智汇工业-智慧工业、智能制造及工业智能、工业互联门户网站,专业的工业“互联网+”传媒

基于RFID的物聯網安全隱患的研究

來源:網絡

點擊:1524

A+ A-

所屬頻道:新聞中心

關鍵詞: RFID,物聯網

      隨著RFID技術在各個領域的成熟應用,促使其與物聯網的應用密不可分。但是目前基于RFID技術的物聯網應用中數據安全性保證和隱私安全問題已經成為未來物聯網發展的瓶頸,所以基于RFID技術的物聯網安全隱患的研究已經成為一個迫在眉睫和廣為關注的問題。在此對RFID技術、RFID系統組戍、工作原理以及對基于RFID技術的物聯網構成要素進行了分析;同時對造成物聯網潛在與安全隱患產生的主要原因、主要攻擊方式、安全策略進行了研究。

      物聯網(InternetofThings,IoT)是以感知為核心的物物互聯的綜合信息系統,它將成為繼計算機、互聯網之后信息產業的第3次浪潮。物聯網連接現實物理空間和虛擬信息空間,使得數據感知、智能化的信息處理、無線的信息傳輸無處不在。目前物聯網已受到各國政府、學術界及企業的高度重視,美國等發達國家已將該技術的研究納入國家和區域信息化戰略。顯而易見,物聯網已成為各國綜合國力競爭的重要因素。

      物聯網通過傳感器、RFID技術、移動電話、定位系統等設備,將世界上的所有物體全部連接到信息網絡中,充分體現了物理空間和信息空間的融合,同時也提供了物到物,人到物,人和人之間的互聯關系,由此縮小了信息系統和物理世界之間的距離,構造了一個覆蓋世界上萬事萬物的“InternetofThings”,其核心技術之一就是RFID技術。

      基于RFID技術的物聯網系統中,標簽層與讀寫器層之間通過射頻信號實現標簽層和讀寫器層的通信,互聯網解決了讀寫器層與應用系統層之間的通信。但是由于物聯網使得所有的物體都連接到互聯網中,而且應用于各行各業和日常生活的各個方面,所以它與國家安全、經濟安全、隱私安全息息相關。物聯網除了存在傳統網絡的安全問題外,還具有在物體進行感知和交互時數據的保密性、完整性、可靠性,以及非法身份識別及跟蹤。

      1.RFID技術

      RFID也即非接觸式的自動ID識別技術,通過射頻信號自動識別對象目標的ID號,快速、實時、準確采集、精確處理對象的信息。RFID標簽具備的防水、防磁、耐高溫、讀取距離大,存儲信息更改自如,存儲容量大,可以加密標簽上數據,可以識別運動中物體,可以方便快捷操作,所以RFID技術適用各種領域以及工作環境。

      1.1RFID系統的基本組成

      RFID系統一般由標簽、讀寫器及天線3層組成。其中標簽層由芯片及耦合元件組成,每個標簽具有惟一的電子編碼,附著在識別對象上。把約定格式的電子數據保存在電子標簽中,然后將電子標簽附著在識別物體的表面。讀寫器層是讀寫標簽信息的設備,它可無接觸地讀寫和識別電子標簽內的數據。通常讀寫器與計算機相連,讀取的信息通過網絡傳送到計算機進行下一步處理。天線用來在標簽層和讀寫器層間傳遞射頻信號。

      1.2RFID系統的基本工作原理

      RFID系統中讀寫器層與標簽層之間建立無線信號的通信通道。空間傳輸通道中發生的過程可歸結為3種事件模型:數據交換是目的;時序是數據交換的實現方式;能量是時序得以實現的基礎。讀寫器層利用天線發出電磁信號,當標簽處于讀寫器的工作范圍時,標簽從電磁信號中獲得指令數據和能量,將標簽標識和數據以電磁信號的形式發回讀寫器,完成讀操作;當然讀寫器也可以改寫RFID標簽中已存儲的數據。所以讀寫器不僅可接收標簽發送的數據,也可以向標簽寫入數據,當然更重要的是通過接口與服務器進行通信,實現數據的傳輸。

      2.基于RFID技術的物聯網系統組成

      采用RFID技術的網絡把世界上所有物品聯系在一起,并且物品彼此之間可以互相“交流”。RFID標簽中存儲著物品的信息,由讀寫器得到的信息必須通過無線數據通信網絡自動采集到中央信息系統,實現物品識別;通過計算機網絡實現了信息的共享與交換。也就是說世界萬物可以通過RFID等信息傳感沒備與互聯網連接起來,最終實現智能化識別與管理。物聯網就成為基于RFID技術組成的傳感網,所以基于RFID技術的物聯網系統是由物理世界和邏輯空間2個層面組成的。

