1.基于ECC的射频识别系统安全协议认证方法,其特征在于:协议认证过程如下:
步骤S1、协议执行前,对射频识别系统进行初始化,生成对应参数保存于读写器和电子标签之中,所述步骤S1中对射频识别系统进行初始化的过程如下:首先射频识别系统后台
2 3
数据管理系统生成有限素数域 上的椭圆曲线y=x+ax+b,选择参数{p,a,b,P},其中p为大素数,a,b均为有限素数域上的值,P为该椭圆曲线的生成元;读写器生成私钥xD,并计算得出公钥XD=xDP并公开,xD为读写器的私钥,随后读写器保存所有电子标签的身份标识符tid,随后电子标签保存身份标识符tid以及公钥XD,此时读写器中存有数据{xD,XD,tid},电子标签中保存有数据{XD,tid};
步骤S2、协议开始执行,读写器向电子标签发送认证请求和认证信息,所述步骤S2中读写器向电子标签发送认证请求和认证信息的过程为:读写器在有限素数域 上选取一个随机数rD,rD为读写器生成的随机数,计算RD=rDP,然后将RD与通信请求Query发送给电子标签;
步骤S3、电子标签接收到请求并开始计算认证信息并返回读写器,所述步骤S3中电子标签接收到请求并开始计算认证信息并返回读写器过程为:电子标签收到Query请求和RD后同样在有限素数域 上选择一个rT,rT为电子标签生成的随机数,计算RT=rTP,K1=rTRD,K2=K1+rTXD,C=tid+H(rTXD),M1=H(K1,K2),完成计算后电子标签将加密后的信息{RT,C,M1}发送回读写器;
步骤S4、读写器通过电子标签发送的认证信息完成对电子标签合法性的认证,所述步骤S4中读写器收到电子标签返回的消息后开始判断电子标签是否合法,首先计算D1=rDP,D2=D1+xDRT,M2=H(D1,D2),验证等式M1=M2是否成立,若等式不成立,则电子标签合法性认′ ′证失败,协议终止;若等式成立则继续计算tid=C‑H(xDRT),tid为读写器通过通信消息计算得到的标识符,计算完毕后读写器在射频识别系统后台数据管理系统中检索是否存在一个′tid满足tid=tid,如果存在,则读写器对电子标签合法性认证成功,否则失败;
步骤S5、读写器端更新电子标签标识符,并计算认证信息发送到电子标签,所述步骤S5中读写器端更新电子标签标识符并计算认证信息发送到电子标签的过程为:读写器完成对′电子标签的合法认证后,计算M3=H(tid,D2,M2)并将其发送至电子标签,之后存入更新后电子标签标识符步骤S6、电子标签通过认证信息完成对读写器合法性认证,并在电子标签端更新标识符,至此,协议结束,所述步骤S6中电子标签通过认证信息完成对读写器合法性认证的过程为:电子标签接收到读写器发送的信息M3后,计算M4=H(tid,K2,M1),然后判断M3=M4是否成立,如果等式不成立,则电子标签无法完成对读写器合法性认证,协议终止;如果等式成立,则电子标签完成对读写器完成合法性认证,之后电子标签更新自身的标识符tid=H(tid,D2)。