- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
数据的完整性与数据的安全性第1页,共35页,星期日,2025年,2月5日
物联网射频识别(RFID)技术与应用 RFID系统是一个开放的无线系统,外界的各种干扰容易使数据传输产生错误,同时数据也容易被外界窃取,因此需要有相应的措施,使数据保持完整性和安全性。点击此处结束放映数据的完整性5.1数据的安全性5.2第2页,共35页,星期日,2025年,2月5日
物联网射频识别(RFID)技术与应用点击此处结束放映数据的安全性5.2第3页,共35页,星期日,2025年,2月5日
物联网射频识别(RFID)技术与应用 在RFID系统中,数据信息可能受到人为和自然原因的威胁。数据的安全性主要解决消息认证和数据保密的问题,以防止RFID系统非授权的访问,或企图跟踪、窃取甚至恶意篡改电子标签信息的行为。 点击此处结束放映第4页,共35页,星期日,2025年,2月5日
5RFID的安全议题(续)由于RFID是透过无线射频(RadioFrequency,RF)来传递信息,因此存在一般无线通信技术会遇到的安全威胁,导致下列问题产生商业机密外泄破坏机密性(Confidentiality)伪造虚假信息破坏正确性(Integrity)基础建设遭受破坏破坏可用性(Availability)第5页,共35页,星期日,2025年,2月5日
6商业机密外泄未经授权读取(UnauthorizedRead)攻击者只要有相同规格的读取器,并且在标签的可读取范围内,就能够任意地读取标签内的数据,造成信息泄漏的安全问题,甚至会危及使用者的隐私窃听(Eavesdropping)攻击者利用特殊设备,来监听标签与读取器通讯时在空气中传输的无线电讯号,藉由监听得到的讯息来分析其中所包含的信息第6页,共35页,星期日,2025年,2月5日
7商业机密外洩(续)公司刺探威胁(CorporateEspionageThreat)攻击者可以利用Reader在远程读取竞争对手仓库的标签,以收集竞争对手仓库的存货数量或商品信息,甚至取得机密数据营销竞争威胁(CompetitiveMarketingThreat)竞争对手可以透过对RFID标签的读取,在未经授权的情况下取得消费者购物偏好信息,利用这些信息进行营销竞争第7页,共35页,星期日,2025年,2月5日
8伪造虚假信息未经授权写入(UnauthorizedWrite)若是标签没有访问控制机制,攻击者只要有相同规格的写入器,并且在标签的可写入范围内,就能够任意地修改并写入标签内的数据,造成标签数据遭窜改或伪造的安全问题假冒(Spoofing)攻击者可能透过物理分析,来取得某个标签内所储存的数据,然后复制(Clone)一个具有相同数据的标签,因此可以假冒成合法的身分,通过读取器的验证,以达成攻击者之目的第8页,共35页,星期日,2025年,2月5日
9伪造虚假资訊(续)重送攻击(ReplayAttack)攻击者可能藉由监听所搜集之讯息,当读取器查询标签时,将这些讯息重新送回给读取器,因而通过读取器的验证信赖边界威胁(TrustPerimeterThreat)由于RFID系统的使用,标签的相关信息会在上下游厂商之间透过网络的方式共享,而此共享的管道即有可能受到攻击者的入侵,因此将使公司对于信息系统可信赖的边界重新界定第9页,共35页,星期日,2025年,2月5日
10基础建设遭受破坏基础建设威胁(InfrastructureThreat)攻击者可以使用特殊设备,持续发送无线射频讯号,来干扰标签或读取器,导致标签跟读取器无法正常进行通讯,藉此瘫痪RFID系统,属于阻断服务(DenialofService,DoS)攻击第10页,共35页,星期日,2025年,2月5日
11基础建设遭受破壞(续)恶意编码传播(HostileCodePropagation)标签上有内存可用来储存额外信息,若恶意的用户用来存放与传播恶意的编码,将可能影响读取器的正常存取功能国外已有研究指出,攻击者可在标签植入恶意SQL语法进行SQLInjection攻击,造成后端系统中毒,并可感染其他正常标签,再透过受感染之标签感染其他后端系统第11页,共35页,星期日,2025年,2月5日
12RFID的隐私议题RFID卷标因具有唯一识别的特性,若是标签被任意读取,或是遭受先前提到RFID的各种安全威胁,将衍伸出相关的隐私议题消费者的身分隐私消费者的购物隐私消费者的行踪隐私第12页,共35页,星期日,2025年,2月5日
13消费者的身分隐私关联威胁(AssociationThreat)若卷标具有一个唯一识别的信息,则此识别信息将会与卷标的持有者产生关联。例如消费者A持有一识
您可能关注的文档
最近下载
- 新纲要云南省实验教材小学三年级信息技术第一册教学计划汇编.pdf VIP
- 施罗德管道爬行机器人D100中文文版说明书.pdf VIP
- SHT3007-2014 石油化工储运系统罐区设计规范.pdf VIP
- 浅谈经编涤纶超柔短毛绒生产工艺.pdf VIP
- 教科版物理八年级上册第四章 在光的世界里 大单元整体学历案教案 教学设计附作业设计(基于新课标教学评一致性).docx VIP
- 感染性手术管理规范.pdf VIP
- 多摩川编码器说明书多摩川编码器说明书.pdf VIP
- 《运动生理学》第10章有氧、无氧工作能力1.ppt
- 《网络营销(第2版)》课件项目四 网上渠道:网站和网店营销.pptx VIP
- (1.2.5)--7.5-应急放油系统.ppt VIP
文档评论(0)