无需数据库的噪声低功率PUF认证
Abstract:
本发明涉及一种用于在验证器(210)处对包括物理令牌(102)的设备(101,201)进行认证的方法、用于执行认证的系统、以及包括用于提供可测量参数的物理令牌的设备。本发明的基本思想是提供一种安全认证协议,在该安全认证协议中,可使例如RFID标签这样的、包括有物理不可克隆功能(PUF)形式的物理令牌(102)的低功率设备免于执行密码学操作或者就处理功率而言的其他需要操作。为此,要被认证的PUF设备(101,201)验证它是否事实上正被授权的验证器来查询。例如,在银行希望认证的钞票中布置了包括PUF(102)的RFID标签。该验证基于银行独有的、能够揭示隐蔽数据的能力,其中隐蔽数据诸如是在向银行登记RFID标记(或者实际上PUF)的注册阶段中已经创建的数据。现在,RFID标签再次向其PUF进行挑战以创建发送到验证器的响应数据。该验证器检查响应数据是否正确,并且如果是这样的话,认证包括该物理令牌的设备,这是因为该设备能够产生与隐蔽且在注册阶段中存储的响应数据相对应的响应数据。
Patent Agency Ranking
0/0