




已閱讀5頁,還剩24頁未讀, 繼續(xù)免費閱讀
版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
第2章,2.3RFID安全認證,本章主要教學目標,了解RFID安全認證問題 了解零知識證明問題 掌握哈希函數(shù)及其在安全認證中的應用 掌握Hash_Lock協(xié)議 閱讀相關論文(混沌的RFID認證協(xié)議) 掌握改進型Hash_Lock協(xié)議 掌握一種RFID卡內(nèi)部結(jié)構(gòu)及應用 部分參考文獻閱讀(密鑰分配協(xié)議) RFID卡結(jié)構(gòu)與工作原理,2,思考問題,什么是身份認證? 一個安全的信息系統(tǒng)需要考慮哪些基本因素? 什么是零知識證明? 什么是認證協(xié)議? Hash_Lock協(xié)議有哪些優(yōu)點,缺點? 基于混沌的RFID認證協(xié)議有什么特點? 閱讀兩篇論文給我們哪些提示? RFID卡的存儲結(jié)構(gòu)有什么特點?,3,教學主題,圍繞如何構(gòu)建一個安全、可信的RDID信息系統(tǒng)開展學習。,4,問題討論,1.混沌系統(tǒng)用于密碼保護,具有什么特點。 2.A、B兩人各有混沌密碼K1和k2,各自有明文X和Y ,如何在不泄漏其明文的情況下判斷其是否相等?K2(K1(X)=k1(k2(y)?,5,X K1,Y K2,2-3-1 信息安全問題的產(chǎn)生,6,中央數(shù)據(jù)庫,用戶需要時,可以隨時訪問數(shù)據(jù),用戶計算機直接向數(shù)據(jù)庫服務器請求數(shù)據(jù),客戶端,如下的系統(tǒng)在安全上可能存在什么問題?,2-3-1 信息安全問題的產(chǎn)生,7,中央數(shù)據(jù)庫,用戶需要時,可以隨時訪問數(shù)據(jù),用戶計算機直接向數(shù)據(jù)庫服務器請求數(shù)據(jù),客戶端,如下的系統(tǒng)在安全上可能存在什么問題?,1.系統(tǒng)有沒有身份認證,2.用戶直接訪問數(shù)據(jù)庫,3.數(shù)據(jù)庫有沒有冗余,8,中央數(shù)據(jù)庫,用戶需要時,可以隨時訪問數(shù)據(jù),1.提供多種身份的識別和認證,客戶端,多種 身份 的識 別和 認證,2-3-1 信息安全問題的產(chǎn)生,9,代理服務器,有訪問限制,1.提供多種身份的識別和認證,客戶端,多種 身份 的識 別和 認證,中央數(shù)據(jù)庫,2.提供代理服務器,用戶不直接操作數(shù)據(jù),2-3-1 信息安全問題的產(chǎn)生,10,代理服務器,引入零知識證明問題!,1.提供多種身份的識別和認證,客戶端,多種 身份 的識 別和 認證,中央數(shù)據(jù)庫,2.提供代理服務器,用戶不直接操作數(shù)據(jù),管理員修改數(shù)據(jù)?,問題,如何進行RFID身份認證?,11,RFID認證過程,RFID身份認證: (1)RFID卡內(nèi)存儲用戶ID1 (2)閱讀器發(fā)出讀寫信號 (3)RFID卡中ID1傳輸給閱讀器 (4)閱讀器在其后臺數(shù)據(jù)庫上查找有沒有變個ID1,若有,發(fā)出認證成功信息。若沒有,發(fā)出認證失敗信息。,12,RFID認證,13,空中無線傳輸,RFID認證協(xié)議,RFID卡,閱讀器,管理員修改數(shù)據(jù)?,中央數(shù)據(jù)庫,問題1:(1)無線傳輸,信息易泄漏 (2)管理員通過庫可了解用戶全部信息 問題2:誰認證誰?,教學主題,如何構(gòu)建一個安全、可信的RDID信息系統(tǒng)?,14,問題1:(1)無線傳輸,信息易泄漏 (2)管理員通過庫可了解用戶全部信息 問題2:誰認證誰?,2-3-2 零知識證明,15,1.什么是零知識證明,基本思想: 能向別人證明你知道某種事物或具有某種東西,而別人并不能通過你的證明而具體知道這個事物或某種東西。也就是不泄漏你掌握的這些信息。,2-3-2 零知識證明,16,零知識證明協(xié)議: 假設P知道密碼,可打開CD間的門,如何證明而又不讓V知道這個密碼? (1)V站在A點 (2)P進入山洞中的C或D點 (3)V進到B點 (4)V叫P從C進入D和從D進入C, (5)P按V的要求實現(xiàn)了(因P知道密碼) (6)P和V重復上面過程N次 因P每次都走對了,證明P知道密碼。