→ MARP: PINt ⊕ Uidt, PINt ⊕ h(Keyt) 。
这个过程确保了数据传输的安全性,因为仅窃听数据无法解码标签的秘密信息。
超级会员免费看
订阅专栏 解锁全文
1024

被折叠的 条评论
为什么被折叠?