      2.1物理世界

      物聯網系統的物理世界由各種實實在在的物體組成,包括無線傳感器、物品以及計算機等,在物聯網中,這些物體在物理上充分互聯。不僅如此,它還是物理世界和虛擬世界的相互溝通和聯系,物聯網更能夠使得物理的世界信息自動被虛擬世界所接受,使物理世界的智慧和信息能夠和人交流,以達到人發展智慧的目的。

      2.2邏輯空間

      物聯網系統的邏輯空間由標簽層、讀寫器層、通信層、互聯網層和應用層組成。

      (1)標簽層

      標簽層由RFID標簽和物品組成,RFID標簽類似常見的條形碼,一般附著在物品表面或嵌入其中,存儲著物品的相關信息。

      (2)讀寫器層

      RFID讀寫器是無線發射與接收設備,主要包括射頻模塊和數字信號處理單元2部分,對標簽進行讀寫操作,讀寫器對接收到的射頻信號進行解調和解碼,再通過網絡發送到應用系統進行處理.所以具有較強的存儲和計算能力。

      (3)通信層

      標簽層與讀寫器層之間是通過射頻信號自動識別標識對象、讀取相關信息,以完成通信。

      (4)互聯網層

      讀寫器層與應用系統層的通信是由互聯網實現的。

      (5)應用系統層

      應用系統實現對標識物的透明管理,通常包括可以運行于任何硬件平臺的數據庫系統,存儲著RFID標簽相關的信息,當然它可以由用戶根據實際情況進行選擇。

      3.基于RFID的物聯網安全隱患

      隨著RFID技術的不斷發展和基于RFID的物聯網系統的廣泛應用,物聯網在現有的傳統網絡基礎上增加了傳感網絡和智能處理平臺,傳統網絡安全措施已不能提供可靠的安全保障,從而出現了新的安全隱患。RFID系統主要存在隱私和認證2個方面的安全隱患:在隱私方面主要是防止攻擊者對RFID標簽進行任何形式的非法跟蹤;在認證方面主要是要確保標簽層只能與合法的讀寫器進行通信。

      3.1造成安全隱患出現的主要原因

      (1)存儲空間局限性

      由于成本的限制,RFID標簽的存儲空間非常有限,有的甚至僅容納惟一的標識。RFID標簽在計算能力和功耗方面具有一定的局限。同時標簽自身不具備足夠的安全能力,所以會造成一些非法的與標簽進行通信,甚至篡改、刪除標簽內信息。所以標簽的安全性、完整性、可用性、真實性、有效性在足夠可信任的安全機制的保護下才能夠得到保障。

      (2)通信網絡脆弱性

      標簽層和讀寫器層采用無線射頻信號通過電磁波進行通信,通信過程中沒有任何物理及可見接觸,物聯網感知層節點和設備一般存在于開放環境中,導致其節點和設備能量、處理能力和通訊范圍受限,不能進行高強度的加密運算,使得在給應用系統數據采集提供靈活性和方便性的同時,也使傳遞的信息缺乏復雜的安全保護能力。

      網絡連接和業務使用緊密性:傳統的互聯網中,網絡層和業務層的安全是相互獨立的,而在物聯網中網絡層和業務層有著密不可分的關系,是緊密結合的,這就產生了物聯網中傳輸信息的安全性和隱私性問題,而隱私安全也成為了制約物聯網進一步發展的重要原因。

      3.2造成安全隱患的主要攻擊方式

      利用軟硬件對讀寫器和電子標簽進行獲取數據信息是RFID物聯網系統安全的主要威脅。就一般應用RFID技術所設計的系統而言,通常的攻擊方式有:信息篡改、信息偽造、信息重放、信息中斷,以及非法跟蹤標簽,干擾讀寫器和標簽的正常工作,截取標簽數據傳遞信息等。

      4.避免安全隱患出現的策略

      目前避免安全隱患出現的策略主要有:Kill命令、主動干擾、靜電屏蔽等物理方法;哈希鎖、哈希鏈、重加密機制、挑戰響應機制等安全協議;上述方法的結合使用。

      4.1防止檢測標簽頻率

      法拉第網罩方法:是由傳導材料構成的一個容器,這個容器可以屏蔽掉無線電信號,使得外部的無線電信號不能進入法拉第網罩。所以把標簽放進法拉第網罩,可以阻止標簽被掃描,即被動標簽接收不到信號,不能獲得能量。因此,利用法拉第網罩可以阻止隱私侵犯者掃描標簽獲取信息。

