27、破解 RFID 隐私的 50 种方法

破解 RFID 隐私的 50 种方法

1. 独特属性攻击

为了降低 RFID 标签的成本,RFID 协议在计算上需尽可能轻量级。然而,由于缺乏强大的加密原语,RFID 协议常存在代数缺陷,攻击者可借此进行属性获取攻击。在这种攻击中,攻击者利用协议中交换消息的代数特性进行计算,得出特定标签的固定值。后续通过对不同消息重复此计算并得到相同固定值,就能追踪该标签。

攻击策略如下:设 (f(a, T, i)) 表示标签 (T) 收到第 (i) 个查询 (a) 时的响应。攻击者用自己选择的查询 (a) 和 (a’) 分别查询两个标签 (T_1) 和 (T_2),记录响应 (r) 和 (r’),其中 (r = f(a, T_1, i)),(r’ = f’(a’, T_2, j))。然后进行计算 (g),以挑战和响应为输入,并满足以下条件:
- 若 (T_1) 和 (T_2) 是同一标签,则 (g(a, r) = g(a’, r’)),此时 (g(a, r)) 为独特属性。
- 若 (T_1) 和 (T_2) 是不同标签,则 (g(a, r) \neq g(a’, r’))。

例如,Kim 等人提出的 RFID 协议易受属性获取攻击。该协议用于标签 (T) 向阅读器 (R) 进行身份验证。每个标签有标识符 (ID_T) 和密钥 (k_T),阅读器生成随机值 (n) 发起协议,标签收到查询 (n) 后生成随机数 (s),计算 (ID_T \oplus s) 和 (h(n, k_T) \oplus s) 并发送给阅读器验证。

攻击者可通过重复用相同查询 (a) 查询标签来实施攻击。设 (s_{T, i}) 为标签 (T) 在第 (i) 次查询后生成的随机数,

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值