RFID世界網(wǎng) >
新聞中心 >
行業(yè)動態(tài) >
正文
馬塞諸塞州大學研究人員稱標簽安全有新途徑
作者:楊曉梅
來源:RFID中國網(wǎng)
日期:2007-11-05 09:17:22
摘要:科學家們試圖利用RFID標簽的易失性存儲器(volatile memory)所產(chǎn)生的獨特信號,鑒別標簽并為數(shù)據(jù)信息加密。
科學家們試圖利用RFID標簽的易失性存儲器(volatile memory)所產(chǎn)生的獨特信號,鑒別標簽并為數(shù)據(jù)信息加密。
馬薩諸塞州大學—阿莫赫斯特校區(qū)(University of Massachusetts Amherst,以下稱UMass)研究人員稱,由含有易失性存儲器的芯片制成的無源RFID標簽,就像雪花一樣,每片都是唯一的。他們稱已對使用標簽唯一性的方法進行過鑒定,應用標簽唯一性,可以鑒別便簽(防止標簽的克隆、復制),并且可以對標簽內(nèi)的數(shù)據(jù)信息進行加密,保證信息安全性。以上所說的這些,目前的大部分無源RFID標簽還做得不到。
UMass的本次研究,獲得RFID安全與隱私國際協(xié)會(RFID Consortium for Security and Privacy,CUSP)的財政支持,該協(xié)會最初收到美國國家科學基金會(National Science Foundation)110萬美元的資助。
每個RFID標簽存儲器,是由若干個存儲單件組成的,每個存儲單件構(gòu)成一個存儲獨特信息的電路。當RFID詢問機的RFID信號作用于標簽時,在標簽顯示預先編入的ID號碼和數(shù)據(jù)信息前(并由標簽以調(diào)試過的RF信號繼續(xù)向前傳輸),芯片上的存儲單件會產(chǎn)生一個唯一的上下浮動的電子模式圖。
標簽發(fā)送ID號碼前,會發(fā)出載有唯一電子模式圖的RF信號。UMass研究人員業(yè)已證明,RFID詢問機可以捕獲該電子模式圖。這個唯一電子模式圖相當于“指紋”,可以存儲起來,當下次解讀標簽時,用來鑒別標簽。此外,該電子模式圖還可以用于保證RFID貼標產(chǎn)品的合法性,例如,保證貿(mào)易伙伴之間只交易合法的RFID貼標產(chǎn)品。
除此之外,標簽“指紋”還可以用來給標簽上的數(shù)據(jù)信息加密。Daniel Holcomb解釋說,這樣可以增強數(shù)據(jù)信息的安全性。Holcomb畢業(yè)于馬薩諸塞州大學,是本次研究的發(fā)起人之一,現(xiàn)在他正在攻讀加利福尼亞大學的哲學博士。Holcomb稱,終端用戶可以把標簽“指紋”,用于任意一臺作為復雜加密過程一部分的提取器(extractor)。之后,會產(chǎn)生一串唯一并且是任意的號碼,這串號碼可以生成“鑰匙”,“打開”標簽上存儲的數(shù)據(jù)信息。僅僅想獲得標簽上的加密信息的用戶,可以使用任意讀寫器獲得。想使用并改變數(shù)據(jù)信息的用戶,必須使用專業(yè)軟件生成“鑰匙”,然后使用“鑰匙”為信息解密。
Holcomb透露說,研究人員還沒有進行現(xiàn)實實驗,證實他們關(guān)于標簽“指紋”的理論是否可行。但是他補充說,本次研究的重點,是證明無需使用額外存儲器或電路,便可以為無源RFID標簽增加鑒別和安全功能,增強標簽數(shù)據(jù)信息的安全性。研究證明,每次解讀標簽時,都會生成標簽“指紋”。
Holcomb透露說,把這些鑒別和解密方法應用到超高頻標簽的一個重要障礙,是這些方法要求標簽含有內(nèi)置芯片,并且使用易失性靜態(tài)隨機存取存儲器(Volatile Static Random Access Memory)。盡管有很多標簽使用靜態(tài)隨機存取存儲器芯片,但是EPC Gen2標簽(該標簽在供應鏈中廣泛應用,用于跟蹤和追蹤產(chǎn)品),使用的是非易失性、電可擦可編程只讀存儲器(EEPROM)芯片。非易失性存儲器價格較低,使用的芯片比易失性存儲器使用的芯片小,可以保證Gen2 標簽的低成本。Holcomb說,但是只有易失性存儲器才能產(chǎn)生形成標簽“指紋”需要的電子起伏。
