J 2024

An Enhanced Authentication Protocol Suitable for Constrained RFID Systems

HOSSEINZADEH, MEHDI, MOHAMMAD REZA SERVATI, AMIR MASOUD RAHMANI, MASOUMEH SAFKHANI, Jan LÁNSKÝ et. al.

Základní údaje

Originální název

An Enhanced Authentication Protocol Suitable for Constrained RFID Systems

Název česky

Vylepšený autentizační protokol vhodný pro omezené systémy RFID

Autoři

HOSSEINZADEH, MEHDI, MOHAMMAD REZA SERVATI, AMIR MASOUD RAHMANI, MASOUMEH SAFKHANI, Jan LÁNSKÝ, Renata JANOŠCOVÁ, OMED HASSAN AHMED, JAWAD TANVEER a LEE SANG-WOONG

Vydání

IEEE Access, USA, IEEE Xplore Digital Library, 2024, 2169-3536

Další údaje

Jazyk

angličtina

Typ výsledku

Článek v odborném periodiku

Stát vydavatele

Spojené státy

Utajení

není předmětem státního či obchodního tajemství

Odkazy

Organizace

Vysoká škola finanční a správní, a.s. – Repozitář

UT WoS

001216600100001

EID Scopus

2-s2.0-85187244111

Klíčová slova česky

RFID; ultralehký; Permutace; Tajný útok na odhalení; Funkce Quark Hash

Klíčová slova anglicky

RFID; Ultra-lightweight; Permutation; Secret Disclosure Attack; Quark Hash Function
Změněno: 31. 5. 2024 03:42, RNDr. Patrik Mottl, Ph.D.

Anotace

V originále

RFID technology offers an affordable and user-friendly solution for contactless identification of objects and individuals. However, the widespread adoption of RFID systems raises concerns regarding security and privacy. Vulnerabilities such as message tampering, interception, and eavesdropping pose significant risks to the integrity of the system. This study examines the effectiveness of two recently proposed ultra-lightweight RFID authentication protocols, URASP and KUAJB, in addressing these security challenges. Surprisingly, our findings reveal that both URASP and KUAJB protocols are susceptible to secret disclosure attacks, despite their claims of providing robust security. Consequently, the development of a truly ultralightweight protocol that ensures adequate security becomes a formidable task. As a potential solution, the enhancement of the URASP protocol through the integration of a simple cryptographic primitive is suggested to bolster its security measures.

Česky

Technologie RFID nabízí cenově dostupné a uživatelsky přívětivé řešení pro bezkontaktní identifikaci objektů a jednotlivci. Široké zavádění systémů RFID však vyvolává obavy týkající se bezpečnosti Soukromí. Zranitelnosti, jako je manipulace se zprávami, zachycení a odposlouchávání, představují značná rizika pro integritu systému. Tato studie zkoumá účinnost dvou nedávno navržených ultralehkých RFID autentizační protokoly, URASP a KUAJB, při řešení těchto bezpečnostních problémů. Naše zjištění překvapivě odhalují, že protokoly URASP i KUAJB jsou náchylné k tajnému odhalení útoky, navzdory jejich tvrzení, že poskytují robustní zabezpečení. V důsledku toho vývoj skutečně ultralehké váhy protokol, který zajišťuje odpovídající zabezpečení, se stává impozantním úkolem. Jako potenciální řešení, vylepšení protokolu URASP prostřednictvím integrace jednoduchého kryptografického primitiva je navrhl posílit svá bezpečnostní opatření.

Přiložené soubory