产品包装中RFID技术的安全策略.docx
《产品包装中RFID技术的安全策略.docx》由会员分享,可在线阅读,更多相关《产品包装中RFID技术的安全策略.docx(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、产品包装中RFID技术的安全策略随着RFID技术在产品包装领域的研究推广,RFID信息安全问题逐渐受越来越多的关注,尤其是在产品包装的储存、运输及使用管理中的安全,直接关系到产品信息的可靠性,从而影响整个物流环节的正常运行。设计安全、高效、低成本的安全能阻止RFID系统受到外来攻击,成为RFID技术在产品包装管理应用中的一个具有挑战性的课题。1RFID技术及其安全特征11RFID技术概述RFID(RadioFrequencyIdentificationTechnology)技术是一种非接触式的自动识别技术,它通过射频信号自动识别目标并获取相关数据。RFID系统由标签、读写器和数据处理系统3部分
2、组成。标签和读写器通过调制的无线信号进行通信,读写器向RFID标签发出命令,标签根据接收到的命令做出响应。根据RFID标签内部构造可分为3种:主动式,被动式和半被动式。被动式标签使用读写器发出的电波,作为启动IC回路的能量,具有半永久性使用的优点,但是通信距离比主动式标签要短。主动式标签使用内部的电池来进行无线通信,比被动式标签的通信距离要长,不过会受到电池寿命的限制,它的价格也比被动式标签高,体积也比较大,目前比较常见的是被动式RFID系统。12RFID与产品包装用RFID标签取代传统的产品卡片、装箱单,使带有标签的包装信息载体。接收产品时,将相关的产品信息从电子标签中读出并传入物流信息管理
3、系统中进行相关业务处理;发放产品时,将发放的相关产品信息写入标签中。保管员可通过读写器对标签内容进行修改,输入新的数据并将信息反馈到管理计算机,以便及时更改器材账目,从而提高了工作效率。运输途中节点可采集条码、RFID标签采集信息上传相关数据到数据中心。在应急物流等情况下,对电子标签等数据进行读写,达到对产品进行管理、查找、统计和盘点等要求。RFID在产品包装管理中,首先对产品按照某种规则进行标签编制,并实现对标签的识别,即完成产品与标签之间信息的一一映射转化。13RFID安全特征RFID技术在产品包装管理中的应用安全类似于网络和计算机安全,其主要目的是保证各个包装环节数据传输和数据存储的安全
4、。因此,根据信息系统安全的基本要求,结合RFID系统自身的实际情况,一种比较完善的RFID系统安全解决方案应当具备机密性、完整性和真实性等基本特征。一是信息机密性。包装管理中,一个RFID电子标签不应当向未经允许的读写器泄漏任何产品信息,RFID电子标签中所包含的信息关系到产品信息的基本情况,这些数据一旦被攻击者获取,产品基本信息情况将被随意获取。因而,一个完备的RFID安全方案必须能够保证标签中所包含的信息仅能被授权读写器访问。二是数据完整性。在通信过程中,数据完整性能够保证接收者收到的产品信息在传输过程中没有被攻击者篡改或替换。在RFID系统中,通常使用消息认证码来进行数据完整性的检验,它
5、使用的是一种带有共享密钥的散列算法,即将共享密钥和待检验的消息连接在一起进行散列运算,对数据的任何细微改动都会对消息认证码的值产生较大影响。三是身份真实性。电子标签的身份认证在RFID系统的许多应用中是非常重要的。攻击者可以伪造电子标签,也可以通过某种方式隐藏标签,使读写器无法发现该标签,从而成功地实施产品转移,读写器只有通过身份认证才能确信消息是从正确的电子标签处发送过来的。2系统安全需求分析产品包装管理中,RFID存储产品信息方式可以分为2种:一种是将产品信息直接写入标签;另一种是标签中只存储产品序列号,而产品信息存储于后台数据库中,通过读取序列号来调取数据库中的产品信息。从RFID信息存
6、储方式出发,可对RFID系统安全需求进行大致分析。21标签数据是安全防范的关键由于标签本身的技术及成本等原因所限,标签本身很难具备能够足以保证安全的能力,使标签信息安全性面临很大威胁。非法用户可以利用合法的阅读器或者自构一个阅读器,直接与标签进行通信,可以很容易地获取标签内所存数据。而对于读写式标签,还面临数据被篡改的风险,从而造成产品管理中产品信息混乱等问题,进而影响到整个物流链中产品数据的准确性。标签数据安全问题包括数据溢出、数据复制、虚假事件和标签识读率等。数据溢出因进入阅读区的标签太多或者由中间件缓存的RFID事件太多而又集中向后台发送而引起。数据复制指复制标签所造成的数据的虚假,例如
7、:对已经失去时效的标签数据的再次读取等,而识读率则是对被识别对象每次读取准确性的要求。22读写器安全是安全问题的主要方面来自读卡器的安全威胁主要有3个方面:物理攻击,攻击者可以通过物理方式侦测或者修改读卡器,修改配置文件或特征配置文件,通过修改使得读写器误报标签产生的事件,或者将标签产生的事件报告给未经授权的应用程序;窃听、修改和干扰读写器和应用程序之间交换的数据,窃听交换数据,并伪装成合法的读写器或者服务器来修改数据或插入噪声中断通信。读卡器通过物理攻击、修改配置文件、窃听数据方式受到攻击,产品的信息就可能被物流系统之外的人员窃取,从而导致产品信息泄露。23通信链路安全是安全防范的薄弱环节当
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 产品包装 RFID 技术 安全策略
限制150内