Geri Dön

Security and privacy of RFID systems

RFID sistemlerinin güvenlik ve mahremiyeti

  1. Tez No: 611952
  2. Yazar: ATAKAN ARSLAN
  3. Danışmanlar: PROF. DR. SARP ERTÜRK
  4. Tez Türü: Doktora
  5. Konular: Mühendislik Bilimleri, Engineering Sciences
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2019
  8. Dil: İngilizce
  9. Üniversite: Kocaeli Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Elektronik ve Haberleşme Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: 91

Özet

Radyo frekansı tanımlama (RFID), varlık tanımlaması veya doğrulaması için umut verici ve yaygın bir kablosuz iletişim teknolojisidir. Ancak, RFID sistemleri güvenlik ve gizlilik sorunlarından muzdariptir. Son zamanlarda, bu endişeleri azaltmak için gizlilik dostu çok sayıda RFID kimlik doğrulama protokolü önerilmiştir. Bu tezde, temel olarak RFID kimlik doğrulama protokollerinin güvenliği ve gizliliğine odaklanıyoruz. Öncelikle, Vaudenay'ın önceki modelleri birleştiren ve formal güvenlik analizleri için yeni olgun bir model sunan mahremiyet modelini genişletiyoruz. Modeli geliştirmek için RFID protokollerinde rastgele sayı üreteçlerinin (RNG'ler) güvenliğini analiz etmeyi sağlayan RANDOMEYE adlı yeni bir rakip sınıfı tanımlıyoruz. Genişletilmiş modelimizi literatürdeki iki popüler RFID protokolüne başarıyla uyguluyoruz. İkincisi, güvenlik ve performans açısından eliptik eğri kriptografisine (ECC) dayanan en güncel RFID kimlik doğrulama protokollerini kapsamlı bir şekilde inceliyoruz. Bu çalışmalardan bazıları, protokollerinin tüm genel güvenlik ve gizlilik özelliklerini sağladığını iddia ediyor. Formal güvenlik analizleri ile ispat ediyoruz ki bu protokoller iddia ettiklerinin aksine ileri ve/veya geri mahremiyet sağlayamamaktadırlar. Ardından, güvenli, mahremiyet etkin ve verimli bir protokol öneriyoruz. Ayrıca önerilen protokolümüzün kapsamlı bir güvenlik ve performans analizini sunuyoruz ve onu mevcut protokollerle ayrıntılı olarak karşılaştırıyoruz. Dahası, önerimizi uygulanabilirliğini kanıtlamak için gerçek bir RFID sisteminde gerçekliyoruz. Bildiğimiz kadarıyla, önerdiğimiz protokol, geri ve ileri mahremiyet de dahil olmak üzere tüm ortak güvenlik ve gizlilik özelliklerini sağlayan gerçek dünya ortamında gerçekleştirilen en verimli ECC tabanlı RFID kimlik doğrulama protokolüdür.

Özet (Çeviri)

Radio frequency identification (RFID) is a promising and widespread wireless communication technology for entity identification or authentication. However, RFID systems suffer from security and privacy issues. Recently, numerous privacy-friendly RFID authentication protocols have been proposed to mitigate these concerns. In this dissertation, we concentrated on the security and privacy of RFID authentication protocols. We primarily extend Vaudenay's privacy model which combines the early models and presents a new mature model for formal security analysis. We define a novel adversary class called RANDOMEYE, which allows analyzing the security of random number generators (RNGs) in RFID protocols to enhance the model. We further successfully apply our extended model to existing RFID schemes in the literature. Secondly, we extensively examine the state-of-the-art RFID authentication protocols based on elliptic curve cryptography (ECC) in terms of security and performance. Some of these works claim that their protocols provide all general security and privacy properties. We prove that they do not provide forward and/or backward privacy contrary to their claim by providing formal security analysis. Then, we propose a secure, privacy-preserving and efficient protocol. We also present a comprehensive security and performance analysis of our proposed protocol and compare it to the existing relevant schemes in detail. Furthermore, we implement our proposal in areal RFID system to demonstrate its practicability. To the best of our knowledge, our proposed scheme is the most efficient ECC based RFID authentication protocol realized in a real-world environment that satisfies all common security and privacy features including backward and forward privacy.

Benzer Tezler

  1. Security and privacy analysis of authentication protocols in RFID systems

    RFID sistemlerinde kimlik doğrulama protokollerinin güvenlik ve gizlilik analizi

    İMRAN ERGÜLER

    Doktora

    İngilizce

    İngilizce

    2011

    Elektrik ve Elektronik MühendisliğiBoğaziçi Üniversitesi

    Elektrik-Elektronik Mühendisliği Ana Bilim Dalı

    PROF. DR. EMİN ANARIM

  2. Security and privacy of RFID protocols

    RFID protokollerinin güvenliği ve gizliliği

    METE AKGÜN

    Doktora

    İngilizce

    İngilizce

    2016

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBoğaziçi Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. MEHMET UFUK ÇAĞLAYAN

  3. Security and privacy in radio frequency identification

    Radyo frekanslı tanımlamada güvenlik ve gizlilik

    METE AKGÜN

    Yüksek Lisans

    İngilizce

    İngilizce

    2009

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBoğaziçi Üniversitesi

    Bilgisayar Mühendisliği Bölümü

    PROF. EMİN ANARIM

    PROF. MEHMET UFUK ÇAĞLAYAN

  4. Security and privacy in RFID systems

    RFID sistemlerinde güvenlik ve mahremiyet

    SÜLEYMAN KARDAŞ

    Doktora

    İngilizce

    İngilizce

    2014

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSabancı Üniversitesi

    Bilgisayar Bilimleri ve Mühendisliği Ana Bilim Dalı

    DOÇ. DR. ALBERT LEVİ

  5. Security analysis of ultralightweight RFID protocols

    Hafif ağırlıklı RFID protokollerinin güvenlik analizi

    SERDAR AKTAŞ

    Yüksek Lisans

    İngilizce

    İngilizce

    2011

    Elektrik ve Elektronik MühendisliğiBoğaziçi Üniversitesi

    Elektrik-Elektronik Mühendisliği Ana Bilim Dalı

    PROF. DR. EMİN ANARIM