Improved Authentication Protocol for RFID/USN Environment

RFID/USN 환경을 위한 개선된 인증 프로토콜

  • Ahn, Hae-Soon (Dept. of Computer Information Engineering, Graduate School, Daegu University) ;
  • Bu, Ki-Dong (School of Computer Engineering, Kyungil University) ;
  • Yoon, Eun-Jun (School of Electrical Engineering and Computer Science, Kyungpook National University) ;
  • Nam, In-Gil (School of Computer & Information Technology, Daegu University)
  • 안해순 (대구대학교 대학원 컴퓨터정보공학과) ;
  • 부기동 (경일대학교 컴퓨터공학부) ;
  • 윤은준 (경북대학교 전자전기컴퓨터학부) ;
  • 남인길 (대구대학교 컴퓨터.IT공학부)
  • Published : 2009.01.25

Abstract

Recently, Shin and Park proposed an authentication protocol using the hash function and the XOR operation in RFID/USN environment. However, Shin and Park's proposed authentication protocol is vulnerable to spoofing attack and location tracking attack and tag key exposure attack, and it does not provide tag anonymity. In this paper, we propose an improved authentication protocol for the RFID/USN environment that can withstand those attacks. The proposed authentication protocol provides more improved secrecy and communication efficiency because it decreases the communication rounds compared with the Shin and Park's protocol.

최근 Shin과 Park은 RFID/USN 환경에서의 해쉬 함수와 배타적논리합(XOR) 연산을 이용한 인증 프로토콜을 제안하였다. 본 논문에서는 Shin과 Park이 제안한 인증 프로토콜이 스푸핑 공격, 위치 트래킹 공격, 태그 키 유출 공격에 취약하며 태그 익명성을 제공하지 않음을 증명하며, 공격들에 안전한 RFID/USN 환경을 위한 개선된 인증 프로토콜을 제안한다. 결론적으로 제안한 프로토콜은 기존의 방법과 비교하여 안정성뿐만 아니라 통신라운드 수 또한 줄여주어 통신 효율성도 보장 할 수 있다.

Keywords

References

  1. F. Klaus, 'RFID handbook,'Second Edition, Jone Willey & Sons, 2003
  2. S. A. Weis, 'Security an privacy in radio-frequency identification devices,' MS Thesis. MIT. May, 2003
  3. S. A. Weis, S. E. Sarma, R. L. Rivest, and D. W. Engels, 'Security and privacy aspects of low-cost radio frequency identification systems,' Security in Pervasive Computing 2003, LNCS 2802, pp. 201-212, Springer-Verlag Heidelberg, 2004
  4. S. E. Sarma, S. A. Weis, D. W. Engels. 'RFID systems, security & privacy implications,' White Paper MIT-AUTOID-WH_014, MIT AUTO-ID CENTER, 2002
  5. A. Juels and R. Pappu,'Squealing euros: privacy protection in RFID-enabled banknotes,' In proceedings of Financial Cryptography-FC'03, Vol. 2742 LNCS, pp. 103-121, Springer-Verlag, 2003 https://doi.org/10.1007/978-3-540-45126-6_8
  6. A. Juels, R. L. Rivest, M Szydlo 'The blocker tag: selective blocking of RFID tags for consumer privacy,' In Proceedings of 10th ACM Conference on Computer and Communications Security, CCS 2003, pp. 103-111, 2003 https://doi.org/10.1145/948109.948126
  7. S. Junichiro, H. Jae-Cheol and S. Kouichi, 'Enhancing privacy of universal re-encryption scheme for RFID tags,' EUC 2004, Vol. 3207 LNCS, pp. 879-890, Springer-Verlag, 2004
  8. S. A. Weis, S. Sarma, R. Rivest, D. Engels, 'Security and privacy aspects of low-cost radio frequency identification systems,' Security in Pervasive Computing 2003, LNCS 2802, pp. 201-212, Springer-Verlag, 2004 https://doi.org/10.1007/978-3-540-39881-3_18
  9. M. Ohkubo, K. Suzuki, and S. Kinoshita, 'Hash- chain based forward-secure privacy protection scheme for low-cost RFID,' Proceedings of the SCIS 2004, pp. 719-724, 2004
  10. 이근우, 오동규, 곽진, 오수현, 김승주, 원동호, '분산 데이타베이스 환경에 적합한 Challenge- Response 기반의 안전한 RFID 인증 프로토콜,' 한국정보처리학회 논문지C, 제12-C권, 제03호, pp. 309-316, 2005
  11. 양형규, 안영화, '유비쿼터스 컴퓨팅 환경에 적합한 RFID 인증 프로토콜에 관한 연구,' 전자공학회논문지, 제42권, 제CI-1호, pp. 45-50, 2005
  12. 최은영, 최동희, 임종인, 이동훈, '저가형 RFID 시스템을 위한 효율적인 인증 프로토콜,' 정보보호학회논문지, 제15권, 제05호, pp. 59-71, 2005
  13. 이영진, 정윤수, 서동일, 이상호, '부분ID를 이용한 읽기전용 RFID태그 인증프로토콜,' 한국정보처리학회 논문지 C, 제13-C권, 제05호, pp. 595-600, 2006.10
  14. 신진섭, 박영호, 'RFID/USN에서의 EXOR과 해쉬 함수를 이용한 인증 프로토콜,' 한국산업정보학회 논문지, 제12권, 제02호, pp. 24-29, 2007.6
  15. 김대중, 전문석, '일회성 난수를 이용한 안전한 RFID 상호인증 프로토콜 설계,' 정보과학회논문지, 정보통신, 제35권, 제03호, pp. 243-250, 2008
  16. 강수영, 박종혁, 이덕규, '유비쿼터스 환경에서의 RFID 보안 기술 및 산업 동향에 관한 고찰,' 보안공학연구논문지, Vol. 5, No. 2, pp. 53-68, 2008.5
  17. 김현석, 김주배, 한근희, 최진영 '정형검증을 통한 RFID 보안프로토콜 분석 및 구현,' 정보과학회논문지, 시스템 및 이론, 제35권, 제07호, pp. 332-339, 2008.8
  18. 김경신, 김세일, 천지영, 이동훈, '경량 RFID 시스템에서의 안전한 상호 인증 기법,' 한국정보과학회 가을 학술발표논문집, Vol. 35, No. 2(D), pp. 29-34, 2008.10
  19. 강부중, 임을규, 'RFID 시스템을 위한 상호 인증 프로토콜,' 보안공학연구논문지, Vol. 5, No. 4, pp. 13-22, 2008.11
  20. 김진목, 유황빈, '유비쿼터스 환경에서 Pre-Distribution을 기반으로 한 안전한 RFID 시스템,' 전자공학회논문지, 제42권, 제CI-6호, pp. 29-36, 2005
  21. 오선문, 강대성, 'NMF와 LDA 혼합 특징추출을 이용한 해마 학습기반 RFID 생체 인증 시스템에 관한 연구,' 전자공학회논문지, 제43권, 제SP-4호, pp. 46-54, 2006
  22. 박인정, 현택영, 'RFID를 이용한 작업관리 시스템,' 전자공학회논문지, 제44권, 제CI-2호, pp. 31-36, 2007
  23. A. J. Menezes, P. C. Oorschot, and S. A. Vanstone, 'Handbook of applied cryptography,' CRC Press, New York, 1997
  24. B. Schneier, 'Applied cryptography protocols,' Algorithms and Source Code in C, 2nd edn. John Wiley, Chichester, 1995