V確信這一點,但V不能于此獲得密碼。,1.Hash的性質(zhì) (1)給定m,根據(jù)H(m)=h計算h在計算上是可行的; (2) 給定h,根據(jù)H(m)=h計算m在計算上是不可行的; (3)給定m,要找到另一消息m。并滿足H(m)=H(m)在計算上是不可行的。 Hash函數(shù)的重要之處就是賦予m唯一的“指紋”。,2-3-3 Hash函數(shù),2.Hash數(shù)的計算 作用于一任意長度的消息m,返回一固定長度的散列值h: h=H(m)。如:MD5:128位。 h又稱為摘要。通過h反向計算m行嗎?,課堂討論:,3.Hash是一種單向散列函數(shù),文件1,文件2,文件1與文件2是相同的嗎?,3.Hash是一種單向散列函數(shù),文件1,文件2,如果x1=y1 兩個文件是相同的!,x1=H(文件1),y1=H(文件2),3.Hash是一種單向散列函數(shù),文件1,得到文件P和x1,x1=H(文件1),再計算一次y1=H(文件P),不安全信道,若y1=x1,確認文件P與文件1完全相同,2- 3-4 Hash_Lock協(xié)議,22,1.閱讀器向標簽發(fā)送查詢認證請求 2.標簽將metaID發(fā)送給閱讀器 3.閱讀器將metaID轉(zhuǎn)發(fā)給后臺數(shù)據(jù)庫 4.后端數(shù)據(jù)庫查詢自己的數(shù)據(jù)庫表,如找到了與metaID相同的項,則將其相應的key ,ID發(fā)送給閱讀器,如何沒有找到,說明RFID不屬于自己。 5.閱讀器將數(shù)據(jù)庫的key發(fā)送給標簽 6.標簽驗證metaID=H(key) 是否成立,若成立,則發(fā)送ID,否則認證失敗。,RFID,閱讀器,數(shù)據(jù)庫,2- 3-4 Hash_Lock協(xié)議,23,Hash_Lock協(xié)議的優(yōu)缺點: 優(yōu)點:利用散列函數(shù)給RFID標簽加鎖,平時使用metaID 代替ID,只有收到正確的密鑰,才發(fā)送出ID。,RFID,閱讀器,數(shù)據(jù)庫,2- 3-5 Hash_Lock協(xié)議討論,24,1.什么是零知識證明? 2.什么是隱私保護?,RFID,閱讀器,數(shù)據(jù)庫,身份認證,25,空中無線傳輸,身份認證協(xié)議,RFID卡,閱讀器,管理員修改數(shù)據(jù)?,中央數(shù)據(jù)庫,問題1:管理員通過庫可了解用戶全部信息?,相關論文閱讀與討論,1.基于混沌的RFID安全加密機制 (1)采用的什么混沌序列? (2)參數(shù)C 的作用是什么? (3)圖1說明什么問題? (4)圖3說明什么問題?,26,教學主題,圍繞如何構(gòu)建一個安全、可信的RDID信息系統(tǒng)開展學習。,27,思考問題,什么是身份認證? 一個安全的信息系統(tǒng)需要考慮哪些基本因素? 什么是零知識證明? 什么是認證協(xié)議? Hash_Lock協(xié)議有哪些優(yōu)點,缺點? 基于混沌的RFID認證協(xié)議有
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 故事教學課件設計
- 車子開來了教學課件
- 國歌音樂教學課件
- 豎彎勾教學課件
- 手繪教學課件模板
- 新穎慈善活動方案
- 春節(jié)活動大型活動方案
- 日咖夜酒開業(yè)活動方案
- 日常課間守護活動方案
- 自噴滅系統(tǒng)封面
- 根管治療期間疼痛的處理
- 客服兼職聘用合同范例
- 調(diào)味品供應合同范本
- 2024年葡萄糖注射液項目可行性研究報告
- 國家職業(yè)技術技能標準 4-04-02-02 信息通信網(wǎng)絡線務員 人社廳發(fā)20199號
- 垃圾清運方案、安全作業(yè)制度、環(huán)保管理制度
- 【互聯(lián)網(wǎng)消費金融風險管控探究:以螞蟻花唄ABS為例(論文)11000字】
- 安全操作規(guī)程匯編(服裝廠)
- 國企集團公司各崗位廉潔風險點防控表格(廉政)范本
- 人事專員合同范本
- 山東省德州市禹城市2023-2024學年五年級下學期道德與法治期末檢測試題
評論
0/150
提交評論