• 제목/요약/키워드: RFID Authentication

검색결과 298건 처리시간 0.025초

모바일 RFID를 위한 보안 RFID 상호인증 프로토콜 설계 (Design of RFID Mutual Authentication Protocol for Mobile RFID)

  • 이승민;김은환;전문석
    • 한국통신학회논문지
    • /
    • 제35권2B호
    • /
    • pp.183-190
    • /
    • 2010
  • 최근 연구된 Mobile를 이용한 인증 프로토콜들에는 많은 연구가 있었음에도 불구하고, RFID의 근본적으로 갖고 있는 위치추적, 재전송 공격, 스푸핑 공격 등에 취약점이 여전히 남아있다. 본 논문에서는 리더나 태그에서 난수를 생성하는 기존의 연구된 프로토콜들과는 달리 Back-End DB에서 일회성 난수를 생성하고, 이 난수를 상호인증에 사용함으로써 위치추적, 재전송 공격, 스푸핑 공격에 안전하게 프로토콜을 설계하였다.

물류 시스템에 적합한 RFID 다중 인증방법 (A RFID Multi-Authentication Method for Logistics Systems)

  • 배우식;이종연
    • 한국산학기술학회논문지
    • /
    • 제10권2호
    • /
    • pp.313-319
    • /
    • 2009
  • 최근 들어 RFID 시스템은 무선으로 동시에 여러 태그를 인식할 수 있는 장점으로 기존 바코드를 대체할 수 있는 새로운 기술로 부상하고 있다. 또한 산업계에서는 물류, 유통 분야를 비롯하여 널리 사용할 수 있는 보안성이 보장된 태그 및 인증 프로토콜에 대한 연구가 활발히 진행 중이다. 본 논문에서는 RBAC 개념을 인증프로토콜에 접목하고 보안성이 강화된 프로토콜과 보안성을 낮추고 효과적인 대량 인증을 할 수 있는 방법을 제안하며 제안하는 방식은 해쉬 함수를 기반으로 스푸핑공격, 트래픽분석, 재전송공격 등에 대한 안정성이 보장되는 장점이 있다.

온라인 서버가 없는 환경에서 이동형 리더의 프라이버시를 보호하는 안전한 RFID 검색 프로토콜 (A Secure RFID Search Protocol Protecting Mobile Reader's Privacy Without On-line Server)

  • 임지환;오희국;김상진
    • 정보보호학회논문지
    • /
    • 제20권2호
    • /
    • pp.73-90
    • /
    • 2010
  • 최근 Tan 등은 인증 서버와 연결 없이 태그 인증 목록을 가진 이동형 리더가 스스로 태그를 인증할 수 있는 서버없는 RFID 검색 프로토콜을 소개하였다. 서버없는 RFID 시스템은 기존 온라인 서버 모델과 달리 리더의 이동성 및 개인성을 고려해야하기 때문에 태그 뿐 아니라 리더의 프라이버시 보호가 필요하다. 본 논문에서는 서버없는 RFID 검색 시스템을 위한 새로운 보안 요구사항을 정의하고 이를 만족하는 안전한 RFID 검색 시스템을 제안한다. 제안하는 검색 프로토콜은 리더에 저장된 태그의 인증 정보를 매 세션마다 갱신하여 리더의 후방향 위치추적 안전성을 보장하며 검색 프로토콜의 취약점인 재전송 공격을 막기 위해 암호화된 타임스탬프를 사용하였다. 또한 본 논문에서는 서버 없는 RFID 검색 시스템의 분석을 위한 새로운 공격자 모델을 정의하고 이를 이용하여 시스템의 안전성을 증명한다.

부분 ID를 이용한 읽기전용 RFID태그 인증프로토콜 (Authentication Protocol Of The Read Only RFID Tag Using Partial ID)

  • 이영진;정윤수;서동일;이상호
    • 정보처리학회논문지C
    • /
    • 제13C권5호
    • /
    • pp.595-600
    • /
    • 2006
  • 오늘날 저가의 RFID 기술은 리더와 태그사이에 물리적인 접촉 없이 인식 가능한 기술로서 기업과 학술적 분야에서 많은 각광을 받고 있다. 그러나 태그의 정보가 전송과정에 무선특성에 따른 과도한 정보 노출과 사용자의 위치정보 추적과 같은 심각한 프라이버시 침해를 유발시킨다. 특히 읽기전용 태그에서의 보안문제는 단지 물리적 방법으로만 해결하고 있다. 이 논문에서는 간단한 XOR연산과 부분 ID를 이용하여 다양한 공격에 안전하며 읽기전용 태그에 적합한 저비용 인증 프로토콜을 제안한다. 제안 프로토콜은 재전송, 도청, 위장 공격에 안전하며 또한 위치 프라이버시가 보장된다.

