物聯(lián)網(wǎng)感知層安全—RFID
RFID安全脆弱性
?。?)電子標(biāo)簽
容易被攻擊者獲取、分析、破壞,另一方面,不容易加載強(qiáng)大的安全機(jī)制
標(biāo)簽的安全性、有效性、完整性、可用性和真實(shí)性都難以保障,是RFID系統(tǒng)安全最薄弱的環(huán)節(jié)
?。?)閱讀器
閱讀器連接著電子標(biāo)簽和后臺(tái)數(shù)據(jù)庫系統(tǒng),具有更大的攻擊價(jià)值,如果設(shè)計(jì)不當(dāng),對(duì)閱讀器的破解可能危及整個(gè)系統(tǒng)的安全
閱讀器在接收到數(shù)據(jù)后進(jìn)行處理的過程中可能會(huì)受到類似計(jì)算機(jī)安全脆弱性的問題;有些閱讀器(如ETC系統(tǒng))工作在無人值守的場(chǎng)合,可能被盜取或偽造
?。?)空中接口
空中接口表現(xiàn)出通信鏈路的脆弱性
電子標(biāo)簽和閱讀器間的無線通信具有開放性特點(diǎn),限于成本和功耗,電子標(biāo)簽難以承受復(fù)雜的加密算法和認(rèn)證協(xié)議,從而造成空中接口的安全脆弱性
攻擊者可能對(duì)空中接口實(shí)施竊聽、篡改、重放等攻擊,也可以實(shí)施阻塞式頻帶干擾,引起拒絕服務(wù)
技術(shù)角度:目前,RFID空中接口面臨的主要威脅分為惡意搜集信息式威脅、偽裝式威脅及拒絕服務(wù)威脅三大類
惡意搜集信息式威脅:竊聽、嗅探、數(shù)據(jù)篡改、跟蹤、物理攻擊等
特點(diǎn):非法用戶遠(yuǎn)距離監(jiān)聽閱讀器與標(biāo)簽通信內(nèi)容,獲取其中的有用信息,進(jìn)而導(dǎo)致標(biāo)簽內(nèi)部重要數(shù)據(jù)泄漏或被篡改
偽裝式威脅:欺騙、標(biāo)簽偽造與復(fù)制、病毒(或惡意代碼)攻擊、重放等
特點(diǎn):通過“偽造”RFID標(biāo)簽來欺騙閱讀器,進(jìn)而使得非法用戶成為合法用戶
拒絕服務(wù)威脅:未授權(quán)殺死標(biāo)簽、干擾或屏蔽標(biāo)簽等,也包括對(duì)標(biāo)簽實(shí)施破壞的物理攻擊
特點(diǎn):是非法用戶通過干擾、屏蔽或殺死標(biāo)簽等手段,阻礙標(biāo)簽與閱讀器之間的通信,造成有用信息的丟失
一個(gè)安全的無線射頻識(shí)別系統(tǒng)一般應(yīng)具備:
機(jī)密性、完整性、可用性、真實(shí)性、隱私性、防跟蹤能力、前向安全性、后向安全性等
RFID防御方法
包括基于訪問控制的方法、基于密碼技術(shù)的方法及二者的結(jié)合。
ISO/IEC 18000是目前世界上應(yīng)用最具影響力的空中接口協(xié)議,包括-1、-2、-3、-4、-6、-7共六個(gè)部分,覆蓋低頻(<135 kHz)、高頻(13.56 MHz)、超高頻(433 MHz、860~960 MHz)和微波(2.45 GHz)四個(gè)頻段
————————————————
版權(quán)聲明:本文為CSDN博主「zzu_yxt」的原創(chuàng)文章,遵循CC 4.0 BY-SA版權(quán)協(xié)議,轉(zhuǎn)載請(qǐng)附上原文出處鏈接及本聲明。
原文鏈接:https://blog.csdn.net/qq_43692072/article/details/118252028
評(píng)論