[发明专利]一种符合EPC C1G2标准的RFID随机化密钥双向认证方法无效
申请号: | 200710027366.8 | 申请日: | 2007-03-30 |
公开(公告)号: | CN101051903A | 公开(公告)日: | 2007-10-10 |
发明(设计)人: | 詹宜巨;蔡庆玲 | 申请(专利权)人: | 中山大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/18;G06K19/00 |
代理公司: | 广州知友专利商标代理有限公司 | 代理人: | 李海波 |
地址: | 510275广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种符合EPC C1G2标准的RFID随机化密钥双向认证方法,该方法可满足EPC C1G2标准的射频识别技术中标签阅读器与标签之间的无线通信的安全要求。本发明提供的安全机制能够成功地阻止伪装攻击、重放攻击、拒绝服务攻击,因而有效地解决了RFID系统中存在的保密性、可跟踪性、个人隐私等主要安全问题。 | ||
搜索关键词: | 一种 符合 epc c1g2 标准 rfid 随机化 密钥 双向 认证 方法 | ||
【主权项】:
1、一种符合EPCC1G2标准的RFID随机化密钥双向认证方法,其特征在于 包括以下步骤: (1)标签读写器→标签:标签读写器生成随机数Rr,并向标签发送询问认证 请求,同时将Rr发送给标签; (2)标签→标签读写器→后端数据库:标签也生成随机数Rt,并计算Kx=(Rr∮Rt)PWx和M1=(CRC(EPCx,PC)∮Rr)Kx,标签将(M1,Rt)发送给标签读写器, 标签读写器将(M1,Rt,Rr)转发给后端数据库; (3)后端数据库:在后端数据库中检查是否存在EPCi和PWi,其中1≤i≤n, 验证M1Ki=(CRC(EPCi,PC)∮Rr)是否成立,其中Ki=(Rr∮Rt)PWi,如果成 立,则认证通过,并转到第4步;否则,认证失败,停止操作; (4)后端数据库→标签读写器→标签:后端数据库计算Ki=(Rt∮Rt)PWi和 M2=(CRC(EPCi,PC)∮Rt)Ki,并将M2发给标签读写器,标签读写器再将其转发 送给标签; (5)标签:计算Kx=(Rt∮Rt)PWx;验证M2Kx=(CRC(EPCx,PC)∮Rt) 是否成立,如成立,则认证通过;否则,认证失败; 上述步骤中,设被认证标签为X,后端数据库所存标签为i,其中 Rr表示标签读写器产生的16bit二进制随机数; Rt表示标签产生的16bit二进制随机数; 表示异或运算; ∮表示连接运算即将两个16bit二进制数连接成为一个32bit的二进制数; CRC(x,y)表示对两个数据x,y计算16bit循环冗余检验码; EPCx表示被认证标签X的EPC; Kx表示被认证标签X产生的认证密钥; PWx表示被认证标签X的PASSWORD; M1表示由被认证标签X产生的密文; EPCi表示后端数据库所存标签i的EPC; Ki表示后端数据库所存标签i的认证密钥; PWi表示后端数据库所存标签i的PASSWORD; M2表示由后端数据库所存标签i产生的密文; PC表示协议控制码。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中山大学,未经中山大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200710027366.8/,转载请声明来源钻瓜专利网。
- 上一篇:一种利用计算机模拟蛋白质相互作用的方法
- 下一篇:文件保护方法及其装置