RFID急需解决旁路攻击问题 大幅提高安全性

RFID在广泛应用于生活各个方面的过程中,其安全保障已成为重大挑战。美国麻省理工学院(MIT)联合德州仪器(TI)公司的研究人员采取三大设计技术,解决了RFID标签芯片最常面临的“旁路攻击”问题,大幅提高RFID的安全性。

射频识别(RFID)是一种可通过无线电讯号识别特定目标并读写相关数据,而无需识别系统与特定目标之间建立机械或光学接触的通信技术。RFID在广泛应用于生活各个方面的过程中,其安全保障已成为重大挑战。美国麻省理工学院(MIT)联合德州仪器(TI)公司的研究人员采取三大设计技术,解决了RFID标签芯片最常面临的“旁路攻击”问题,大幅提高RFID的安全性。


RFID急需解决旁路攻击问题 大幅提高安全性

旁路攻击是通过获取密钥设备在加解密操作时泄露的旁路信息(如功耗、电磁辐射、时长),用统计处理方法分析出关键的密钥。旁路攻击立足于加密设备进行计算时所释放的物理信息与所进行的操作和所操作的数据间的相关性,与具体的硬件设备和加密算法无关,具有攻击效率高、实施简便的特点。


一次加解密过程只能泄露少量信息,要获取完整的密钥,需要对同样的密钥执行多次加解密过程以获取足够多的泄露信息。为此,研究人员在RFID标签芯片上加入一个随机序列产生器,每次交易后都将更改密钥,同时在中央服务器上运行同样的序列产生器,并在读取RFID芯片信息前首先进行合法性验证。


由于RFID标签主要通过读写器进行供电,因此增加随机序列产生器的方法仍无法应对“功率脉冲(powerglitch)攻击”,即攻击者在新的密钥生成前适时切断供电,这样芯片在恢复供电之后仍会沿用旧密钥。攻击者通过重复操作,可强制芯片在同一密钥下工作,直至积累到可用于旁路攻击的足够信息。为此,研究人员采取两个举措,一是加入“在片电源”,以保证持续供电,二是采用非易失性存储单元,以存储断电前芯片正在处理的数据。


在“在片电源”方面,研究人员使用了一组3.3V电容存储电量。在供电被切断后(读写器被移走),芯片仍能够持续完成多项预定操作,然后将数据发送到571个不同的1.5V存储位上。恢复供电之后,首先给3.3V电容充电,然后检索此前发到1.5V存储位上的数据,继续此前被中断的工作,以此使“功率脉冲攻击”失效。


在非易失性存储单元方面,研究人员采用了铁磁晶体。其中心原子可在外加电场时顺着电场方向在晶体里移动,并在通过能量壁垒时引起电荷击穿,该击穿可被内部电路感应并记录,当移去电场后中心原子保持不动,实现数据的非易失性存储。TI是全球铁电随机存储器(FRAM)的主要生产商之一。


尽管每次在恢复供电时,首先得对3.3V电容充电,并完成此前未完成的计算,但经测试,该芯片仍能达到30次/秒的读出速度,快于现阶段大多数的RFID芯片。


TI公司已生产出该芯片原型,通过测试其防入侵性能达到预期。研究成果已在2016年国际固态电路会议(ISSCC)上进行了展示。该研究由TI和日本的电装公司提供资金支持。

RFID急需解决旁路攻击问题 大幅提高安全性

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 用好算法,迈向智能社会

    人工智能具有多学科综合、高度复杂的特征,在推动其快速发展的各项技术中,算法至关重要。当前,“算法”一词也频繁出现在公众视野,深度学习、智能推荐广泛应用在我们的日常生活中。

    2026年1月2日
  • 华为:洞见商业新机,云原生数据库GaussDB让企业决策更科学

    华为云GaussDB(for Redis)为数位科技打造了一个稳定可靠、高效安全、卓越性能的大数据引擎,KV存储降本80%,助力实体企业数字化转型之路走的更加稳健。

    2026年1月2日
  • 智能交通从运力时代向算力时代跨越

    交通是经济行稳致远的压舱石,是我国国民经济的大动脉,承载着人民群众对美好生活的向往。在新一轮科技革命和产业革命的推动下,“智能”成为推动交通运输行业质量变革、效力变革、动力变革的重要力量。

    2026年1月2日
  • 隐私计算助力数据“开放流通”与“合规安全”

    随着全球数字经济的快速发展,数字化转型快速推进,全球连接设备规模化增长、产生数据维度更加丰富。数据增值、数据联动并赋能千行百业将成为驱动数字经济发展的重要力量。

    2026年1月2日
  • 数智化时代,云计算发展与时俱进

    随着数字化转型进程加快,云计算技术成为企业数字化业务运转的重要支撑。特别是疫情催化、政策加码、市场需求激增,多种变革力量交织汇聚,使数字化转型发展浪潮呈螺旋式上升,企业顺势转型已是必然。云计算通过资源池化,助力企业实现以客户为中心价值链的最短路径,驱动技术、业务、决策的深度融合,成为企业数字化转型的关键技术之一。

    2026年1月2日
  • 2022年5大网络管理发展趋势

    近年来,网络管理的发展趋势也在发生一些变化。企业网络在以往通常采用局域网技术,它使企业内部员工相互保持联系。随着互联网时代的到来,需要与外部世界建立更紧密的联系。Wi-Fi随后占据了上风。企业现在需要提供强大的无线局域网,并帮助远程工作的员工建立与网络的良好连接。边缘网络现在就在人们身边。

    2026年1月1日