
無線射頻識別(RFID)技術(shù)與條形碼技術(shù)等識別技術(shù)相比,具有防水防磁、讀取距離遠(yuǎn)、存儲數(shù)據(jù)多、數(shù)據(jù)可加密等優(yōu)點(diǎn),目前己被廣泛應(yīng)用于交通、物流、醫(yī)療、食品安全等領(lǐng)域。但作為物聯(lián)網(wǎng)重要的感知設(shè)備因其缺乏有效的安全機(jī)制,影響到物聯(lián)網(wǎng)的應(yīng)用與推廣。從物理安全、通信安全和信息安全三個角度分析 RFID系統(tǒng)安全問題及其解決方法。
0 引言
目前,物聯(lián)網(wǎng)逐步被人們廣泛地應(yīng)用,它可以將人們和身邊無數(shù)物品聯(lián)系起來,使物品成為網(wǎng)絡(luò)中用戶的一分子,并給人們帶來諸多便利。但是,在享受物聯(lián)網(wǎng)帶給人類便利的同時,物聯(lián)網(wǎng)在信息安全方面也亟待解決,因為實(shí)現(xiàn)信息安全和網(wǎng)絡(luò)安全是物聯(lián)網(wǎng)大規(guī)模應(yīng)用的必要條件,也是物聯(lián)網(wǎng)應(yīng)用系統(tǒng)成熟的重要標(biāo)志[1]。
作為物聯(lián)網(wǎng)感知層重要設(shè)備之一的RFID技術(shù)因其具有防水防磁、讀取距離遠(yuǎn)、讀取速度快、存儲容量大且數(shù)據(jù)可加密、搞污染能力和耐久性、可重復(fù)使用等優(yōu)點(diǎn),已被廣泛應(yīng)用于交通、物流、醫(yī)療、食品安全、零售、制造、海關(guān)、安檢、機(jī)場等應(yīng)用領(lǐng)域,可見,RFID系統(tǒng)安全直接關(guān)系到物聯(lián)網(wǎng)安全和應(yīng)用的推廣。另外標(biāo)簽信息泄露,如護(hù)照、身份證、處方等都會侵犯個人隱私,因此,RFID系統(tǒng)的安全一直是研究的熱點(diǎn)問題。
最基本的RFID 系統(tǒng)主要由下面三部分組成:
(1)標(biāo)簽:又稱電子標(biāo)簽、智能卡、識別卡或標(biāo)識卡,由嵌入式微處理器及其軟件、卡內(nèi)發(fā)射與接收天線、收發(fā)電路組成。標(biāo)簽為信息載體,含有內(nèi)置天線,用于和射頻天線間進(jìn)行通信。
(2)閱讀器:讀取/寫入標(biāo)簽信息的設(shè)備。
(3)后臺數(shù)據(jù)庫:用于存儲標(biāo)簽標(biāo)識所對應(yīng)的相關(guān)數(shù)據(jù)
一般情況下,閱讀器和后臺數(shù)據(jù)庫之間的通信可以認(rèn)為是安全可靠的。關(guān)鍵是標(biāo)簽、讀寫器安全,因此,我們把RFID系統(tǒng)安全問題主要分為:物理安全、通信安全、信息安全三個方面。
1 RFID物理安全
RFID讀寫器偽造是RFID系統(tǒng)面臨的一大威脅。RFID讀寫器與主機(jī)之間的通信可以采用傳統(tǒng)的攻擊方法截獲, RFID讀寫器自然也是攻擊者要攻擊的對象。
電子標(biāo)簽偽造是RFID系統(tǒng)面臨的另一大威脅。如果不法分子能夠輕易地偽造電子標(biāo)簽就意味著能夠篡改商品或人員的身份,輕而易舉地破壞RFID系統(tǒng)的信用。比如在RFID的商品防偽應(yīng)用領(lǐng)域,能夠非法偽造RFID意味著防偽系統(tǒng)的失敗,目前防止偽造的主要對策是通過ID加密、特殊加工等方法提高偽造的成本。另外,為防止RFID的重復(fù)利用,采用特殊工藝把RFID牢固地固定在物品的開啟之處,一旦物品開啟標(biāo)簽就損壞,不能再利用。比如酒的防偽應(yīng)用中,RFID內(nèi)嵌在木塞里,只要開啟木塞,里面的RFID就遭破壞,無法再利用。
RFID碰撞影響RFID系統(tǒng)正常運(yùn)行。隨著RFID技術(shù)的應(yīng)用越來越廣泛,多個標(biāo)簽進(jìn)入識別區(qū)域和信號互相干擾在很多情況是不可避免,RFID沖突問題也越發(fā)突出。RFID系統(tǒng)沖突主要有標(biāo)簽沖突和讀寫器沖突。
(1)標(biāo)簽沖突。在RFID系統(tǒng)中,當(dāng)多個標(biāo)簽進(jìn)入到一個讀寫器的讀寫區(qū)域時就會產(chǎn)生沖突,沖突會導(dǎo)致誤讀、漏讀。如圖1所示,沖突還會導(dǎo)致讀寫器讀取數(shù)據(jù)效率大大的降低,最后導(dǎo)致一些標(biāo)簽在讀寫器區(qū)域無法被識別。
(2)讀寫器與讀寫器間沖突。當(dāng)兩個或多個讀寫器距離很近時,一個讀寫器會受到另外一個讀寫器的信號干擾。當(dāng)其中一個讀寫器被其他讀寫器干擾時,讀寫器讀取數(shù)據(jù)的效率會降低,或者出現(xiàn)誤讀,如圖2所示。
(3)讀寫器與標(biāo)簽沖突。在讀寫器網(wǎng)絡(luò)中,當(dāng)一個或多個標(biāo)簽同時處于兩個或多個讀寫器的讀取范圍內(nèi)的話,也會出現(xiàn)讀寫器沖突的情況。如圖3所示有一個標(biāo)簽在讀寫器1與讀寫器2都可以讀取的區(qū)域內(nèi),該標(biāo)簽會被讀寫器1和讀寫器2重復(fù)讀取,或者標(biāo)簽無法決定發(fā)送信號給哪個讀寫器,從而導(dǎo)致讀寫器效率的降低,讀取數(shù)據(jù)混亂。

