题名

RFID電子標籤的辨識、驗證、存取控制、防偽等研究之關連性

DOI

10.29614/DRMM.200807.0004

作者

陳育毅;蔡孟琳

关键词

RFID ; Identification ; Authentication ; Access Control ; Anti-Counterfeiting

期刊名称

資訊安全通訊

卷期/出版年月

14卷3期(2008 / 07 / 01)

页次

71 - 84

内容语文

繁體中文

中文摘要

在這篇文章,我們要介紹RFID電子標籤的辨識、驗證、存取控制、防偽等安全研究的關連性,對這些方面的研究若沒有通盤的瞭解,是無法做出完善的安全設計。譬如,將RFID電子標籤做為辨識用途的最簡單做法,就是每個電子標籤存入唯一的序號即可做為辨識,可是這樣就會有很明顯的安全問題,只要有適當的設備,仿製一個電子標籤其實並非難事,而這樣就可能變成商品的電子標籤被掉包,非法之徒可能利用此一方式以假標籤所代表商品的較低價格買走高價的商品。所以,要加強RFID的安全設計,就要進一步在存取電子標籤時進行適當的驗證機制,假的電子標籤不應騙得過讀取器而通過驗證,而反之真的電子標籤也不應該被假的讀取器讀出重要資料,以免被用來仿製假標籤。所以,RFID電子標籤的驗證會與存取控制有關,而防止電子標籤被仿製就有可能再把這樣的機制加以發揮而應用於防止商品被仿冒,也就是防偽機制的設計了。在本文的最後,從既有的相關研究中歸納出一些研究主軸,相信能有助於釐清這些研究的方向與重點。

主题分类 基礎與應用科學 > 資訊科學
参考文献
  1. A. Juels(2006).RFID Security and Privacy: A Research Survey.IEEE Journal on Selected Areas in Communications,24(2)
  2. D. Henrici,P. Muller(2004).Hash-based Enhancement of Location Privacy for Radio-Frequency Identification Devices using Varying Identfiers.Proceedings of the Second IEEE Annual Conference on Pervasive Computing and Communications Workshops,149-153.
  3. D. Ranasinghe, D. Engels,P. Cole(2004).Security and Privacy: Modest Proposals for Low-Cost RFID Systems.Auto-ID Labs Research Workshop
  4. H. Knospe,H. Pohl(2004).RFID Security.Information Security Technical Report,9(4)
  5. H. Y. Chien(2006).Secure Access Control Schemes for RFID Systems with Anonymity.Proceedings of the 7th International Conference on Mobile Data Management (MDM 2006),96.
  6. I. Vajda,L. Buttyán(2003).Lightweight authentication protocols for low-cost RFID tags.Workshop on Security in Ubiquitous Computing
  7. J. Yang(2005).A Thesis for the Degree of Master of Science.School of Engineering Information and Communications University.
  8. J. Yang,J. Park,H. Lee,K. Ren,K. Kim(2005).Mutual Authentication Protocol for Low-Cost RFID.Handout of the Ecrypt Workshop on RFID and Lightweight Crypto.
  9. K. Yüksel(2004).Master`s Thesis, Dept. of Electronical Engineering, WPI.Dept. of Electronical Engineering, WPI.
  10. M. Feldhofer,S. Dominikus,J. Wolkerstorfer(2004).Strong Authentication for RFID Systems using the AES Algorithm.Workshop on Cryptographic Hardware and Embedded Systems (CHES 2004),357-370.
  11. 科學人雜誌2004年2月號
  12. S. A. Weis(2003).MIT.
  13. S. C. Bono,M. Green,A. Stubblefield,A. Juels(2005).Security Analysis of a Cryptographically- Enabled RFID Device.Proceedings of the USENIX Security Symposium.
  14. S. Dominikus,E. Oswald,M. Feldhofer(2004).ECRYPT Workshop on RFID and Lightweight Crypto.Graz, Austria:
  15. S. E. Sarma,S. A. Weis,D.W. Engels.(2003).Radio-Frequency-Identification Security Risks and Challenges.RSA Laboratories CryptoBytes,6(1)
  16. White Paper
  17. S. Weis, S. Sarma, R. Rivest,D. Engels(2003).Security and Privacy Aspects of Low-Cost Radio Frequency Identification Systems.1st International Conference on Security in Pervasive Computing (SPC),Germany:
  18. Y. Hwang,S. Lee,D. Lee,J. Lim(2004).Proceedings of Conference on Information Security and Cryptology-Summer (CISC-S`04).Korean:
  19. 黃馨儀(2006).防偽技術優勢比較及技術移轉模式的評估.跨領域科技管理研習班受訓心得報告.
  20. RFID Global新聞消息討論區