유비쿼터스 환경에서의 안전하고 효율적인 이종 RFID 관리 기법 (A Secure and Efficient Management Scheme based Heterogeneous RFIDs for Ubiquitous Environments)

  • 서대희;백장미;조동섭
    • 한국정보과학회논문지:정보통신
    • /
    • 제36권4호
    • /
    • pp.275-285
    • /
    • 2009
  • 센서 네트워크 기술로서 스마트 태그 기술을 이용한 RFID 기술이 최근 각광을 받고 있다. 그러나 누구든지 태그 정보를 쉽게 읽어 볼 수 있는 점, 태그와 리더기 간의 상호 인증 문제, 저렴한 가격의 스마트 태그 구현을 위하여 보안적인 구현의 커다란 제약이 존재하는 등 유비쿼터스 컴퓨팅 환경에서 적용하기엔 여전히 문제점들이 발생되고 있다. 따라서 제안방식은 사용자 주변의 신뢰된 RFID 태그를 기반으로 RF 네트워크에서 요구되는 다양한 서비스와 관련된 보안과 효율성을 향상시키기 위해 기존 논문에서 인증만을 위해 사용하던 수동형 RFID 태그를 이용해 임시 그룹을 설정하여 동적인 환경에 다양한 서비스를 제공하기에 적합한 관리 방식을 제안하였다. 또한 RFID 관리 방식에서 RFID 그룹화, 서비스별 임시 그룹 설정, 보안 서비스를 제공하며, 통신의 효율성을 향상 시켰다.

전 방향 안전성을 제공하는 효율적인 RFID 보안 프로토콜 (Efficient RFID Secure Protocol with Forward Secrecy)

  • 김성윤;김호원
    • 인터넷정보학회논문지
    • /
    • 제12권6호
    • /
    • pp.139-147
    • /
    • 2011
  • 본 논문에서는 일 방향 해쉬 함수 기반의 저 비용 상호 인증 RFID 프로토콜(OHLCAP) 기반의 안전하고 효율적인 수동형 RFID 프로토콜을 제안한다. 제안하는 프로토콜의 기반이 되는 OHLCAP 프로토콜과 지금까지 알려진 OHLCAP의 보안 취약성을 소개하고 분석을 통해 취약성을 제거할 수 있는 방안을 제시한다. 이를 기반으로 제안하는 수동형 RFID 프로토콜을 제안하며, 프로토콜의 계산적 성능과 보안성을 증명한다. 본 논문에서 제안한 프로토콜은 도청 공격, 리더 또는 태그의 위장 공격, 비동기화 공격, 재전송 공격에 안전하며, 태그 추적이 불가능하고 전 방향 안전성 특성을 가진다.

저전력 RFID 시스템을 위한 해시 체인 기반의 경량화 된 상호 인증 프로토콜 (A Lightweight Mutual Authentication Protocol based Hash Chain for Low-power RFID Systems)

  • 이기성
    • 한국산학기술학회논문지
    • /
    • 제10권3호
    • /
    • pp.560-566
    • /
    • 2009
  • 저전력 RFID 시스템은 무선 주파수를 이용하여 물리적인 접촉 없이 사물에 대한 정보를 읽거나 기록하는 자동인식 기술이다. 이 시스템은 무선 주파수와 RFID 태그 사용으로 불법적인 위변조, 도청, 추적, 프라이버시 침해 등은 불가피하다 따라서 본 논문에서는 태그와 데이터베이스간에 해시 체인을 이용하여 키를 생성하는데 이를 통해 공격자는 위의 공격을 수행할 수 없다. 또한 계산 량을 줄이기 위해 해시 함수를 이용하여 효율성을 높였다.

