利索能及
我要发布
收藏
专利号: 2020105028583
申请人: 南京信息工程大学
专利类型:发明专利
专利状态:已下证
更新日期:2025-12-30
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种智能医疗环境下基于RFID的信息匿名检索方法,其特征在于,所述信息匿名检索方法包括:S1,对服务器、识别阅读器和识别标签进行初始化操作,包括:为每个识别阅读器和识别标签分配身份编号和对应的共享秘密值,为每个识别阅读器设置独有的账号和密码,针对每个识别阅读器的账号、密码、身份编号和对应的共享秘密值执行异或和哈希运算以生成对应的哈希值;

其中,在服务器中存储加密后的每个识别阅读器的相关信息和识别阅读器和识别标签的对应关系;在识别阅读器中存储加密后的哈希值;在识别标签中存储加密后的身份编号、对应的共享秘密值和时间戳;

S2,发送检索请求信息至识别阅读器,识别阅读器结合存储在本地的哈希值和选取的第一随机数生成身份验证信息,将身份验证信息和加密后的检索请求信息发送至服务器以进行身份验证,使服务器在身份验证通过后,根据解密得到的检索请求信息查找并返回加密后的检索对象信息;

S3,采用识别阅读器广播加密后的检索对象信息,根据检索对象返回的认证信息验证并且定位检索对象。

2.根据权利要求1所述的智能医疗环境下基于RFID的信息匿名检索方法,其特征在于,步骤S1中,所述对服务器、识别阅读器和识别标签进行初始化操作包括以下步骤:S11,对服务器进行初始化:

S111,采用服务器为每个识别阅读器和识别标签分配身份编号和对应的共享秘密值,在服务器本地存储加密后的每个识别阅读器的相关信息;

S112,根据识别标签的部署需求,将每个识别阅读器覆盖的识别标签信息和对应的识别阅读器信息绑定后加密存储在服务器本地;

S12,对识别阅读器进行初始化:

S121,在每个识别阅读器本地设置独有的账号和密码;

S122,接收服务器通过安全通信信道发送的身份编号和共享秘密值;

S123,针对每个识别阅读器的账号、密码、身份编号和对应的共享秘密值执行异或和哈希运算以生成对应的哈希值,删除接收到的身份编号和共享秘密值;

S13,对识别标签进行初始化:

接收服务器通过安全通信信道发送的身份编号和共享秘密值,加密后存储,同时存储接收到信息的时间戳。

3.根据权利要求1所述的智能医疗环境下基于RFID的信息匿名检索方法,其特征在于,步骤S2中,所述识别阅读器结合存储在本地的哈希值和选取的第一随机数生成身份验证信息的过程包括以下步骤:接收用户输入的账号和密码,验证通过后选取第一随机数,利用存储在本地的哈希值,结合时间戳进行计算,生成匿名的身份验证信息。

4.根据权利要求1所述的智能医疗环境下基于RFID的信息匿名检索方法,其特征在于,步骤S2中,所述服务器对识别阅读器发送的身份验证信息,以及根据解密得到的检索请求信息查找并返回加密后的检索对象信息的过程包括以下步骤:接收识别阅读器发送的身份验证信息和加密后的检索请求信息;

采用存储在本地的加密后的识别阅读器的相关信息对身份验证信息进行验证,如果验证通过,解密获得检索请求信息,查找匹配的识别标签信息,生成识别对象的匿名信息,加密后发送至识别阅读器,否则,发送失败提示至识别阅读器。

5.根据权利要求4所述的智能医疗环境下基于RFID的信息匿名检索方法,其特征在于,所述生成识别对象的匿名信息的过程包括:选择第二随机数,采用第二随机数、时间戳、第一随机数、识别阅读器的认证信息和识别标签的认证信息进行异或和哈希运算,生成识别对象的匿名信息。

6.根据权利要求1所述的智能医疗环境下基于RFID的信息匿名检索方法,其特征在于,步骤S3中,所述采用识别阅读器广播加密后的检索对象信息,根据检索对象返回的认证信息验证并且定位检索对象的过程包括以下步骤:S31,识别阅读器接收并广播服务器返回的加密后的识别对象的匿名信息,使广播区域内的识别标签对接收到的广播信息进行判断:当广播信息的时间戳与本地存储的时间戳的差大于预设的差值阈值,识别标签解密接收到的广播信息,如果解密得到的识别标签信息与识别标签自身的信息匹配,识别标签更新本地存储的时间戳信息,计算出证明自己合法性的认证信息并发送给识别阅读器;

S32,识别阅读器根据识别标签返回的认证信息验证和定位检索对象。

7.根据权利要求1所述的智能医疗环境下基于RFID的信息匿名检索方法,其特征在于,所述信息匿名检索方法还包括:如果识别阅读器广播加密后的检索对象信息的时长超过预设时长阈值,并且在对应的广播区域内没有识别到检索对象,识别阅读器发送协助查找请求至服务器,使服务器通知其他区域的处于空闲状态的识别阅读器协助查找。

8.根据权利要求1所述的智能医疗环境下基于RFID的信息匿名检索方法,其特征在于,所述信息匿名检索方法还包括:所述服务器、识别阅读器和识别标签在信息传输过程中,将生成传递信息的时间戳连同传递信息一起发送至对方,作为传递信息的首要验证信息。

9.一种智能医疗环境下基于RFID的信息匿名检索系统,其特征在于,所述信息匿名检索系统包括服务器、识别阅读器和识别标签;

所述服务器为每个识别阅读器和识别标签分配身份编号和对应的共享秘密值,通过安全通信信道将身份编号和共享秘密值发送至每个识别阅读器和每个识别标签,并且在本地数据库中存储有加密后的每个识别阅读器的相关信息和识别阅读器和识别标签的对应关系;

所述识别阅读器设置独有的账号和密码,接收服务器发送的身份编号和共享秘密值,结合账号、密码、身份编号和对应的共享秘密值执行异或和哈希运算以生成对应的哈希值,存储在本地数据库中;

所述识别标签接收服务器发送的身份编号和共享秘密值,加密后存储,同时存储接收信息的时间戳;

所述识别阅读器接收用户输入的检索请求信息,结合存储在本地的哈希值和选取的第一随机数生成身份验证信息,将身份验证信息和加密后的检索请求信息发送至服务器以进行身份验证,使服务器在身份验证通过后,根据解密得到的检索请求信息查找并返回加密后的检索对象信息;所述识别阅读器接收并广播加密后的检索对象信息,根据检索对象返回的认证信息验证并且定位检索对象。