RFID系统中的安全和隐私管理.pptxVIP

  1. 1、本文档共88页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
RFID系统中的安全和隐私管理;;一、教学内容的引入; ;(3)通过信道监听信息截获、暴力破解(利用定向天线和数字示波器监控标签被读取时的功率消耗,确定标签何时接受了正确的密码位)或其他人为因素,攻击者得到写标签数据所需的接人密钥。 (4)利用标签的接人密钥,攻击者随意修改标签数据,更改商品价格,甚至“kill”标签导致超市的商品管理和收费系统陷入混乱以谋取个人私利。 ;;;二、RFID系统的信息安全需求 ;9;10;11;12;13;14;5 RFID系统数据传输的安全性;16;17;18;19;20;21;22;RFID的安全议题;RFID的安全议题;RFID的安全议题(续);商业机密外泄;商业机密外泄(续);伪造虚假资讯;伪造虚假资讯(续);基础建设遭受破坏;基础建设遭受破坏(续);RFID的隐私议题;隐私权;个人资讯隐私权;RFID侵害隐私权?;RFID侵害隐私权?;RFID vs. 隐私权;消费者的购物隐私;消费者的身分隐私(续);消费者的购物隐私(续);消费者的行踪隐私;RFID记载之资料是否有揭露的危险?;下列资讯是否属于个人资料;RFID记载之资料属于何人所有?;科技面解决方案;RFID的硬体限制;四、RFID的安全解决方案 ;;密码保护 此方法利用密码来控制标签的存取,在标签中记忆对应的密码,读取器查询标签时必须同时送出密码,若标签验证密码成功才会回应读取器;不过此方法仍存在密码安全性的问题;主动干扰 使用能够主动发出广播讯号的设备,来干扰读取器查询受保护之标签,成本较法拉第笼低;但此方式可能干扰其他合法无线电设备的使用; 阻挡标签;其他方法;哈希(Hash)锁方案(Hash lock) ; 锁定标签:对于唯一标志号为ID的标签,首先阅读器随机产生该标签的Key,计算metaID=Hash(Key),将metaID发送给标签;标签将metaID存储下来,进入锁定状态。阅读器将(metaID,Key,ID)存储到后台数据库中,并以metaID 为索引。; 解锁标签:阅读器询问标签时,标签回答metaID;阅读器查询后台数据库,找到对应的(metaID,Key,ID)记录,然后将该Key值发送给标签;标签收到Key值后,计算Hash(Key)值,并与自身存储的metaID值比较,若Hash(Key)=metaID,标签将其ID发送给阅读器,这时标签进入已解锁状态,并为附近的阅读器开放所有的功能。;方法的优点:解密单向Hash函数是较困难的,因此该方法可以阻止未授权的阅读器读取标签信息数据,在一定程度上为标签提供隐私保护;该方法只需在标签上实现一个Hash函数的计算,以及增加存储metaID值,因此在低成本的标签上容易实现。 方法的缺陷:由于每次询问时标签回答的数据是特定的,因此其不能防止位置跟踪攻击;阅读器和标签问传输的数据未经加密,窃听者可以轻易地获得标签Key和ID值。;规范面解决方案;可规范RFID使用的现行法律;消费者保护法;其他RFID相关的规范与草案;EPIC的RFID使用指导纲领;EPIC的RFID使用纲领(续);EPIC的RFID使用纲领(续);电子权利法草案;电子权利法草案(续);RFID权利法草案;RFID权利法草案(续);标签资料拥有权之探讨;标签资料拥有权之探讨(续);标签资料拥有权之探讨(续);标签资料拥有权之探讨(续);法律面的解决方式;使用RFID时;消费者权利;欧洲的规范;美国的规范;美国的规范;日本的规范;意大利的规范;韩国的规范;五、RFID信息安全和风险评估;五、RFID信息安全和风险评估;五、RFID信息安全和风险评估;五、RFID信息安全和风险评估;五、RFID信息安全和风险评估;; 思考题:;;感谢观看!

文档评论(0)

kuailelaifenxian + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体太仓市沙溪镇牛文库商务信息咨询服务部
IP属地上海
统一社会信用代码/组织机构代码
92320585MA1WRHUU8N

1亿VIP精品文档

相关文档