他補充說,這并不意味著這種方法,對Gen2標簽和其他超高頻標簽行不通,僅僅是說這些標簽需要使用易失性存儲器。Holcomb和他的同事,已通過在EPC Gen1標簽上使用易失性存儲器,證明了這種方法的可行性。
馬薩諸塞州大學—阿莫赫斯特校區(qū)(University of Massachusetts Amherst,以下稱UMass)研究人員稱,由含有易失性存儲器的芯片制成的無源RFID標簽,就像雪花一樣,每片都是唯一的。他們稱已對使用標簽唯一性的方法進行過鑒定,應用標簽唯一性,可以鑒別便簽(防止標簽的克隆、復制),并且可以對標簽內(nèi)的數(shù)據(jù)信息進行加密,保證信息安全性。以上所說的這些,目前的大部分無源RFID標簽還做得不到。
UMass的本次研究,獲得RFID安全與隱私國際協(xié)會(RFID Consortium for Security and Privacy,CUSP)的財政支持,該協(xié)會最初收到美國國家科學基金會(National Science Foundation)110萬美元的資助。
每個RFID標簽存儲器,是由若干個存儲單件組成的,每個存儲單件構(gòu)成一個存儲獨特信息的電路。當RFID詢問機的RFID信號作用于標簽時,在標簽顯示預先編入的ID號碼和數(shù)據(jù)信息前(并由標簽以調(diào)試過的RF信號繼續(xù)向前傳輸),芯片上的存儲單件會產(chǎn)生一個唯一的上下浮動的電子模式圖。
標簽發(fā)送ID號碼前,會發(fā)出載有唯一電子模式圖的RF信號。UMass研究人員業(yè)已證明,RFID詢問機可以捕獲該電子模式圖。這個唯一電子模式圖相當于“指紋”,可以存儲起來,當下次解讀標簽時,用來鑒別標簽。此外,該電子模式圖還可以用于保證RFID貼標產(chǎn)品的合法性,例如,保證貿(mào)易伙伴之間只交易合法的RFID貼標產(chǎn)品。
除此之外,標簽“指紋”還可以用來給標簽上的數(shù)據(jù)信息加密。Daniel Holcomb解釋說,這樣可以增強數(shù)據(jù)信息的安全性。Holcomb畢業(yè)于馬薩諸塞州大學,是本次研究的發(fā)起人之一,現(xiàn)在他正在攻讀加利福尼亞大學的哲學博士。Holcomb稱,終端用戶可以把標簽“指紋”,用于任意一臺作為復雜加密過程一部分的提取器(extractor)。之后,會產(chǎn)生一串唯一并且是任意的號碼,這串號碼可以生成“鑰匙”,“打開”標簽上存儲的數(shù)據(jù)信息。僅僅想獲得標簽上的加密信息的用戶,可以使用任意讀寫器獲得。想使用并改變數(shù)據(jù)信息的用戶,必須使用專業(yè)軟件生成“鑰匙”,然后使用“鑰匙”為信息解密。
Holcomb透露說,研究人員還沒有進行現(xiàn)實實驗,證實他們關(guān)于標簽“指紋”的理論是否可行。但是他補充說,本次研究的重點,是證明無需使用額外存儲器或電路,便可以為無源RFID標簽增加鑒別和安全功能,增強標簽數(shù)據(jù)信息的安全性。研究證明,每次解讀標簽時,都會生成標簽“指紋”。
Holcomb透露說,把這些鑒別和解密方法應用到超高頻標簽的一個重要障礙,是這些方法要求標簽含有內(nèi)置芯片,并且使用易失性靜態(tài)隨機存取存儲器(Volatile Static Random Access Memory)。盡管有很多標簽使用靜態(tài)隨機存取存儲器芯片,但是EPC Gen2標簽(該標簽在供應鏈中廣泛應用,用于跟蹤和追蹤產(chǎn)品),使用的是非易失性、電可擦可編程只讀存儲器(EEPROM)芯片。非易失性存儲器價格較低,使用的芯片比易失性存儲器使用的芯片小,可以保證Gen2 標簽的低成本。Holcomb說,但是只有易失性存儲器才能產(chǎn)生形成標簽“指紋”需要的電子起伏。
他補充說,這并不意味著這種方法,對Gen2標簽和其他超高頻標簽行不通,僅僅是說這些標簽需要使用易失性存儲器。Holcomb和他的同事,已通過在EPC Gen1標簽上使用易失性存儲器,證明了這種方法的可行性。