議的具體執行過程如下:
[0069] 后臺服務器通過閱讀器廣播請求;
[0070] 群組標簽響應請求,按照消息中群組標識最高位的值選擇安全認證模式流程或者 快捷認證模式完成身份認證過程。
[0071] RFID系統的身份認證過程安全認證模式示意圖如圖5所示,協議的具體執行過程 如下:
[0072] si.閱讀器中的隨機數發生器產生隨機數N1;然后選中群組Fx,廣播消息(如ery| Fx||N1);
[0073] s2.標簽收到消息之后,檢查本地群組標識Fx與收到的群組標識是否一致,如果一 致,則標簽處于激活狀態,跳轉到S3;否則標簽處于靜默狀態,認證過程終止。
[0074] S3.被激活的標簽利用本地消息Nx,標簽標識ID,標簽假名IDS,結合函數LEPAU, y)計算N2 =化ΕΡΑ(Νχ,ΝΙ),A=(1DvN1) ?肥,B=PCS(WS?肥,N1),之后更新秘密數Nx = N2,得到A、B,并發送消息IDSllFxl |A| |B至閱讀器;閱讀器轉發消息IDS| IFxMaMbMNI給 服務器。
[0075] s4.服務器收到消息之后,首先在后臺服務器中,檢查群組Fx中存儲的IDS數據能 否匹配消息中的IDS數據;如果沒有數據匹配成功,表示服務器認證標簽失敗,認證過程終 止;如果匹配成功,則表示服務器預認證標簽成功,跳轉至巧;
[0076] s5.服務器用消息中的數據A、N1、IDSW及本地存儲的數據ID,結合公式,計算得到 數據Ν2=ΑΦ (IDv饑)、B' =PCS(I聰?贈,N1);驗證消息中的數據B = B'是否成立,如果等 式成立,則表示服務器驗證標簽成功,跳轉至s6;否則認證失敗,結束認證過程。
[0077] s6.服務器成功認證標簽之后,更新IDSold = IDSnew,并生成隨機數N3,利用本地 保存數據ID、IDS,W及s5中計算得到的數據N2,結合函數PCS(x,y),計算 I胎new=IDSA (ID^N3) ;C=(IDv肥)0脫;〇斗CS(IDSnew?N2,脫);通過閱讀器轉發消息C |D給標簽,繼續下一步s7;
[0078] s7.標簽接收消息,并利用消息C、D,W及本地數據ID、N2、IDS計算N3、IDSnew'、〇/, 鵬二C 貨釘〇ν N2) :1照new,二 IDSA (II) VN3) ;I)'=PCS(IDS唯W,貨肥,N3),驗證等式 D' =D 能否成立;若等式成立,則標簽認證讀寫器成功,標簽更新假名IDS = IDSnew;否則標簽認證 讀寫器失敗,認證過程終止。
[0079] s8.重復上述s3-s7;在預定的時間內,后臺服務器中群組Fx的所屬的標簽全部認 證成功,則群組認證成功,否則認證超時,群組認證失敗。
[0080] RFID系統的身份認證過程快捷認證模式示意圖如圖6所示,協議的具體執行過程 如下:
[0081] cl.閱讀器中的隨機數發生器產生隨機數N1;然后選中群組Fx,廣播消息(如ery I FxI IN1);
[0082] c2.標簽收到消息之后,檢查本地群組標識Fx與收到的群組標識是否一致,如果一 致,則標簽處于激活狀態,跳轉到c3;否則標簽處于靜默狀態,認證過程終止。
[008引 c3.被激活的標簽巧Ij用本地消息化,標簽標識ID,標簽預標識IDF,函數SLEPA( X,y)按 照對應的公式計算N2 = SLEPA(化,Nl);A=(;m A N1)貨肥;B=(IDv財)貨胞: C=J:DP費艙, 更新秘密數化=N2;然后通過閱讀器發送消息Fx IIAIIB II C給后臺服務器。
[0084] C 4 .服務器收到消息之后,按照公式分別計算腿@ (證A刖);IT 二(];D:v肌)0瞄;驗證等式B = B'是否成立;若等式成立,則表示閱讀器認證標簽成功,計算 得到IDF;跳轉至c5;
[0085] c5.取IDF的后32bit位為IDFx,服務器在預定時間內,驗證 ID朽1 @ IDFx2?.. <1陽礎結果為特定值P,巧Fxl ? 1孤錯?., < I孤如是否為特定值Q,如 果驗證成功,則群組認證成功,如果驗證失敗,或者認證超時,則群組認證失敗。
[0086] 符號說明:
[0087] Φ ;邏輯異或(X0R)運算;
[0088] V:邏輯或運算.
