Abstract
Radio Frequency Identification (RFID) technology will become one of the most popular technologies to identify objects in the near future. However, the major barrier that the RFID system is facing presently is the security and privacy issue. Recently, an ultralightweight RFID authentication protocol with permutation has been proposed to provide security and prevent all possible attacks. However, it is discovered that a type of desynchronization attack can successfully break the proposed scheme. To overcome the vulnerability under the desynchronization attacks, we propose an approximate ultralightweight RFID authentication protocol which integrates the operation of the XOR operator, build-in CRC-16 function, the permutation and secret key backup technology to improve the security functions without increasing any security cost. We formally verify the security functionality of the proposed scheme by using Simple Promela Interpreter (SPIN). Analysis shows that our proposal has a strong ability to prevent existing possible attacks
چکیده
فناوری تشخیص فرکانس رادیوئی (RFID) یا آرفید به یکی از رایجترین فناوریها برای تشخیص اشیاء در آیندهی نزدیک مبدل خواهد گردید. اگرچه موانع عمدهای که امروزه سیستم RFID با آن روبرو میباشد، شامل حریم و امنیت میباشد. اخیراً، یک پروتکل هویت سنجی فر اسبک وزن RFID با استفاده از عملیات جایگشت پیشنهاد گردیده است تا امنیت را تضمین نموده و جلوی همهی انواع حملات احتمالی را بگیرد. اگرچه کشف شده است که یک نوعی از حملهی سنکرون زدایی میتواند به شکلی موفقیت آمیز، شمای پیشنهادی را مورد شکست قرار دهد. به منظور غلبه بر آسیبپذیریهای ناشی از حملات سنکرون زدایی، یک پروتکل هویت سنجی فر اسبک وزن RFID را ارائه میدهیم که اقدام به ادغام عملیات عملوند XOR، توابع داخلی CRC-16، جایگشت و فناوری پشتیبان گیری از کلید محرمانه نموده تا بتواند کارکردهای امنیتی را بدون افزایش هزینههای امنیتی، افزایش دهد. ما به شکلی رسمی، کارکرد امنیتی در شِمای پیشنهادی را با استفاده از یک مفسر سادهی Promela ( و یا SPIN) اثبات خواهیم کرد. تحلیلها نشان میدهد که روش پیشنهادی ما از توانایی بالایی در اجتناب از حملات احتمالی وجود برخوردار میباشد.
1-مقدمه
فناوری تشخیص فرکانس رادیوئی (RFID) را میتوان یک فناوری برای تشخیص خودکار اشیاء و افراد دانست (جلیس 2006). یک اپلیکیشن RFID، شامل سه المان کلیدی میباشد: تگها یا برچسبهای Rfid، خوانشگرهای RFID و یک سرور پایگاه دادهای بکاند که توانایی تشخیص اشیاء را با سرعت و میزان صحت افزایش یافته دارد. از این خوانشگر برای مورد پرس و جو قرار دادن شناسهی تگ (TID) و فوروارد آن برای سرور استفاده میشود. زمانی که تگ، به عنوان یک تگ معتبر شناسایی شد، این سرور اقدام به بررسی اطلاعاتِ نگهداری شده توسط تگ نموده تا پردازشهای بیشتر را بر روی آن انجام دهد. تگهای RFID به سه دسته تقسیم میشوند: فعال، نیمه منفعل و منفعل. تگهای فعال برای ایفای نقش خود به باتری نیاز دارند به طوری که بتوانند به شکلی فعال با خوانشگرها ارتباط داشته باشند...