تحلیل امنیتی پروتکل بهبود یافته SPRS: یک پروتکل احراز اصالت برای سامانه های RFID

Publish Year: 1396
نوع سند: مقاله ژورنالی
زبان: Persian
View: 169

This Paper With 9 Page And PDF Format Ready To Download

  • Certificate
  • من نویسنده این مقاله هستم

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این Paper:

شناسه ملی سند علمی:

JR_PADSA-5-2_005

تاریخ نمایه سازی: 23 اردیبهشت 1400

Abstract:

پروتکل های احراز اصالت یکی از ابزارهایی هستند که برای اطمینان از هویت طرفین در فضای سایبری استفاده می شوند. اگر این چنین پروتکل هایی دارای ضعف باشند، امنیت فضای سایبری با تهدیدات جدی روبرو می شود که این تهدیدات در کاربردهای نظامی، از اهمیت فوق العاده ای برخوردار است. اخیرا در مرجع ] ۱[ یک پروتکل احراز اصالت به نام SPRS ] ۲[ مورد بررسی قرار گرفته است و حملاتی مانند کشف مقادیر مخفی، جعل هویت برچسب و ردیابی برچسب به آن اعمال شده است. هم چنین نویسندگان مقاله مذکور در همان منبع ] ۱[ نسخه بهبود-یافته این پروتکل را معرفی نموده اند و ادعا کرده اند که این پروتکل برخلاف نسخه پیشین خود هم در مقابل حملات وارده بر نسخه پیشین و هم در برابر دیگر حملات فعال و غیر فعال امن است. ما در این مقاله نشان می دهیم که متاسفانه ادعاهای امنیتی نویسندگان صحیح نمی باشد و پروتکل بهبود یافته هم در مقابل حمله کشف مقادیر مخفی و حمله ردیابی برچسب آسیب پذیر است. ما دو نسخه بیرون از خط و برخط از حمله کشف مقادیر مخفی را ارائه می دهیم. نسخه بیرون از خط با پیچیدگی یک بار شنود پروتکل و اجرای بار ارزیابی تابع PRNG امکان پذیر است و نسخه برخط با پیچیدگی دو بار جعل هویت برچسب خوان و اجرای بار ارزیابی تابع PRNG امکان پذیر است. با این حملات، پروتکل بهبود یافته در مقابل دیگر حملات فعال و غیرفعال دیگر هم امن نمی باشد. علاوه بر این، یک حمله ردیابی برچسب ارائه می شود که مستقل از طول تابع PRNG می باشد و با استفاده از آن حمله کننده قادر است که برچسب را بین دو نشست با برچسب خوان ردیابی کند.

Keywords:

Authors

معصومه صفخانی

دانشگاه تربیت دبیر شهید رجایی

مراجع و منابع این Paper:

لیست زیر مراجع و منابع استفاده شده در این Paper را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود Paper لینک شده اند :
  • M. Mardani Shahrbabak, B. Abdolmaleki, and K. Baghery,“Weaknesses of SPRS ...
  • F. Xiao, Y. Zhou, J. Zhou, H. Zhu, and X. ...
  • “EP Cglobal Inc.,” [Online]:Available:http://www.epcglobalinc.org. [Accessed ۰۴ ۰۶M. Burmester, B. de ...
  • , no. ۸, pp. ۱۲۸۴–۱۲۹۱, ۲۰۰۹ ...
  • T. C. Yeh, Y. J. Wang, T. C. Kuo, and ...
  • M. H. Habibi, M. R. Alaghband, and M. R. Aref, ...
  • M. H. Habibi, M. Gardeshi, and M. R. Alaghband, “Practical ...
  • G. Jin, E.-Y. Jeong, H.-Y. Jung, and K.-D. Lee, “RFID ...
  • E.-J. Yoon, “Improvement of the Securing RFID Systems Conforming to ...
  • N.-W. Lo and K.-H. Yeh, “A Secure Communication Protocol for ...
  • P. Peris-Lopez, J. C. H. Castro, J. M. Este´vez-Tapiador, and ...
  • P. Peris-Lopez, J. C. H. Castro, J. M. Este´vez-Tapiador, and ...
  • P. Peris-Lopez, J. C. Hernandez-Castro, J. E. Tapiador, and J. ...
  • P. Peris-Lopez, T. Li, and J. C. Hernandez-Castro, “Lightweight Props ...
  • P. Peris-Lopez, T. Li, J. C. Hernandez-Castro, and J. E. ...
  • T. Shirai, K. Shibutani, T. Akishita, S. Moriai, and T. ...
  • K.-H. Yeh and N.-W. Lo, “Improvement of an EPC Gen۲ ...
  • H. Martin, E. S. Millan, L. Entrena, J. C. H. ...
  • H. Niu, E. Taqieddin, and S. Jagannathan, “EPC Gen۲v۲ RFID ...
  • W. I. Khedr, “On the Security of Moessner's and Khan's ...
  • S. Wang, S. Liu, and D. Chen, “Security Analysis and ...
  • F. Moradi, H. Mala, and B. T. Ladani, “Cryptanalysis and ...
  • M. Safkhani, N. Bagheri, M. Hosseinzadeh, M. Eslamnezhad Namin, and ...
  • نمایش کامل مراجع