[0089] A :邏輯與運算.
[0090] 《:左移運算
[0091] 》:右移運算
[0092] % :取余運算
[0093] PCS(x,y):非線性函數,其中x,y是函數的入口參數。
[0094] NLEA(x,y):非線性函數,其中x,y是函數的入口參數。
[009引 SLEPA(x,y):非線性函數,其中x,y是函數的入口參數。
[0096] W上對本發明實施例所提供的一種組群RFID標簽身份認證方法進行了詳細介紹, 本文中應用了具體個例對本發明的原理及實施方式進行了闡述,W上實施例的說明只是用 于幫助理解本發明的方法及其核屯、思想;同時,對于本領域的一般技術人員,依據本發明的 思想,在【具體實施方式】及應用范圍上均會有改變之處,綜上所述,本說明書內容不應理解為 對本發明的限制。
【主權項】
1. 一種群組RFID標簽身份認證方法,其特征在于,安全認證模式和快捷認證模式。 其中安全認證模式認證過程如下: Si.閱讀器中的隨機數發生器產生隨機數NI,然后選中群組Fx,廣播消息(Que巧IlFx I NI); s2.標簽收到消息之后,檢查本地群組標識Fx與收到的群組標識是否一致,如果一致, 則標簽處于激活狀態,跳轉到S3;否則標簽處于靜默狀態,認證過程終止。 S3 .被激活的標簽利用本地消息Nx,標簽標識ID,標簽假名IDS,結合函數LEPA(X,y)計 算N2、A、B,之后更新秘密數化,得到A、B,并發送消息IDSl |Fx| |A| Ib至閱讀器;閱讀器轉發 消息IDSl |Fx I I AllB IlNl給服務器; s4.服務器收到消息之后,首先在后臺服務器中,檢查群組Fx中存儲的IDS數據能否匹 配消息中的IDS數據;如果沒有數據匹配成功,表示服務器認證標簽失敗,認證過程終止;如 果匹配成功,則表示服務器預認證標簽成功,跳轉至巧; s5.服務器用消息中的數據A、N1、IDSW及本地存儲的數據ID,結合公式,計算得到數據 N2、B',驗證消息中的數據B = B'是否成立,如果等式成立,則表示服務器驗證標簽成功,跳 轉至s6;否則認證失敗,結束認證過程。 s6.服務器成功認證標簽之后,更新IDSold,并生成隨機數N3,利用本地保存數據ID、 IDS, W及巧中計算得到的數據N2,結合函數PCS(X,y),計算IDSnew、C、D,通過閱讀器轉發消 息CI ID給標簽,繼續s7; s7.標簽接收消息,并利用消息C、D,W及本地數據ID、N2、IDS計算N3、IDSnew'、〇/,驗證 等式〇/=D能否成立;若等式成立,則標簽認證讀寫器成功,標簽更新假名IDS;否則標簽認 證讀寫器失敗,認證過程終止。 s8.重復上述s3-s7;在預定的時間內,直到后臺服務器中群組Fx的所屬的標簽全部認 證成功,則群組認證成功,否則認證超時,群組認證失敗。 其中快捷認證模式認證過程如下: Cl.閱讀器中的隨機數發生器產生隨機數NI;然后選中群組Fx,廣播消息(Que巧IlFx I NI); c2.標簽收到消息之后,檢查本地群組標識Fx與收到的群組標識是否一致,如果一致, 則標簽處于激活狀態,跳轉到c3;否則標簽處于靜默狀態,認證過程終止。 c3 .被激活的標簽i利用本地消息Nx,標簽標識ID,標簽預標識IDF,函數化EPAU,y)按 照對應的公式計算N2、A、B、C,更新秘密數Nx;然后通過閱讀器發送消息Fx M A M B M C給后臺 服務器; c4.服務器收到消息之后,按照公式分別計算N2、B',驗證等式B = B'是否成立;若等式 成立,則表示閱讀器認證標簽成功,計算得到IDF;跳轉至c5; c5.