一种射频识别安全认证方法及系统
摘要:
本发明公开了一种射频识别安全认证方法及系统,通过使用计算量较小的伪随机数、安全杂凑运算、二进制异或运算以及对称密码算法完成电子标签和读卡器以及服务器之间的安全认证和信息传输,且在认证通过之前电子标签端只需进行异或和杂凑运算即可,这对于低成本、低性能、低运算能力的电子标签具备很好的适应性。服务器端对于读卡器的身份认证则通过私钥签字进行,从而具备普遍可行性。安全方面,电子标签在认证通过之前不会发送任何有价值的信息,之后的信息也是加密传输,因此有效抵御了利用认证协议漏洞进行非法信息获取的安全攻击。同时,由于每次认证后都采用不同的密钥对标签响应进行加密传输,避免了第三方对标签进行非物理方式的位置跟踪。
公开/授权文献
0/0