비밀정보 동기화에 기반한 Strong RFID 인증 (A Strong RFID Authentication Protocol Based on Synchronized Secret Information)

  • 하재철;하정훈;박제훈;문상재;김환구
    • 정보보호학회논문지
    • /
    • 제17권5호
    • /
    • pp.99-109
    • /
    • 2007
  • 최근 Lee 등에 의해 비밀 정보 동기화에 기반한 RFID 인증 프로토콜이 제안되었다. 본 논문에서는 이 프로토콜이 공격자가 악의적인 랜덤 수를 전송함으로써 합법적인 태그로 리더를 속일 수 있는 스푸핑 공격(spoofing attack)에 취약함을 보이고자 한다. 또한 논문에서는 위장공격을 방어할 뿐만 아니라 RFID시스템에서 최근 이슈화되고 있는 backward untraceability는 물론 forward untraceability를 만족하는 인증 프로토콜을 제안하고자 한다. 특히 제안하는 프로토콜 II는 데이터베이스에서 동기화 된 태그를 인증하는데 필요한 연산량을 3회의 해쉬 연산(비동기화 된 태그의 경우 평균$[m/2]{\cdot}2+3$번, m은 태그 수)으로 줄일 수 있어 대형 RFID 시스템에 적합하다.

검색 정보 사전 동기화를 이용한 저비용 RFID 인증 방식 (Low-cost Authentication Protocol Using Pre-synchronized Search Information in RFID System)

  • 하재철;박제훈;하정훈;김환구;문상재
    • 정보보호학회논문지
    • /
    • 제18권1호
    • /
    • pp.77-87
    • /
    • 2008
  • 최근 유비쿼터스 분산 환경에 적합한 해쉬 기반의 효율적인 RFID 인증 프로토콜들이 제안되었다. 분산 환경에 적합하기 위해서는 고정된 ID를 사용하는 것을 일반적인 특징으로 하는데, 기존 방식들은 ID를 Back-end DB에서 검색하는데 시간이 많이 소요되거나 안전성 측면에서 몇 가지 취약점을 가지고 있다. 본 논문에서는 분산 환경에 적합하도록 고정 ID를 사용하면서 DB에서 ID 검색이 용이한 RFID 인증 프로토콜을 제안하고자 한다. 제안 프로토콜의 특징은 DB가 다음 세션의 ID 검색을 용이하게 하기 위해 이전 세션에서 미리 검색 정보를 저장하여 둔다는 점이다. 제안 프로토콜에서는 태그와 DB간의 비동기 현상이 일어나지 않을 경우, 태그와 DB가 각각 단 3번씩의 해쉬 연산만으로 상호 인증을 수행할 수 있다.

ID 동기화를 가지는 RFID 인증 시스템 (RFID Authentication System with ID Synchronization)

  • 박장수;이임영
    • 한국멀티미디어학회논문지
    • /
    • 제9권5호
    • /
    • pp.615-623
    • /
    • 2006
  • 최근 다가오는 유비쿼터스 환경에서 RFID 기술은 중요한 위치를 차지할 것이라 예측되어진다. 이로 인해 RFID에 대해 많은 연구가 진행되고 있으며, 물류 유통 뿐만 아니라 금융, 의료, 교통, 문화 등 다양한 분야에서의 활용이 점차 증가되고 있다. 그러나 RFID 시스템에서의 태그와 리더 사이의 통신은 라디오 주파수인 무선통신을 사용하므로 악의적인 제 3자에 의해 식별 정보가 도청될 수 있다. 이러한 도청된 정보는 공격의 기본 정보로 사용되어 질수 있고 이는 사용자의 프라이버시 침해를 가져올 수 있어 사용자들의 RFID 사용을 기피하려고 하고 있다. 이러한 문제점을 해결하기 위해 ID 갱신을 하여 태그의 출력을 다르게 하는 많은 연구가 현재 진행되고 있다. 하지만 기존의 연구에서는 데이터베이스와 태그 사이의 ID 갱신과정에서 ID 동기화를 고려하지 않고 프로토콜이 설계되고 있다. 따라서 본 논문에서는 ID 동기화를 고려하여 RFID 인증 프로토콜을 제안하고자 한다.

  • PDF