4、RFID隐私与阅读器证书撤销问题解析

RFID隐私与阅读器证书撤销问题解析

1. RFID技术概述

Radio Frequency Identification(RFID)是一种无线技术,主要用于识别各种物体,如商品。RFID标签是无源设备,自身没有电源,其存储的信息可被RFID阅读器在一定距离外读取,且无需视线对齐。该技术最初设想用于供应链和库存管理中替代条形码,如今其应用范围已大大拓宽,涵盖从可见的个人应用(如收费应答器、护照、信用卡、门禁卡、牲畜/宠物追踪设备)到商品中的隐形标签(如衣服、药品和图书馆书籍)等多个领域。高端的RFID标签用于电子护照、电子身份证、电子许可证和非接触式支付工具等,这些标签成本通常低于10美元,具备执行公钥加密操作的能力。

2. 公钥基础设施中的证书撤销问题

在公钥加密的实际应用中,证书撤销是一个主要的安全问题。任何基于证书的公钥基础设施(PKI)都需要有效的撤销机制。证书撤销可以通过证书过期(隐式撤销)或撤销状态检查(显式撤销)来处理,大多数PKI系统会结合使用这两种方法。显式撤销可以通过离线方式(如使用证书撤销列表CRLs)或在线方式(如使用开放证书状态协议OCSP)进行。然而,这些方法在支持公钥的RFID系统中并不适用。

在RFID系统中,证书撤销涉及RFID标签和RFID阅读器两个实体。如果每个标签都有“公钥身份”,那么标签的撤销才会成为问题,但实际上标签撤销并不是关键问题。因为一旦标签向阅读器识别自己,阅读器作为执行撤销检查的实体,可以使用除OCSP(需要全时互联网连接)之外的任何现有撤销方法。这是合理的,因为RFID阅读器是一个成熟的计算设备,拥有自己的时钟以及充足的电源、内存、二级存储和通信接口,能够采用合适的撤销检查技术。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值