J 2024

An Enhanced Authentication Protocol Suitable for Constrained RFID Systems

HOSSEINZADEH, MEHDI, MOHAMMAD REZA SERVATI, AMIR MASOUD RAHMANI, MASOUMEH SAFKHANI, Jan LÁNSKÝ et. al.

Basic information

Original name

An Enhanced Authentication Protocol Suitable for Constrained RFID Systems

Name in Czech

Vylepšený autentizační protokol vhodný pro omezené systémy RFID

Authors

HOSSEINZADEH, MEHDI, MOHAMMAD REZA SERVATI, AMIR MASOUD RAHMANI, MASOUMEH SAFKHANI, Jan LÁNSKÝ, Renata JANOŠCOVÁ, OMED HASSAN AHMED, JAWAD TANVEER and LEE SANG-WOONG

Edition

IEEE Access, USA, IEEE Xplore Digital Library, 2024, 2169-3536

Other information

Language

English

Type of outcome

Article in a journal

Country of publisher

United States of America

Confidentiality degree

is not subject to a state or trade secret

References:

Organization

Vysoká škola finanční a správní, a.s. – Repository

UT WoS

001216600100001

EID Scopus

2-s2.0-85187244111

Keywords (in Czech)

RFID; ultralehký; Permutace; Tajný útok na odhalení; Funkce Quark Hash

Keywords in English

RFID; Ultra-lightweight; Permutation; Secret Disclosure Attack; Quark Hash Function
Changed: 31/5/2024 03:42, RNDr. Patrik Mottl, Ph.D.

Abstract

V originále

RFID technology offers an affordable and user-friendly solution for contactless identification of objects and individuals. However, the widespread adoption of RFID systems raises concerns regarding security and privacy. Vulnerabilities such as message tampering, interception, and eavesdropping pose significant risks to the integrity of the system. This study examines the effectiveness of two recently proposed ultra-lightweight RFID authentication protocols, URASP and KUAJB, in addressing these security challenges. Surprisingly, our findings reveal that both URASP and KUAJB protocols are susceptible to secret disclosure attacks, despite their claims of providing robust security. Consequently, the development of a truly ultralightweight protocol that ensures adequate security becomes a formidable task. As a potential solution, the enhancement of the URASP protocol through the integration of a simple cryptographic primitive is suggested to bolster its security measures.

In Czech

Technologie RFID nabízí cenově dostupné a uživatelsky přívětivé řešení pro bezkontaktní identifikaci objektů a jednotlivci. Široké zavádění systémů RFID však vyvolává obavy týkající se bezpečnosti Soukromí. Zranitelnosti, jako je manipulace se zprávami, zachycení a odposlouchávání, představují značná rizika pro integritu systému. Tato studie zkoumá účinnost dvou nedávno navržených ultralehkých RFID autentizační protokoly, URASP a KUAJB, při řešení těchto bezpečnostních problémů. Naše zjištění překvapivě odhalují, že protokoly URASP i KUAJB jsou náchylné k tajnému odhalení útoky, navzdory jejich tvrzení, že poskytují robustní zabezpečení. V důsledku toho vývoj skutečně ultralehké váhy protokol, který zajišťuje odpovídající zabezpečení, se stává impozantním úkolem. Jako potenciální řešení, vylepšení protokolu URASP prostřednictvím integrace jednoduchého kryptografického primitiva je navrhl posílit svá bezpečnostní opatření.

Files attached