Security implications in RFID and authentication processing framework John Ayoade* Security Advancement Group, National Institute of Information and Communications Technology, Japan Received 17 November 2004; accepted 15 November 2005 資科四張人祐
RFID 是什麼 ? 兩個重要元素 tag & reader Tag:battery-less(some are battery powered) , tiny PC chips , enough capacity for Electronic Product Code(EPC)
RFID 的特性 RFID tag respond automatically to any reader A tag embedded personal identity They transmit without the knowledge of the bearer
RFID 典型的問題
Privacy problem Any reader can read and write to the tag in a range of its vicinity 可以藉由 raeder 在一定的範圍內追蹤特 特定的 tag
Privacy problem example 我有性病 !! 什麼 ?! 她會 有性病 ( 賣八 卦 )
Authentication Processing Framework 簡稱 APF 強調的就是相互認證功能,在 read 前都 需先在 APF database 取得認證 類似採取可信任第三者方式
遺憾和自認為的優缺點 可以達到相互認證,避免非法的 reader || tag acess 達到資料保密,可以確保資料安全送達 目標 reader 這套架構只能 read 不能用於 write
My conclusion RFID 由於沒有強大的運算能力,恰巧他 的特色就是便宜、便利、快速反應,所 以在安全方面著重的有創意的 model 開發 Open problem:Change key?Any possible to shield key?