物联网RFID中间件安全解决方案研究

导读:安全协议是建立在密码体制基础上的通信协议,是借助于密码算法来达到密钥分配,身份认证以及安全的完成电子交易等目的的一种高互通协议。它运行于各种通信系统中,为安全需求的各方制定了一系列执行步骤的规定。它的安全性主要涉及认证性、机密性、完整性和不可否认性等。因为电子标签的低成本要求,RFID安全技术研究的重点在于在标签有限的资源条件下,开发出具有一定安全强度的机制。

1 中间件设备层安全协议的研究


1.1 安全协议简介


安全协议是建立在密码体制基础上的通信协议,是借助于密码算法来达到密钥分配,身份认证以及安全的完成电子交易等目的的一种高互通协议。它运行于各种通信系统中,为安全需求的各方制定了一系列执行步骤的规定。它的安全性主要涉及认证性、机密性、完整性和不可否认性等。因为电子标签的低成本要求,RFID安全技术研究的重点在于在标签有限的资源条件下,开发出具有一定安全强度的机制。


1.2 安全协议介绍与分析


迄今为止,已经有许多RFID安全协议被提出,如Hash链协议基于Hash的ID变化协议、数字图书馆RFID协议、分布式RFID询问响应认证协议、LCAP协议、再次加密机制等。


1.3 基于随机序列的设备层安全协议


当前存在的安全协议在上一章中已经列出和进行了分析,可以发现它们都存在着一些缺陷及不安全因素。当前RFID中间件逐渐在移动设备和分布式应用中的应用,将带来新的安全问题和隐患。除了传统的窃听盗取之外,还可能产生网络特有的安全隐患。因此必须改进当前的安全协议,制定出新的适合RFID中间件的安全协议。


2 中间件授权策略的研究


2.1 中间件授权策略简介


RFID中间件处理的RFID标签数据信息中含有个人隐私信息以及公司机密信息,要访问这些信息必须通过一定的授权机制,因为RFID中间件通过网络实时地把经过处理标签信息发送到企业信息系统中通过那些诸如限制用户的命令、标签数据范围等做法,既能提高RFID中间件的安全性,也能在一定程度上来改善RFID中间件的性能。


基于以上目的我们提出了基于策略的RFID中间件中的访问控制方法。这个访问控制策略可以表达RFID标签数据的访问范围、RFID读写器的访问范围、命令的请求权限和通过中间件获取报告的通知地址。使用了访问控制策略的RFID中间件可以防止非法请求。当攻击者伪装成一个客户时,因为攻击者只能获取客户的权限,这样攻击的破坏性可以降到最低。


2.2 基于ALE的访问控制策略结构


RFID中间件访问控制策略是建立在EPCGlobalApplicationLevelEventStandard之上的,以下简称ALE。规范。ALE规范介于应用业务逻辑和原始标签读取层之间,它定义出RFID中间件对上层应用系统应该提供的一组标准接口,以及RFID中间件最基本的功能。收集和过滤ALE规范的主要目的,是从大量的业务中提炼出有效的业务逻辑。


ALE规范定义的是一组接口。它不牵扯到具体实现,而无论在EPCGlobal的规划还是我们SJTU-RFID的设计和实现中,支持ALE规范是RFID中间件的一个最基本的功能。所以,用户或应用系统对SJTU-RFID中间件访问的标准方式主要通过ALE层,这样,本文设计的访问控制策略主要针对中间件ALE层的访问请求的内容进行基于权限的控制。这样,既可以是中间件系统具有对用户进行访问控制的安全性,又符合通用标准。


2.3 访问控制策略的实现


在这一节中,我们概述RFID中间件中访问控制策略的实现。实现permittedReaderspermittedAPIs和notificationURIs中的访问控制比较简单,访问控制引擎可以根据客户请求中的模式是否和控制策略中的模式相匹配来判断控制访问权限。在filter策略访问控制中,实现起来相对复杂,客户可以在ECSpec的FilterSpec中使用包含模式和去除模式。中间件仅仅报告不匹配去除模式表中的标签数据和匹配包含模式表中的标签数据。中间件可以判断是否在匹配在包含模式的情况下去掉去除模式的匹配标签是符合过滤访问控制策略的。


3 RFID中间件安全结构体系语言研究


3.1安全结构体系语言设计


安全结构体系语言是一种使用Xml语言描述不同应用领域安全需求的语言,通过安全构件、安全连接件这些设计单元的组合来构建软件系统安全需求的体系结构。


使用安全结构体系语言来描述用户的RFID安全需求,将安全构件安全连接件图形化,用户可以在界面中拖入移动安全构件,安全连接件设置好连接限制后既能组合成需要的安全解决方案。这些图形化的架构图通过解析器转化成了Xml语言,传输给安全构件库,通过Xml解析器解析出各个构件和属性,并依照解析结构抓取安全构件和安全连接件。

物联网RFID中间件安全解决方案研究

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • Aisino航天信息发布RFID一卡通系统方案

    在信息产业技术日异革新、网络应用迅猛发展的今天,智能卡技术已被各行各业所接受并应用。为了满足市场需求,国内著名的IT企业航天信息股份有限公司于近期推出了全新的RFID一卡通系统解决方案。

    2024年1月30日
  • 为什么说物联网实际上依赖于旧技术?

    通常,当我们想到物联网时,我们会想到新的、令人兴奋的现代技术。毕竟,还有什么比不用起床就能通过让咖啡机开始煮晨杯的“未来”更重要呢?

    2024年11月15日
  • 美国防部发布价值7500万美元RFID采购单

    美国军方上个月发布一份RFID各类产品采购单,其中包括RFID硬件,标签和服务。

    2024年1月29日
  • TECTUS公司发布RFID公交车票和活动门票

    RFID乘车卡使用显得非常方便。另外与传统技术比较,在防止假冒方面的安全性要提高许多倍。

    2024年1月29日
  • 无源超高频(UHF)RFID资产管理系统方案

    导读:RFID资产管理系统通过RFID技术实现对企业资产进行定位及跟踪,帮助其实现实物与账面相一致,提高资产盘查效益及投资回报率。主要目标是实现企业资产全面可视和信息实时更新,让用户对资产管理更加精细,使之能够实时监控资源的使用和流动情况,从而保证实物与账面相符。通过RFID资产管理系统来确保有形资产物尽其用、安全流动,并帮助企业建立一套先进的、规范的、及优化的管理机制,将资源管理贯彻到企业运营的每一个方面,帮助企业最大程度降低运营成本和风险,从而增强综合竞争力。

    2024年1月17日
  • 《RFID设备安全技术要求及测试方法第2部分2.4GHz》团体标准发布

    据了解,《RFID设备安全技术要求及测试方法》系列标准以RFID空中接口协议系列国家标准为依据、RFID空中接口协议复合性测试方法系列国家标准为基础,进一步结合具体测试平台的使用流程,提出RFID设备的通用安全技术要求和用于指导RFID设备测试的现场操控方法。

    2024年1月27日