4.2 防止檢測標(biāo)簽識讀范圍和能量
開發(fā)一種使用者能夠?qū)FID標(biāo)簽的天線去掉,由此可以縮小標(biāo)簽的可讀寫范圍,達(dá)到標(biāo)簽不能被隨意讀寫的目的。
4.3 防止安全協(xié)議的檢測以及相關(guān)認(rèn)證密鑰的竊取
Hash-LOCk協(xié)議:可以避免信息泄漏和被追蹤,它使用偽ID來代替真實的標(biāo)簽ID;隨機Hash-Lock協(xié)議:采用基于隨機數(shù)的詢問應(yīng)答機制;Hash鏈協(xié)議:是基于共享秘密的詢問應(yīng)答協(xié)議,如果2個不同雜湊函數(shù)的讀寫器發(fā)起認(rèn)證,標(biāo)簽會發(fā)送不同的應(yīng)答,是一個具有自主ID更新能力的主動式標(biāo)簽;基于雜湊的ID變化協(xié)議:與Hash鏈協(xié)議相似,系統(tǒng)使用一個隨機數(shù)尺對標(biāo)簽標(biāo)識不斷進(jìn)行動態(tài)刷新,每次應(yīng)答中的ID交換信息都不相同,可以抵抗重傳攻擊;David的數(shù)字圖書館RFID協(xié)議:使用基于預(yù)共享秘密的偽隨機函數(shù)來實現(xiàn)認(rèn)證;分布式RFID詢問應(yīng)答認(rèn)證協(xié)議:適用于分布式數(shù)據(jù)庫環(huán)境的認(rèn)證協(xié)議,是典型的雙向認(rèn)證協(xié)議;LCAP協(xié)議:同樣是詢問應(yīng)答協(xié)議,但是與前面的其他詢問應(yīng)答協(xié)議不同,該協(xié)議每次執(zhí)行之后要動態(tài)刷新標(biāo)簽的ID。相關(guān)認(rèn)證密鑰的保護(hù)有Hash鎖、隨機Hash鎖、Hash鏈、Key值更新隨機Hash鎖等。
4.4 防止讀寫器與后端系統(tǒng)接口假冒
可采用相互認(rèn)證等方式,主要通過安全協(xié)議和網(wǎng)絡(luò)部分的安全策略來解決。
4.5 保證信息安全傳輸與存儲
由于基于RFID技術(shù)的物聯(lián)網(wǎng)信息與用戶隱私及商業(yè)機密等信息密切相關(guān),因此這些信息通過互聯(lián)網(wǎng)進(jìn)行安全傳輸和存儲的問題更加值得研究。目前與傳統(tǒng)網(wǎng)絡(luò)的安全傳輸問題相似,可以采用VPN(VirtualPrivateNetworks),TLS(TransportLayerSecurity)等成熟的技術(shù)來確保在互聯(lián)網(wǎng)上傳輸RFID相關(guān)信息的機密性和完整性。
5 結(jié)語
互聯(lián)網(wǎng)將人類社會帶人了“信息時代”,而物聯(lián)網(wǎng)則把人類帶入“智慧時代”。人類對周邊世界認(rèn)知能力的革命性提升,以及應(yīng)對各種以往難于解決的各類難題的智慧普遍而大量的生成,將會使人類社會在生產(chǎn)生活方式、社會組織形態(tài)等各個重大方面發(fā)生深刻的變革。目前基于RFID技術(shù)的物聯(lián)網(wǎng)正在處于起步階段,某些領(lǐng)域的核心技術(shù)正在不斷發(fā)展中,但在未來它將會徹底地改變物和物、物和人、人和人之間的信息交流方式。但是基于RFID技術(shù)的物聯(lián)網(wǎng)的安全性和隱私問題尚在探索階段,并成為其發(fā)展的瓶頸。安全機制仍需要在實踐中進(jìn)一步創(chuàng)新、完善和發(fā)展,面臨的安全挑戰(zhàn)比想象的更加嚴(yán)峻。所以有關(guān)基于RFID的物聯(lián)網(wǎng)安全隱患的研究仍然是一個具有挑戰(zhàn)性的課題,任重而道遠(yuǎn)。