【正文】
hysical Markup Language)服務(wù)器中得到最終的有用數(shù)據(jù)信息,并完成特定功能。電子標(biāo)簽是射頻識別系統(tǒng)的數(shù)據(jù)載體,電子標(biāo)簽由標(biāo)簽天線和標(biāo)簽專用芯片組成。在閱讀器獲取標(biāo)簽信息的同時,標(biāo)簽物品持有者有權(quán)要求提供閱讀器的屬性信息?,F(xiàn)在,你可以選擇不成為這些商店的會員,商店也無法建立你的購物檔案,你已經(jīng)喪失了控制自己私人信息的權(quán)利。因此,Glodberg教授認(rèn)為在設(shè)計系統(tǒng)時要盡量保證隱私狀態(tài)的坐標(biāo)在比較低的地方,也就是盡量保證了在匿名狀態(tài)下。因此即使電話公司可以查出這些電話是從哪里打出的,但他們無法得知是誰在使用電話,以及這些電話是否是同一個人打出的。例如,“北京大學(xué)***班***”,這條個人信息就基本足以作為個人唯一標(biāo)識。2 RFID的隱私問題 隨著RFID技術(shù)廣泛應(yīng)用于各個領(lǐng)域,個人隱私的保護(hù)問題也越來越受到人們的關(guān)注,人們擔(dān)心在使用RFID的過程中自己的個人隱私會被不法分子或商家利用。我國已經(jīng)將RFID技術(shù)應(yīng)用于鐵路車號識別、身份證和票證管理、動物標(biāo)識、特種設(shè)備與危險品管理、公共交通以及生產(chǎn)過程管理等多個領(lǐng)域。關(guān)鍵詞 RFID技術(shù); 隱私; 安全性; 數(shù)據(jù)保護(hù)1引言隨著物聯(lián)網(wǎng)時代的到來,人們會將基本的日常管理系統(tǒng)交給人工智能去處理,從而從繁瑣的低層次管理中解脫出來,將更多的人力、物力投入到新技術(shù)的研發(fā)中。在我國,由于RFID技術(shù)的應(yīng)用還不夠廣泛,對于RFID隱私與安全問題的研究也相對較少,所以無法滿足未來RFID應(yīng)用的需要?!癟he Nymity Slider”描述了這種個人身份泄漏的不同程度。在坐標(biāo)的最高點(diǎn)和最低點(diǎn)之間還有兩個中間狀態(tài)。例如,使用筆名的作者只要提供真實(shí)的個人信息,就公開了自己的身份以及自己的作品。試想一下,當(dāng)褲子、上衣、鞋、錢包、手機(jī)上都被貼上標(biāo)簽時,我們通過一段時間的觀察就可以建立起這些私人物品的檔案。消費(fèi)者有權(quán)了解商品的電子標(biāo)簽和讀取器。如果RFID系統(tǒng)中的商業(yè)機(jī)密和軍事機(jī)密被人竊取,則有可能造成更加嚴(yán)重的后果。閱讀器用于讀或讀/寫標(biāo)簽數(shù)據(jù)的裝置,由射頻模塊(發(fā)送器和接收器)、控制單元、與標(biāo)簽連接的藕合單元組成。另外,為了逃避超市的自動結(jié)算,盜竊者可能利用某些技術(shù)手段來隱藏標(biāo)簽,或是發(fā)出干擾信號影像系統(tǒng)的正常工作。主動攻擊是指通過物理手段對RFID標(biāo)簽實(shí)體進(jìn)行重構(gòu)的復(fù)雜攻擊,以及通過軟件尋求安全協(xié)議、加密算法,刪除和篡改RFID標(biāo)簽內(nèi)容,或是通過干擾、阻塞信道使合法處理器產(chǎn)生故障的攻擊。一個96b的EPC芯片約需要5kb~l0kb的門電路,~5kb,使得現(xiàn)有密碼技術(shù)難以應(yīng)用。根據(jù)電磁場理論,由傳導(dǎo)材料構(gòu)成的容器如法拉第網(wǎng)罩可以屏蔽無線電波。 原理是通過采用一個特殊的阻止標(biāo)簽干擾防碰撞算法來實(shí)現(xiàn),閱讀器讀取命令每次總是獲得相同的應(yīng)答數(shù)據(jù),從而保護(hù)標(biāo)簽。它是在顧客購買商品后,更新隱私信息并通知閱讀器不要被讀取該信息。 Hash鎖是一種更完善的抵制標(biāo)簽未授權(quán)訪問的安全與隱私技術(shù)。標(biāo)簽發(fā)送數(shù)據(jù)給請求的閱讀器,同時閱讀器發(fā)送給后臺服務(wù)器數(shù)據(jù)庫,后臺服務(wù)器數(shù)據(jù)庫窮舉搜索所有標(biāo)簽ID和r 的Hash值,判斷是否為對應(yīng)標(biāo)簽ID。采用匿名ID,隱私侵犯者即使在消息傳遞過程中截獲標(biāo)簽信息也不能獲得標(biāo)簽的真實(shí)ID。截至目前為止,尚缺乏對RFID系統(tǒng)中隱私問題及解決方案系統(tǒng)的、單獨(dú)的、全面的綜述。因此,需要對RFID系統(tǒng)環(huán)境下新型隱私數(shù)據(jù)保護(hù)技術(shù)進(jìn)行研究。因此需要制定一套完善的隱私數(shù)據(jù)定義、查找、分級規(guī)則,這樣可以只對隱私數(shù)據(jù)進(jìn)行篩選和保護(hù),因而可以降低加解密模塊的負(fù)擔(dān)。關(guān)于統(tǒng)計數(shù)據(jù)中異常值的檢驗(yàn)方法的研究中,通過分析樣本觀測值的次序統(tǒng)計量的跳躍度,來尋找樣本中的劣質(zhì)數(shù)據(jù),但是這種方法不適合在大樣本下使用。這種加密方法更加靈活,安全性最高,但是技術(shù)也最復(fù)雜。