历史上的今天
返回首页

历史上的今天

今天是:2025年07月09日(星期三)

正在发生

2018年07月09日 | 德州仪器联合MIT解决RFID旁路攻击问题

2018-07-09 来源:捷通科技超高频RFID

随着RFID技术越来越多的应用到生活中的更多方面,其安全性问题也越来越受关注。大家都知道,一直以来RFID技术的密保问题一直都是难以突破的一大技术问题。

美国麻省理工学院(MIT)联合德州仪器(TI)公司的研究人员采取三大设计技术,解决了RFID标签芯片最常面临的“旁路攻击”问题,大幅提高RFID的安全性。

那么,我们就来看看他们是怎么做到的?什么又是“旁路攻击”呢?

首先,“旁路攻击”是通过获取密钥设备在加解密操作时泄露的旁路信息(如功耗、电磁辐射、时长),用统计处理方法分析出关键的密钥。旁路攻击一般都立足于加密设备进行计算时所释放的物理信息与所进行的操作和所操作的数据间的相关性,与具体的硬件设备和加密算法无关,具有攻击效率高、实施简便的特点。当然,一次加解密过程只能泄露少量信息,要获取完整的密钥,需要对同样的密钥执行多次加解密过程以获取足够多的泄露信息。

因此,研究人员就在RFID电子标签芯片上加入一个随机序列产生器,每次交易后都将更改密钥,同时在中央服务器上运行同样的序列产生器,并在读取RFID芯片信息前首先进行合法性验证。


解决“功率脉冲攻击”

但是,由于RFID电子标签主要通过读写器进行供电,因此增加随机序列产生器的方法仍然无法应对“功率脉冲攻击”。也就是说攻击者在新的密钥生成前适时切断供电,这样芯片在恢复供电之后仍会沿用旧密钥。攻击者通过重复操作,可让芯片在同一密钥下工作,直至积累到可用于旁路攻击的足够信息。

针对这种情况,研究人员采取两个举措,一是加入“在片电源”,以保证持续供电,二是采用非易失性存储单元,以存储断电前芯片正在处理的数据。

在“在片电源”方面,研究人员使用了一组3.3V电容存储电量。在供电被切断后(读写器被移走),芯片仍能够持续完成多项预定操作,然后将数据发送到571个不同的1.5V存储位上。恢复供电之后,首先给3.3V电容充电,然后检索此前发到1.5V存储位上的数据,继续此前被中断的工作,以此使“功率脉冲攻击”失效。


图片.png?imageView2/2/w/550


实现数据的非易失性存储

在非易失性存储单元方面,研究人员采用了铁磁晶体。其中心原子可在外加电场时顺着电场方向在晶体里移动,并在通过能量壁垒时引起电荷击穿,该击穿可被内部电路感应并记录,当移去电场后中心原子保持不动,实现数据的非易失性存储。

尽管每次在恢复供电时,首先得对3.3V电容充电,并完成此前未完成的计算,但经测试,该芯片仍然可以达到30次/秒的读出速度,快于现阶段大部分的RFID芯片。

这项新技术的实现,对RFID技术的安全性问题是很有意义的。同时,也让我们一起期待能有更多RFID技术上的问题能得到解决或改善。

推荐阅读

史海拾趣

Ericsson Power Modules公司的发展小趣事

在追求经济效益的同时,Ericsson Power Modules也注重环保和可持续发展。公司积极采用环保材料和绿色生产工艺,降低生产过程中的能耗和排放。此外,Ericsson Power Modules还积极参与环保公益活动,推动电子行业的绿色发展。这种环保意识和行动体现了Ericsson Power Modules对社会的责任感和对可持续发展的承诺。

宇阳科技(EYANG)公司的发展小趣事

作为电子行业的领军企业之一,宇阳科技始终坚持以创新为驱动的发展战略。公司不断投入研发资金,加强技术团队建设,积极引进先进技术和管理经验。通过持续创新和技术升级,宇阳科技成功推出了多款具有自主知识产权的新型电子元器件产品,并引领了行业潮流。同时,公司还积极参与行业标准制定和技术交流合作等活动,为推动电子行业的发展做出了积极贡献。

以上五个故事梗概概述了宇阳科技在电子行业中的发展历程和主要成就。这些故事不仅展现了公司的技术实力和市场地位,也体现了公司不断创新、追求卓越的发展理念。

CSR plc(剑桥硅晶无线电)公司的发展小趣事

除了自主研发和收购外,CSR plc还积极与其他企业进行技术合作与转让。例如,2012年7月,三星电子以3.1亿美元的价格收购了CSR Plc的无线技术部门,包括该部门的310名员工和相关的21项技术专利。这次技术合作不仅为CSR plc带来了可观的收益,也推动了整个行业的技术进步和发展。

通过以上五个故事,我们可以看到CSR plc在电子行业中的发展历程充满了创新与挑战。从初创时期的音频技术突破,到后来的多元化发展、重要收购和技术合作,CSR plc不断适应市场变化,拓展业务领域,最终在电子行业中取得了显著的地位和成就。

