一种RFID网络安全解决方案.docx
《一种RFID网络安全解决方案.docx》由会员分享,可在线阅读,更多相关《一种RFID网络安全解决方案.docx(15页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、一种RFID网络安全解决方案1引言RFID网络是在现有Intemet基础上利用RFID和数据通信等技术构建的一个包含万事万物的“信息网络。该网络中的实体对象采用非人工干预的方式以lntemet为平台实现信息的交互与共享。目前较为成功的是EPCglobal提出的EPC(ElectronicProductCode)网络简称为“物联网(InternetofThing)。随着RFID技术在零售行业和物流供应链管理等领域的广泛应用RFID网络中各组件之间的数据信息的传输与交互也产生了各种各样的安全隐患,RFID网络中数据信息认证、完整性以及在传输过程中的信息泄漏等问题已经成为制约RFID技术推广应用的关
2、键因素之一。当前DNS安全扩展(DNSsecurityextension)在确保网络信息安全方面正发挥着重要的作用。为此本文借鉴DNSSEC提出一种基于DNS安全扩展的RFID网络安全解决方案,ONS服务器的数据信息的验证和完整性检查、ONS查询和响应的信息的验证和完整性检查借鉴DNSSEC安全扩展实现。通过DNSSEC机制同样可以保证RFID中间件和EPCIS服务器EPCIS和DONS等RFID网络组件之间的交互信息的安全。2RFID网络RFID网络由识别系统(IDSystem:包括标签和读写器)、对象名称服务(ONS)、动态对象名称服务(DONS:DynamicONS)、EPc信息服务(E
3、PCIS:EPCInformationService)和中间件(Savant)等五部分组成。RFID网络的组成如图1所示。620)this.style.width=620;border=0RFID网络的主要功能是实现网络中数据信息的传输与交互,数据信息的安全性和完整性检查是解决RFID网络安全问题的关键。ONS服务器中的密钥分配、数据源认证、事务和查询认证均可借鉴DNSSEC安全扩展中的认证服务实现。DNS中的密钥被存储在DNS服务器的公钥中,有需求时由分管这些密钥的DNS服务器负责分配其中资源记录的数据验证和完整性检查利用私钥对DNS数据进行数字签名,通过分配密钥获取公钥来验证数据。存储在D
4、NS服务器中资源记录都必须由DNS服务器签名,这些签名记录被存储在一个单独的资源记录(RR)中。查询响应的信息验证和完整性检查提供对DNS查询和报文头的认证以确保应答报文中的数据是对原始查询的应答和应答来自于被查询的服务器。查询响应数据的验证和完整性检查包括TSIG记录RFC2845或者SIG(O)记录。采用DNSSEC机制也可以保证RFID中间件和EPCIS服务器EPCIS和DONS等RFID网络组件之间的交互信息的安全。中间件、EPCIS服务器和DONS服务器需要通过公钥(PublicKey)彼此进行验证,同时它们需要一个公钥数据库系统来存储和管理这些密钥。3DNSSEC研究31概述为解决
5、DNS的安全问题,在1994年IETF的DNSSEC工作组提出了DNSSEC安全扩展思想。它的基本思想是通过签名机制和公钥机制来确保网络的安全。签名机制主要是在DNSSEC中的每个区产生一个通过密码算法自动生成私钥,公钥对,并存放在管理每个区的权威名字服务器内。DNSSEC是从DNS内部着手为整个DNS提供安全机制,而不是从外部对DNS服务的种种限制来对抗各种网络攻击。32DNSSEC中的安全认证DNSSEC中提供了三种新的认证服务:密钥分配、数据源认证、事务和查询认证。数据源认证是DNSSEC的关键,它利用私钥对DNS数据进行数字签名,然后通过密钥分配获取公钥来对数据源进行认证;事务和查询认
6、证服务提供对DNS查询和DNS报文头的认证,以保证应答报文中的数据是对原始查询的应答,并且确保应答来自于被查询的服务器。33DNSSEC中的PKI加密机制DNS中的加密机制主要采用目前通用的公钥加密系统(PKI),基于密钥的算法有对称和非对称加密两类。对称加密的优点是计算开销小但它的不足是对密钥管理上面的先天性缺陷。为此产生了非对称加密的“公共密钥算法它的优势在于科学的密钥管理在PKI系统中采用数字签名技术来保证数据源的合法性,采用数字签名技术可达到以下目的:(1)签名是可信的;(2)签名是不可伪造的;(3)签名不可重用;(4)签名的文件是不可改变的;(5)签名是不可抵赖的。南于数字签名的一个
7、缺点是在生成签名之前,必须先知道整条消息,它无法保证消息的完整性。为此,在PKI系统中采用MAC(MediaAccessContro1)来实现消息的完整性。PKI系统中的密钥交换主要使用RSAfRivestShamirAdlemen)加密系统,既可以用公共密钥加密,也可用私人密钥加密。4基于DNS安全扩展的RFID网络安全方案41RFID网络安全模型数据源验证、数据完整性检查和访问控制是解决RFID网络信息安全问题的核心和关键。在RFID网络中和组件之间应该有验证机制,它们之问的通信通过安全传输协议层实现,如基于PKI的TLS(TransportLayerSignature:传输层加密)等。这
8、些验证数据信息都存储在DNS验证数据库中验证存取时通过TLS安全通道传输。鉴于供应链中的不同用户会有不同的管理需求和认证需求,所以每个用户应该可以识别,验证和授权所有其它的用户,访问控制系统可以支持多个验证机制并通过使用SAML(SecurityAssertionsMarkupLanguage)以增强验证机制的互通性。RFID网络安全模型如图2所示。620)this.style.width=620;border=042ONS服务器验证模型在RFID网络中,ONS服务器是联系前台中间件和后台EPCIS服务器的枢纽。ONS服务器安全验证模型对于确保RFID网络的安全极为重要。ONS将一个EPC映射
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 一种 RFID 网络安全 解决方案
限制150内