شماره ركورد
11729
شماره راهنما(اين فيلد مربوط به كارشناس ميباشد لطفا آن را خالي بگذاريد)
11729
پديد آورنده
محمدرضا مهرباني
عنوان
تحليل يك پروتكل احراز اصالت در RFID و بهبود آن و ارائه يك پروتكل جديد
مقطع تحصيلي
كارشناسي ارشد
رشته تحصيلي
برق - مخابرات امن
سال تحصيل
بهمن ماه 1391
تاريخ دفاع
بهمن ماه 1391
استاد راهنما
دكتر سليماني
چكيده
چكيده
فناوري شناسايي از طريق امواج راديويي (RFID) يك فناوري جديدي است كه از آن براي ردگيري و شناسايي اشياء و موجودات زنده استفاده ميشود. به دليل مزاياي بسيار اين فناوري، از جمله هزينه كم، سرعت شناسايي بسيار بالاتر و شناسايي تعداد زياد، استفاده از آن روز بهروز در حال گسترش ميباشد. اساس كار اين فناوري شبيه به تكنولوژي باركد ميلهاي ميباشد با اين تفاوت كه در سيستم RFID عمل شناسايي بدون نياز به هيچ گونه ارتباط فيزيكي و يا قرار گرفتن در ديد مستقيم و با استفاده از امواج راديويي اتفاق ميافتد. با گسترش فناوري RFID و كاربردهاي فراواني كه در زندگي روزمره ما پيدا كردهاند- نياز به حفظ امنيت و حريم خصوصي در اين سامانهها روز بهروز افزايش يافته است. براي حفظ امنيت و حريم خصوصي، از پروتكلهاي احرازاصالت، به عنوان هستهي ارتباطات امن در سامانههاي RFID استفاده ميشود. در اين پاياننامه ابتدا به معرفي سامانههاي RFID پرداخته، و سپس پروتكهاي احراز اصالت در سيستمهاي RFID را تعريف ميكنيم، آنگاه به مباحث امنيتي مرتبط با اين سامانه ميپردازيم و نيازمنديهاي امنيتي و آسيبپذيريها و انواع حملات ممكن بر روي يك پروتكل احراز اصالت را معرفي ميكنيم.
در ادامه چند پروتكل احراز اصالت RFID كه اخيراً پيشنهاد شدهاند و همگي در استاندارد EPCC1G2 تبيين شدهاند و سبك وزن هستند را مورد تحليل امنيتي قرار داده و حملات گوناگوني را بر روي آنها ارائه ميدهيم. بيشتر اين حملات ناشي از ضعفهاي موجود در طراحي پيامها و يا ضعفهاي مرتبط با چگونگي تبادل اين پيامها انجام ميشوند، كه اين حملات شامل حمله رديابي، جعل هويت برچسب و كارتخوان و ناهمزماني ميباشد. سپس پروتكلهاي تحليل شده را با انجام كمترين تغييرات ممكن بهبود داده و آن را در برابر حملات انجام شده امن ميكنيم. بعد از آن نيز يك پروتكل جديد پيشنهاد ميدهيم كه در طراحي آن از يك عملگر جديد استفاده شده است و منطبق بر استاندارد EPC C1 G2 ميباشد. اين عملگر بسيار سبك بوده و تنها از عملگرهاي پايه و سبك در آن استفاده شده است. پروتكل پيشنهادي را از لحاظ امنيتي ارزيابي و نشان دادهايم كه در برابر بسياري از حملات امن ميباشد. در نهايت هم با ارائه جمعبندي، پيشنهادهايي را براي ادامه كار مطرح ميكنيم.