取IDF的后3化it位為IDFx,服務器在預定時間內,驗證IDFxl ? IDFx2? . . .IDFxn結 果為特定值P,IDFxl e IDFx2 e ... IDFxn是否為特定值Q,如果驗證成功,則群組認證成功, 如果驗證失敗,或者認證超時,則群組認證失敗。2. 根據權利要求1所述的方法,其特征在于,所述方法中函數化EPA(x,y)由線性反饋移 位寄存器化FSR)和兩個非線性函數PCS(x,y)、化EA(x,y)組成;硬件上,只要標簽具有位運 算的能力,就可W實現PCS(x,y)和NLEA(x,y)函數,而且LFSR機制也只需要硬件具有異或運 算和移位運算能力,因此SLEPA(x,y)函數具有超輕量級的性質。3. 根據權利要求1或2所述的方法,其特征在于,所述方法中函數PCS(x,y)、NLEA(x,y) 中的常量O表示將1左移對應服務器的CPU位數,并減1(如32bitCPU,則0 = 2~32-1)。4. 根據權利要求3所述的產品,其特征在于,所述方法中函數化EPA(x,y)中的常量M表 示獲得對應服務器的CPU位數的整數,將其前半部分bit位置O,后半部分bit位置1(如 32bitCPU,1=0x00001111) O5. 根據權利要求4所述的產品,其特征在于,所述方法中函數化EPA(x,y)中的常量表示 獲得對應服務器的CPU位數的整數,將其前半部分bit位置1,后半部分bit位置0(如 32bitCPU,N=0xlll100 00)〇6. 根據權利要求5所述的產品,其特征在于,所述方法中安全認證模式S3中N2、A、B的計 算公式W及更新秘密數化的方法如下: N2 = SLEPA(化,NI); A=ODV NI)@N2; B=PCSO DS 法 NI,N I); 化=肥。7. 根據權利要求6所述的產品,其特征在于,所述方法中安全認證模式s5中計算N2、B' 的公式如下: N2=A?(IDVN:I.); 控'=PCSODS ?N2,N;L)。8. 根據權利要求7所述的重組數據包中提取特征向量方法,其特征在于,所述方法中安 全認證模式s6中更新IDSold,計算IDSnew、C、D的公式如下: IDSold = IDSnew; IOSnew=IDSA(IDVNB); C=(IDaN2)?N3; D=隙仰訊ew?N玄瞧)。9. 據權利要求8所述方法,其特征在于,所述方法中安全認證模式s7中計算N3、 IDSnew'、〇/ W及標簽更新假名IDS的方法如下: NB=C貨(ID 八 N2); IDSnew'=IDS 八(ID V N引; D-=PCSODSnew ?N2,N3), IDS=IDSneWo10. 根據權利要求1或2所述的方法,其特征在于,所述方法中快捷認證模式c3中計算 N2、A、B、C的公式和更新秘密數化的方法如下: N2 = SLEPA(化,NI); A=(IDAN1)@N2; B=ODV NI) ?N2; C=IDF @N2; 化= N2。11. 根據權利要求10所述的方法,其特征在于,所述方法中快捷認證模式c4中計算N2、 B'的公式如下: N2=A?(IDaN1); 技,=(IDVNil)貨 N2。 n12. 據權利要求11所述的方法,所述方法中快捷認證模式c5中P的值為0,Q的值為 W O
【專利摘要】本發明公開了一種群組RFID標簽身份認證方法,能夠滿足RFID系統實際應用需求。本發明所提出的方法對標簽端的硬件要求低,滿足超輕量級協議的要求,能夠實現群組RFID標簽的身份認證過程,適合應用于解決低成本RFID系統的群組RFID標簽身份認證問題。
【IPC分類】H04L9/32, G06K7/00, H04L29/06, H04B5/00
【公開號】CN105656632
【申請號】
【發明人】楊育斌, 沈金偉, 柯宗貴
【申請人】藍盾信息安全技術股份有限公司
【公開日】2016年6月8日
【申請日】2015年12月29日