      主動干擾方法:主動干擾無線電信號。標簽用戶可以通過一個設備主動廣播無線電信號,用于阻止或破壞附近的讀寫器操作。

      阻止標簽方法:通過采用一個特殊的阻止標簽干擾防碰撞算法來實現阻止標簽,讀寫器讀取命令每次總是獲得相同的應答數據,從而保護標簽。

      4.2防止檢測標簽識讀范圍和能量

      開發一種使用者能夠將RFID標簽的天線去掉,由此可以縮小標簽的可讀寫范圍,達到標簽不能被隨意讀寫的目的。

      4.3防止安全協議的檢測以及相關認證密鑰的竊取

      Hash-LOCk協議:可以避免信息泄漏和被追蹤,它使用偽ID來代替真實的標簽ID;隨機Hash-Lock協議:采用基于隨機數的詢問應答機制;Hash鏈協議:是基于共享秘密的詢問應答協議,如果2個不同雜湊函數的讀寫器發起認證,標簽會發送不同的應答,是一個具有自主ID更新能力的主動式標簽;基于雜湊的ID變化協議:與Hash鏈協議相似,系統使用一個隨機數尺對標簽標識不斷進行動態刷新,每次應答中的ID交換信息都不相同,可以抵抗重傳攻擊;David的數字圖書館RFID協議:使用基于預共享秘密的偽隨機函數來實現認證;分布式RFID詢問應答認證協議:適用于分布式數據庫環境的認證協議,是典型的雙向認證協議;LCAP協議:同樣是詢問應答協議,但是與前面的其他詢問應答協議不同,該協議每次執行之后要動態刷新標簽的ID。相關認證密鑰的保護有Hash鎖、隨機Hash鎖、Hash鏈、Key值更新隨機Hash鎖等。

      4.4防止讀寫器與后端系統接口假冒

      可采用相互認證等方式,主要通過安全協議和網絡部分的安全策略來解決。

      4.5保證信息安全傳輸與存儲

      由于基于RFID技術的物聯網信息與用戶隱私及商業機密等信息密切相關,因此這些信息通過互聯網進行安全傳輸和存儲的問題更加值得研究。目前與傳統網絡的安全傳輸問題相似,可以采用VPN(VirtualPrivateNetworks),TLS(TransportLayerSecurity)等成熟的技術來確保在互聯網上傳輸RFID相關信息的機密性和完整性。

      5.結語

      互聯網將人類社會帶人了“信息時代”,而物聯網則把人類帶入“智慧時代”。人類對周邊世界認知能力的革命性提升,以及應對各種以往難于解決的各類難題的智慧普遍而大量的生成,將會使人類社會在生產生活方式、社會組織形態等各個重大方面發生深刻的變革。目前基于RFID技術的物聯網正在處于起步階段,某些領域的核心技術正在不斷發展中,但在未來它將會徹底地改變物和物、物和人、人和人之間的信息交流方式。但是基于RFID技術的物聯網的安全性和隱私問題尚在探索階段,并成為其發展的瓶頸。安全機制仍需要在實踐中進一步創新、完善和發展,面臨的安全挑戰比想象的更加嚴峻。所以有關基于RFID的物聯網安全隱患的研究仍然是一個具有挑戰性的課題,任重而道遠。

    (審核編輯: 小王子)

