RFID急需解决旁路攻击问题 大幅提高安全性

RFID在广泛应用于生活各个方面的过程中,其安全保障已成为重大挑战。美国麻省理工学院(MIT)联合德州仪器(TI)公司的研究人员采取三大设计技术,解决了RFID标签芯片最常面临的“旁路攻击”问题,大幅提高RFID的安全性。

射频识别(RFID)是一种可通过无线电讯号识别特定目标并读写相关数据,而无需识别系统与特定目标之间建立机械或光学接触的通信技术。RFID在广泛应用于生活各个方面的过程中,其安全保障已成为重大挑战。美国麻省理工学院(MIT)联合德州仪器(TI)公司的研究人员采取三大设计技术,解决了RFID标签芯片最常面临的“旁路攻击”问题,大幅提高RFID的安全性。


RFID急需解决旁路攻击问题 大幅提高安全性

旁路攻击是通过获取密钥设备在加解密操作时泄露的旁路信息(如功耗、电磁辐射、时长),用统计处理方法分析出关键的密钥。旁路攻击立足于加密设备进行计算时所释放的物理信息与所进行的操作和所操作的数据间的相关性,与具体的硬件设备和加密算法无关,具有攻击效率高、实施简便的特点。


一次加解密过程只能泄露少量信息,要获取完整的密钥,需要对同样的密钥执行多次加解密过程以获取足够多的泄露信息。为此,研究人员在RFID标签芯片上加入一个随机序列产生器,每次交易后都将更改密钥,同时在中央服务器上运行同样的序列产生器,并在读取RFID芯片信息前首先进行合法性验证。


由于RFID标签主要通过读写器进行供电,因此增加随机序列产生器的方法仍无法应对“功率脉冲(powerglitch)攻击”,即攻击者在新的密钥生成前适时切断供电,这样芯片在恢复供电之后仍会沿用旧密钥。攻击者通过重复操作,可强制芯片在同一密钥下工作,直至积累到可用于旁路攻击的足够信息。为此,研究人员采取两个举措,一是加入“在片电源”,以保证持续供电,二是采用非易失性存储单元,以存储断电前芯片正在处理的数据。


在“在片电源”方面,研究人员使用了一组3.3V电容存储电量。在供电被切断后(读写器被移走),芯片仍能够持续完成多项预定操作,然后将数据发送到571个不同的1.5V存储位上。恢复供电之后,首先给3.3V电容充电,然后检索此前发到1.5V存储位上的数据,继续此前被中断的工作,以此使“功率脉冲攻击”失效。


在非易失性存储单元方面,研究人员采用了铁磁晶体。其中心原子可在外加电场时顺着电场方向在晶体里移动,并在通过能量壁垒时引起电荷击穿,该击穿可被内部电路感应并记录,当移去电场后中心原子保持不动,实现数据的非易失性存储。TI是全球铁电随机存储器(FRAM)的主要生产商之一。


尽管每次在恢复供电时,首先得对3.3V电容充电,并完成此前未完成的计算,但经测试,该芯片仍能达到30次/秒的读出速度,快于现阶段大多数的RFID芯片。


TI公司已生产出该芯片原型,通过测试其防入侵性能达到预期。研究成果已在2016年国际固态电路会议(ISSCC)上进行了展示。该研究由TI和日本的电装公司提供资金支持。

RFID急需解决旁路攻击问题 大幅提高安全性

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 浪潮存储发布2023年十大数字化创新关键词

    经分析,浪潮信息从产品技术、算法、场景三个维度出发,筛选出十个年度关键词:全闪存储、分布式存储、SSD、计算型存储、分布式数据库、智能运维、东数西算、数字孪生、AIGC以及元宇宙。

    2024年2月24日
  • 上云、智算、赋能,数字化进程正在向纵深推进

    如今,数字中国的发展浪潮正在向千行百业推进,数字技术与实体经济的融合越来越紧密、越来越深入。为了更好地实现数字技术与千行百业的深度融合,近年来,信息通信业一直在创新各种技术手段以促进千行百业的数字化转型,云网融合便是其中的一个典型。

    2024年2月13日
  • 华为举办首届智能计算大会并发布智能计算新战略

    华为智能计算致力于通过芯片能力来实现超越客户期望的算力;通过普适的工程能力来满足恶劣环境的部署要求;通过云边协同和无缝的网络覆盖实现数据的协同和互通;通过一体化解决方案来降低人工智能使用的门槛。

    2024年1月27日 资讯
  • POE供电交换机如何选

    PoE交换机采用的标准不同,输出功率也会不同,比如:IEEE802.3af最大不超过15.4W,由于传输线材的损耗,能给最大功耗不超过12.95W的设备供电。遵循IEEE802.3at标准的PoE交换机,能给最大功耗不超过25W的设备供电。 PoE交换机的一个重要指标,就是PoE供电的总功率。在IEEE802.3af标准下,如果一台24口PoE交换机的PoE供电总功率达到了370W,那么就能够供满24个端口(370/15.4=24),但如果是按照IEEE802.3at标准的单口最大供电功率30W计算,同时最多就只能给12个端口供电了(370/30=12)。

    2024年4月13日
  • 存储技术在智慧城市大数据中的应用

    智慧城市正在将这些解决方案应用于包括交通管理、照明、停车执法等更多的用途。这在很大程度上是因为摄像头本身已成为智能计算设备,提供视频分析和与不同系统和设备集成的能力。智能交通就是智慧城市应用中将监控和其他数据组合使用的潜在应用之一。

    2024年4月3日
  • 云存储与“高清”视频监控的联姻

    近年来,随着社会和科技的不断进步,视频监控市场也变得更加系统和智能。视频监控的显示设备已从模拟到数字,从标清向高清化方向发展,高清视频监控的应用越来越广泛。但由于高清视频数据传输量巨大,随之而来的是编码流的增大,造成视频图象处理产生了海量数据,急需有效的对数据进行存储和管理,与此同时,对存储设备容量、读写性能、可靠性等提出了更高的要求。

    2024年6月16日