行业新闻
将信息安全领域新兴的技术引入RFID领域,能有助于解决相关问题
时间:2022-12-30
RFID技术作为物联网底层信息采集的关键技术之一,在供应链和自动结算等场景有着广泛的应用,并且在未来智慧城市、智慧物流和智慧停车等场景具有应用潜力。本文主要研究RFID和区块链技术的结合,简介了RFID和区块链结合的研究现状并分析了其面对的困难,对未来的相关研究具有一定的指导意义。将信息安全领域新兴的区块链技术引入RFID领域将有助于解决传统RFID系统中心化存储问题以及隐私问题,具有良好的研究和应用前景。但同时由于区块链的自身缺陷,二者相结合仍会面临不少技术问题,如何解决这些问题也具有一定的研究价值。
RFID中的安全问题
RFID技术虽然存在一系列的优势,但是也存在安全问题,已有的研究指出,RFID中主要存在以下安全问题:
1.单点失效问题:传统的RFID系统中,标签的信息以中心化的形式存储在后端数据库中。在物联网时代,需要通过RFID识别的标签数量大大增加,这将很大的增加系统中后端数据库的数据存储量。这种中心化的存储方式将带来一系列的安全问题。首先,大量的标签信息以集中化的形式存储在后端数据库中会造成后端数据库的维护成本和难度增加,大量数据信息的维护容易出错。同时,中心化的存储方式抗毁性低,一旦后端数据库遭受恶意攻击、篡改或者非法操作,会使商家和用户遭受重大损失。其次,虽然现在已经出现了基于云服务器的RFID系统,但是这种方式依然没有摆脱中心化存储的单点失效的弊端。同时,由于云服务器提供商是不完全可信的,数据需要加密后存储于云服务器,这提高了系统的运算和维护成本。并且阅读器和云服务器之间通过无线信道进行通信,为了抵抗可能出现的攻击需要额外的认证协议,进一步增加了系统的复杂性和潜在的安全问题。
2.隐私问题:RFID标签中存储有标签的固定信息,它们可以被用来分析用户的行为特征或者对用户进行跟踪。比如从用户购买的商品推测用户的购买习惯,从用户购买的药品推测用户的疾病,这类行为将对用户的隐私造成威胁。目前针对RFID中的隐私问题的解决方法包括物理的隔离法、杀死或休眠标签法防止标签被读取,基于密码学的方法添加随机性,或者加装标签管理设备等一系列方案。这些现有的方案在成本、实施难度和适用性方面都存在不同的缺陷。
RFID中的安全问题
RFID技术虽然存在一系列的优势,但是也存在安全问题,已有的研究指出,RFID中主要存在以下安全问题:
1.单点失效问题:传统的RFID系统中,标签的信息以中心化的形式存储在后端数据库中。在物联网时代,需要通过RFID识别的标签数量大大增加,这将很大的增加系统中后端数据库的数据存储量。这种中心化的存储方式将带来一系列的安全问题。首先,大量的标签信息以集中化的形式存储在后端数据库中会造成后端数据库的维护成本和难度增加,大量数据信息的维护容易出错。同时,中心化的存储方式抗毁性低,一旦后端数据库遭受恶意攻击、篡改或者非法操作,会使商家和用户遭受重大损失。其次,虽然现在已经出现了基于云服务器的RFID系统,但是这种方式依然没有摆脱中心化存储的单点失效的弊端。同时,由于云服务器提供商是不完全可信的,数据需要加密后存储于云服务器,这提高了系统的运算和维护成本。并且阅读器和云服务器之间通过无线信道进行通信,为了抵抗可能出现的攻击需要额外的认证协议,进一步增加了系统的复杂性和潜在的安全问题。
2.隐私问题:RFID标签中存储有标签的固定信息,它们可以被用来分析用户的行为特征或者对用户进行跟踪。比如从用户购买的商品推测用户的购买习惯,从用户购买的药品推测用户的疾病,这类行为将对用户的隐私造成威胁。目前针对RFID中的隐私问题的解决方法包括物理的隔离法、杀死或休眠标签法防止标签被读取,基于密码学的方法添加随机性,或者加装标签管理设备等一系列方案。这些现有的方案在成本、实施难度和适用性方面都存在不同的缺陷。