這種數(shù)據(jù)調(diào)制方式與普通的數(shù)據(jù)通信方式有很大的區(qū)別,因?yàn)樵谡麄€數(shù)據(jù)通信鏈中,僅存在一個發(fā)射機(jī)。電子標(biāo)簽將產(chǎn)生一個隨機(jī)數(shù)Rc,并算出一個加密的數(shù)據(jù)塊(令牌2),數(shù)據(jù)塊也包含有Rb和控制數(shù)據(jù)。綜上所述,在安全協(xié)議認(rèn)證中,將兩種體制有機(jī)地結(jié)合起來,應(yīng)用于不同的場合,實(shí)現(xiàn)對消息的傳輸。加密算法是數(shù)據(jù)加密的核心,加密算法選擇的好壞直接影響隱私數(shù)據(jù)保護(hù)的安全和性能。異構(gòu)性是RFID系統(tǒng)的自然屬性,因此,該項研究的主要內(nèi)容包括適用于RFID系統(tǒng)新特性的密鑰管理模型以及根據(jù)該模型設(shè)計的密鑰管理協(xié)議。密鑰托管的應(yīng)用研究主要集中于固定電話、E2mail、傳真、數(shù)據(jù)庫訪問等通信方式中。在密鑰恢復(fù)階段,在其中的任意k個托管代理參與下,可以恢復(fù)出用戶的私鑰,而任意少于k的托管代理都不能夠恢復(fù)出用戶的私鑰。因此,關(guān)鍵在于尋找能 夠最大程度保障個人利益的同時又能保證政府監(jiān)視的體制。從上面的例子可以看出,除了技術(shù)保障之外,如果沒有合適的組織管理,企業(yè)信息系統(tǒng)(包括RFID系統(tǒng))的安全會受到相當(dāng)大的威脅。我們首先分析每種關(guān)鍵資產(chǎn)涉及到的RFID系統(tǒng)的關(guān)鍵組件,然后對這些關(guān)鍵組件進(jìn)行分析,找出其技術(shù)上存在的弱點(diǎn)或安全隱患。參考文獻(xiàn)[1] 李泉林,郭龍巖,綜述RFID技術(shù)及其應(yīng)用領(lǐng)域[J].人民郵電出版社,;[2] 游戰(zhàn)清,李蘇劍等,無線射頻識別技術(shù)(RFID)理論與應(yīng)用[M].北京:電子工業(yè)出版社,2004;[3] 楊艷秋,世界各國(或地區(qū)),2005,78;[4] 蔣文娟,RFID存在的隱私問題及應(yīng)用建議[J].計算機(jī)安全,2005,2122;[5] International Telemunication Internet Reports:The Internet of ;[6] 孫元欣,RFID技術(shù)、,2005,,1214;.[7] 建山, ,2005,;[8] security and privacy:A research ,2005;[9] 陳星,吳志剛,2013,3942;.[10] 周曉光,王曉華,、:人民郵電出版社,2008:716;[11] 張智文,射頻識別技術(shù)理論與實(shí)踐[J].北京:中國科學(xué)技術(shù)出版社,2008:33125. ;[12] Frank Thornton,Brad Haines,et :電子工業(yè)出版社,2007:5666;[13],and RFID systems:Confronting security and :AutoID Labs Research Workshop,Zurich,Switzerland,2012;[14] ang Information Security Risks:The OCTAVE Approach; [15] 張新寶,:群眾出版社,2008:423;.RFID technology for privacy protection systemAbstract This article briefly describes the fundamental issues of privacy and security of RFID. The RFID system by discussing the status of data privacy protection technologies and shortings. We proposed the establishment of new RFID systems data privacy protection methods, study three aspects including privacy data screening methods research, private data encryption research, key management methods. Finally discusses how to use the information security and risk assessment approach to managing businesses, including RFIDbased information systems.Keywords RFID technology。我還要感謝培養(yǎng)我長大含辛茹苦的父母,謝謝您們!由于我的學(xué)術(shù)水平有限,所寫論文難免有不足之處,懇請各位老師批評和指正。 security。我們現(xiàn)在給出這三個階段的關(guān)系以及每個階段的輸出,如圖62所示: 圖62 信息安全與風(fēng)險評估的三個階段7 結(jié)論雖然國內(nèi)外研究人員對于RFID隱私保護(hù)與安全技術(shù)已經(jīng)進(jìn)行了一些基礎(chǔ)性的研究,也提出了不少解決方案,但