RFID系統安全需求有哪些?
RFID識別技術主要通過無線射頻信號來進行傳輸,雖然相對其他的識別技術來說,安全性會更高一些嗎,但是從RFID系統出發,仍要考慮其安全需求。RFID系統安全需求有哪些?RFID的5個安全屬性,包括機密性、完整性、可用性、真實性和隱私性。
RFID系統安全需求有哪些?
1.機密性
機密性確保RFID標簽不應向未授權的讀寫器泄漏任何敏感的數據信息。由于標簽中所包含的信息關系到用戶的隱私和切身利益,如果數據一旦被攻擊者獲取,用戶的隱私權將無法得到保障,因而一個完備的RFID安全解決方案必須能夠保證標簽中存儲數據只能被授權讀寫器訪問。通信過程中通常引入認證訪問控制及輕量級的加密機制來保障通信的機密性。
2.完整性
在通信過程中,數據完整性能夠保證接受者收到的信息在傳輸中沒有被攻擊者篡改、替換或刪除。系統中通常使用消息認證碼來進行數據完整性校驗,它使用的是一種帶有共享密鑰的散列算法,即將共享密鑰和待檢驗的消息連接在一起進行散列運算,對數據的任何細微改動都會對消息認證碼的值產生較大影響,但采用散列函數對標簽的成本要求往往比較高,不適合用在低成本的標簽系統。
3.可用性
RFID系統的安全解決方案所提供的各種服務能夠被授權用戶使用,并能夠有效防止非法用戶中斷系統的拒絕服務攻擊。一個合理的安全方案應當具有節能的特點,各種安全協議和算法的設計不應太復雜,并盡可能地避開公鑰運算,計算開銷、存儲容量和通信能力也應當充分考慮RFID系統資源有限的特點,從而使能量消耗最小化。同時,安全性設計方案不應限制RFID系統的可用性,并能夠有效防止攻擊者對標簽資源的惡意消耗。
4.真實性
通信的真實性與認證服務有關。攻擊者可偽造標簽,也可通過某種方式隱藏標簽,使RFID讀寫器無法發現該標簽,從而實施物品轉移,讀寫器只有通過身份認證才能確信消息是從正確的電子標簽處發送過來的。攻擊者也可假冒合法讀寫器以竊取標簽的信息。
5.隱私性
安全的RFID系統應當能夠保護使用者的隱私信息或相關經濟實體的商業利益。個人攜帶物品的RFID標簽可能會泄漏個人身份,通過讀寫器能夠跟蹤攜帶不安全RFID標簽的個人,并將這些信息進行綜合和分析,就可以獲取使用者個人喜好和行蹤等隱私信息。
以上就是RFID系統安全需求的相關內容了,在設計RFID系統工作的時候,也需要考慮到安全性能,確保數據的安全性。