    聲明:除特別說明之外,新聞內容及圖片均來自網絡及各大主流媒體。版權歸原作者所有。如認為內容侵權,請聯系我們刪除。

    主站蜘蛛池模板: 科衣洛定制衣柜,书柜,厨柜,衣帽间,电视柜,酒柜,餐厅柜,门厅柜,鞋柜——科衣洛全屋定制官网 | 江西铭鑫冶金设备有限公司-破碎机,铜米机,选矿摇床,电池回收设备 | 企业网站模板_公司模板网站_网站整站源码 - 亿搜云全网营销平台 企业头条—优府网企业自媒体 | 木材粉碎机-树枝秸秆粉碎机价格-双轴金属撕碎机生产线-金禾机械厂家 | 企业宣传片制作公司-广告宣传片拍摄-专题片,tvc广告制作-拍摄微电影影视公司-艺虎文化 | 深圳-广州-惠州-东莞-重型货架-悬臂-轻中型货架-深圳市诺普泰仓储设备有限公司 | 厦门鼎星五金制品有限公司-厦门弹簧,电池簧,扣簧 | 西安汉信丨条码打印机,条码扫码枪,条码标签,条码仓库管理系统专业供应商 | 转轮除湿机,转轮除湿机,恒温恒湿机厂家_合肥铂克环境设备有限公司 | 河南三特炉业科技有限公司 | 天然气车船展、氢能装备展、氢燃料汽车展、核电装备展、国防信息化装备展---北京企发展览服务有限公司 | 长沙变频器维修,变频器维修,ABB变频器维修,西门子变频器维修,施耐德变频器维修,伺服驱动器维修,工业机器人维修,20年专业工控电气维修,长沙文铖电气设备有限公司_长沙文铖电气设备有限公司 | 山西华盛筑景装饰,山西专业公装公司,太原公装装修公司,包括:办公室,酒店宾馆,商铺店铺,学校幼儿园,会所会馆饭店餐馆等装修设计 | 潍坊劲昊磁电科技有限公司-电磁除铁器,永磁除铁器,管道式除铁器,金属探测仪,磁滚筒,输送设备,给料设备,破碎设备 | 暖气片_铜铝复合暖气片_钢制散热器厂家-德克菲勒暖气片 | 无塔供水_无塔供水设备_全自动_石家庄工泉水处理设备有限公司_家用无塔供水器 | 青岛抛丸机_抛丸清理机_树脂砂设备_除尘设备 | 鲜淘网 - 精选全球水果蔬菜肉食海产生鲜,酒水食品零食加盟供求信息 | 陶瓷颗粒厂家_彩色路面_彩色陶瓷颗粒-山东顺驰道路材料有限公司 陶瓷复合钢管-专业提供江苏陶瓷钢管和陶瓷内衬复合钢管的生产厂家 | 石家庄华龙鼎电动门,石家庄电动门电话,石家庄电动门配件,石家庄电动门维修电话,石家庄电动门安装电话,石家庄华龙电动门 | 金属网帘|金属帘|装饰网帘|金属环网|金属幕墙网|金属垂帘|金属扣帘-安平县名图金属丝网制品有限公司 | 美国Riverhawk轴承,Riverhawk十字弹簧轴承,Riverhawk联轴器,Riverhawk液压工具 | 易交换在线易货电商平台-互联网易物贸易,以物换物-无锡据风网络科技有限公司 | 铜排,异型紫棒,紫铜棒,紫铜微孔管,异型黄管,黄铜管,异形紫管,紫铜管,焊接铜管,散热器铜管,电力铜管_河间市通海铜业有限公司 | 自动_链条式_电动推杆_电动开窗器厂家_山东鑫宏玺智能科技有限公司 | 基坑护栏,临边护栏网,爬架网,爬架网片,铁路防护栅栏,公路护栏网,河北昊坤金属制品有限公司 | 康复支具-医用颈托-辅助固定矫形器-骨折固定带生产厂家-安平县康信医疗器械有限公司 | 吉林省新思路教育发展有限公司 | 内蒙古发电机厂家_呼和浩特发电机租赁_销售_维修_回收_置换|盈弘发电设备有限责任公司 | 塑木地板,塑木栏杆,塑木地板价格,塑木地板厂家—浙江尚元塑木制品有限公司 | 铅板,防辐射铅板,医用铅板,保定美伦有色金属有限公司 | 鸿茗商务-杭州鸿茗商务咨询有限公司 | 宿迁市华泰交通设施有限公司,上海第四代路名牌,天津仿罗马柱路名牌,标准路名牌,路名牌灯箱,公交站台,户外广告灯箱, 交通标志牌,社区阅报栏 | 转盘萃取塔,DMF回收塔生产厂家-无锡弘鼎华化工设备有限公司 | 选金银铅锌钽铌锡铂钨铑铱镐钯宝石&金属尾矿重选-青州冠诚重工机械 | 江西新华电脑学院_南昌新华电脑中专学校_新华电脑培训学校_官方网站 | 泡酒配方大全-泡药酒专业的网站-泡酒之家| 转炉烟道,转炉汽化冷却烟道,转炉汽化烟道,汽化冷却烟道系统生产厂家-宏发制造集团有限公司原河北宏发机械有限公司 | 烟台广告公司-烟台仁和图文广告制作有限公司 | 全球无人机网(81uav.cn)_无人机买卖、租赁服务、培训的最大门户网站 | 上海垃圾房,简易成品环保垃圾房,小区室外垃圾房,上海翼亭智能垃圾房厂家 |