DURACELL公司的发展小趣事

1920年,一位年轻而聪明的科学家山谬·鲁本(Samuel Ruben)和另一位年轻而富有的钨丝电线制造商菲立普·马洛里(Philip Rogers Mallory)在一次偶然的机会中相遇。鲁本到马洛里公司寻找实验设备,两人在交谈中共同意识到将发明天赋和制造力量结合起来的巨大机会。这个巧合开启了他们的合作之旅,最终导致了金霸电池的诞生。鲁本的发明为当时的电池科技带来了革命性的改变,奠定了DURACELL公司坚实的基础。

Elite Semiconductor Products Inc公司的发展小趣事

随着全球对环保和可持续发展的关注度不断提高,Elite也积极响应这一趋势。公司注重环保理念在生产过程中的贯彻实施,采用环保材料和节能技术,减少生产过程中的污染排放。同时,Elite还积极参与环保公益活动,推动环保理念的普及和实践。这些努力不仅提升了公司的社会形象,也为公司的可持续发展奠定了坚实基础。

AMOTECH(阿莫泰克)公司的发展小趣事

在多年的发展中,AMOTECH始终坚持以技术创新为核心竞争力。除了压敏电阻技术的突破外,公司还在多个领域取得了显著成果。例如,在LED照明和传感器领域,AMOTECH通过不断研发和创新,成功在韩国安山建立了第四工厂,进一步提升了公司的技术实力和产能规模。这些技术的不断突破和创新,使得AMOTECH在电子行业中始终保持领先地位。

问答坊 | AI 解惑

 模拟电子线路 第二章 半导体三极管及放大电路基础

 模拟电子线路 第二章 半导体三极管及放大电路基础   http://www.b2bic.com/Portals/a8176bfa-b639-40b8-9e48-b16e7be6eff5/Documents/Analog2.htm      第一节 学习要求         第二节 半导体三极管         第三节 ...…

查看全部问答>

内存映射大文件问题

我的可用物理内存只剩余1M,文件有20M 如果我一次映射进去的话,会映射失败,因为内存不足。 如果一次只映射一小部分,释放在重新映射的话,会导致频繁调用mapviewoffile, 因为我每次需要访问的数据很小,只有几k,当然有少数情况需要映射的数据 ...…

查看全部问答>

CE下如何实现错误报告功能?

如题,我最近写了个程序(Windows Mobile上的)在模拟器上测试无任何问题,可是一拿到真机上就偶尔会出错,出错的原因是访问了未对齐的数据,我代码检查了好多遍也没发现哪错了。 我使用如下方法能捕获到这个异常 __try {     ... } ...…

查看全部问答>

请教如何控制不去调用这意料之外的函数???

程序片段如下 定时器中: timerCount++; if (timerCount >= 50) {                       /*dip1只有 0、1两种情况*/    if (dip1 == 0)  ...…

查看全部问答>

RT-Thread的一个开源产品:串口转以太网

响应soso的号召,把RT-Thread这个稳定的网络产品也传了上来,详细信息如下:这个项目由RT-Thread的LwIP组件维护人 mbbill 捐献,稳定度也达到了RT- Thread/LwIP的最高水平,硬件基于AT91SAM7x256(mbbill亦是AT91SAM7x256分支维护人)。 ...…

查看全部问答>

问一下STM32F系列IO的5V兼容问题

看到手册RM008(Rev10)的140页下面的图中有个VDD_FT,这个电压是怎么加上的?我在引脚中找不到这个引脚,难道5V是内部升上去的? 谢谢!…

查看全部问答>

全国大学生电子设计大赛之心得体会

本帖最后由 paulhyde 于 2014-9-15 03:53 编辑    随着今天下午小车测试的结束,全国大学生电子设计大赛也就宣告结束,准备了两个月的集训也就因此而告一个段落,我们的处女赛最终以失败而结束。这是我大学生活中的第一次参加这样的比 ...…

查看全部问答>

用STC单片机里面ADC做0-5V电压表,应该要有哪几个步骤啊

用STC单片机里面ADC做0-5V电压表,应该要有哪几个步骤啊…

查看全部问答>

【德州仪器视频】WEBENCH® 时钟架构:一个成功案例

本帖最后由 dontium 于 2015-1-23 11:12 编辑 v.youku./v_show/id_XNzEwOTY5ODky.htmlAlan 和 Jeramie 向您展示如何使用 WEBENCH 时钟架构工具在几分钟内就构建完成一个完整且优化的时钟树。WEBENCH 时钟架构展示了多种解决方案选项,同时还显示了 ...…

查看全部问答>

求助!!!

AD6将电路板转化为PCB时总是与其他的电路图相关联是怎么回事? 就是在原理图中点了compile后出现的对话框中所含的验证元件包含了工程中所有原理图里的元件,这是怎么回事呢?求高人指教,万分感谢啊!…

查看全部问答>