基于RFID的圖書館安全認證協議設計
1、Tag讀寫器向Tag發送Query認證請求;
2、如果bit值為0,Tag將標簽ID、圖書名、書架號發送給Tag讀寫器:
3、Tag讀寫器將標簽ID、圖書名、書架號發送給后臺數據庫;
4、后臺數據庫根據標簽lD 查找圖書的條形碼barcode ID,并把該barcode ID發送給Tag讀寫器;
5、Tag讀寫器把該barcode ID發送給Tag。Tag判斷該barcode ID和自身存儲的barcode ID,是否相等,如果相等則設置bit值為1,表示該圖書已外借。
4.3 自動還書
自動還書的過程中,除了文獻管理系統需要辦理還書操作以外,還要驅動標簽設置bit的值為0。這是具有高威脅性的過程,需要實現讀寫器和標簽的相互鑒別并且需要對發送的信息進行加密,以防止重要私密信息泄露和標簽克隆。協議執行過程如圖4所示。
執行步驟說明如下:
1、Tag讀寫器向Tag發送Query認證請求;
2、如果bit值為1,Tag產生一個偽隨機數rT,將Hash(ID、k、rT)和rT 發送給Tag讀寫器,其中ID為Tag標示,k為RFID系統公共密鑰
3、Tag讀寫器將Hash(ID、k、rT)、k和rT發送給后臺數據庫。后臺數據庫查找是否存在一個lD、(數據庫中存儲有所有Tag的ID)使得Hash(ID、k、rT)= Hash(ID、k、rT)成立。如果有,則可鑒別該Tag是合法標簽,并根據該ID查找圖書的條形碼barcode ID。如果沒有,則返回給Tag讀寫器認證失敗信息。
4、后臺數據庫把該barcode ID發送給Tag讀寫器:
5、Tag讀寫器產生一個偽隨機數rR,把Hash(barcode ID、rR),rR發送給Tag。Tag根據自己存儲的圖書條形碼barcode ID、計算Hash(barc0de lD、rR),并比較Hash(barc0de ID、rR)=Hash(barcodeID、rP0是否成立。如果成立,則可鑒別該Tag讀寫器是合法讀寫器,并設置bit=0,否則認證失敗。
5 協議安全性能分析
本文第3部分討論了圖書館RFID系統的安全需要及對安全協議的要求,下面將圍繞保密性能和鑒別性能來分析PA-Lock協議的安全性及性能。
保密指保護信息不被未授權者訪問。由于RFID系統借助無線信號廣播,這為偷聽者提供了便利,所以為了保密,只能通過加密的辦法避免重要的私密信息
評論