• شماره ركورد
    11729
  • شماره راهنما(اين فيلد مربوط به كارشناس ميباشد لطفا آن را خالي بگذاريد)
    11729
  • پديد آورنده

    محمدرضا مهرباني

  • عنوان
    تحليل يك پروتكل احراز اصالت در RFID و بهبود آن و ارائه يك پروتكل جديد
  • مقطع تحصيلي
    كارشناسي ارشد
  • رشته تحصيلي
    برق - مخابرات امن
  • سال تحصيل
    بهمن ماه 1391
  • تاريخ دفاع
    بهمن ماه 1391
  • استاد راهنما
    دكتر سليماني
  • چكيده
    چكيده فناوري شناسايي از طريق امواج راديويي (RFID) يك فناوري جديدي است كه از آن براي ردگيري و شناسايي اشياء و موجودات زنده استفاده مي‌شود. به دليل مزاياي بسيار اين فناوري، از جمله هزينه كم، سرعت شناسايي بسيار بالاتر و شناسايي تعداد زياد، استفاده از آن روز به‌روز در حال گسترش مي‌باشد. اساس كار اين فناوري شبيه به تكنولوژي باركد ميله‌اي مي‌باشد با اين تفاوت كه در سيستم RFID عمل شناسايي بدون نياز به هيچ گونه ارتباط فيزيكي و يا قرار گرفتن در ديد مستقيم و با استفاده از امواج راديويي اتفاق مي‌افتد. با گسترش فناوري RFID و كاربردهاي فراواني كه در زندگي روزمره ما پيدا كرده‌اند- نياز به حفظ امنيت و حريم خصوصي در اين سامانه‌ها روز به‌روز افزايش يافته است. براي حفظ امنيت و حريم خصوصي، از پروتكل‌هاي احرازاصالت، به عنوان هسته‌ي ارتباطات امن در سامانه‌هاي RFID استفاده مي‌شود. در اين پايان‌نامه ابتدا به معرفي سامانه‌هاي RFID پرداخته، و سپس پروتك‌هاي احراز اصالت در سيستم‌هاي RFID را تعريف مي‌كنيم، آنگاه به مباحث امنيتي مرتبط با اين سامانه مي‌پردازيم و نيازمندي‌هاي امنيتي و آسيب‌پذيري‌ها و انواع حملات ممكن بر روي يك پروتكل احراز اصالت را معرفي مي‌كنيم. در ادامه چند پروتكل احراز اصالت RFID كه اخيراً پيشنهاد شده‌اند و همگي در استاندارد EPCC1G2 تبيين شده‌اند و سبك وزن هستند را مورد تحليل امنيتي قرار داده و حملات گوناگوني را بر روي آن‌ها ارائه مي‌دهيم. بيشتر اين حملات ناشي از ضعف‌هاي موجود در طراحي پيام‌ها و يا ضعف‌هاي مرتبط با چگونگي تبادل اين پيام‌ها انجام مي‌شوند، كه اين حملات شامل حمله رديابي، جعل هويت برچسب و كارت‌خوان و ناهم‌زماني مي‌باشد. سپس پروتكل‌هاي تحليل شده را با انجام كمترين تغييرات ممكن بهبود داده و آن را در برابر حملات انجام شده امن مي‌كنيم. بعد از آن نيز يك پروتكل جديد پيشنهاد مي‌دهيم كه در طراحي آن از يك عملگر جديد استفاده شده است و منطبق بر استاندارد EPC C1 G2 مي‌باشد. اين عملگر بسيار سبك بوده و تنها از عملگرهاي پايه و سبك در آن استفاده شده است. پروتكل پيشنهادي را از لحاظ امنيتي ارزيابي و نشان داده‌ايم كه در برابر بسياري از حملات امن مي‌باشد. در نهايت هم با ارائه جمع‌بندي، پيشنهادهايي را براي ادامه كار مطرح مي‌كنيم.