LRAPM: پروتکل سبک وزن امنیتی RFID برای استفاده در سیستم های MIOT
محورهای موضوعی : مهندسی برق مخابرات
علیرضا عبداللهی
1
,
سید مهدی سجادیه
2
,
محمد روح الله یزدانی
3
1 - دانشکده مهندسی برق، واحد اصفهان (خوراسگان)، دانشگاه آزاد اسلامی، خوراسگان، اصفهان، ایران
2 - دانشکده مهندسی برق، واحد اصفهان (خوراسگان)، دانشگاه آزاد اسلامی، خوراسگان، اصفهان، ایران
3 - دانشکده مهندسی برق، واحد اصفهان (خوراسگان)، دانشگاه آزاد اسلامی، خوراسگان، اصفهان، ایران
کلید واژه: احراز هویت سبکوزن, اینترنت اشیاء پزشکی, ناهمزمانسازی, جعل هویت برچسبخوان,
چکیده مقاله :
در سال های اخیر شبکه های اینترنت اشیاء (IOT) به صورت گسترده ای در حوزه های کاربردی مختلف بکار رفته اند. یکی از مهم ترین کاربردهای این فناوری، شبکه های اینترنت اشیاء پزشکی (MIOT) می باشد. در این شبکه ها، شناسایی به وسیله فرکانس های رادیویی (RFID) یکی از فناوری های اصلی در ایجاد سیستم احراز هویت است که قادر به تشخیص و شناسایی کارآمد تجهیزات پزشکی و بیماران است. برهمین اساس، محققان پروتکل های احراز هویت مختلفی را پیشنهاد داده اند که می توان از آن ها در سامانه های MIOT مبتنی بر RFID استفاده نمود. البته برخلاف ادعای طراحان مبنی بر امنیت بالای هریک از این پروتکل ها، اکثر آنها در برابر حملات مرسوم در این حوزه مقاوم نیستند. به تازگی فان و همکاران ، یک طرح احراز هویت RFID سبک وزن برای سیستم های مراقبت بهداشتی RFID مبتنی بر ابر اطلاعات پیشنهاد کرده اند و ادعا می کنند که پروتکل آنها به اندازه کافی کارآمد است و امنیت بالایی را فراهم می کند. در این مقاله، نشان داده می شود که پروتکل آنها نسبت به حملات تکرار، جعل هویت برچسب خوان، ردیابی برچسب، ناهمزمان سازی آسیب پذیر است. علاوه بر این، نشان داده می شود که چگونه شباهت برخی از پیام های پروتکل، باعث حمله می شود. سپس، پروتکل بهبود یافته (LRAMP) پیشنهاد می گردد که در برابر این حملات و سایر حملات شناخته شده مقاوم است. تحلیل های امنیتی، نشان می دهد که پروتکل LRAPM از امنیت بالایی برخوردار است. این امنیت بالا تنها با افزودن یک پیام جدید و تغییر پیام های دیگر بدست می آید. مقایسه عملکرد پروتکل LRAPM نشان می دهد که این پروتکل از نظر هزینه های محاسباتی، هزینه های ذخیره سازی و هزینه های ارتباطی با پروتکل های مشابه قابل مقایسه است.
In recent years, the Internet of Things (IoT) networks have extensively been used in various practical field, one of the most important of which is medical Internet of Things (MIoT). In these networks, radio frequency identification (RFID) is one of the main technologies in creating an authentication system that is able to efficiently identify and identify medical equipment and patients. Therefore, researchers in this field have proposed different authentication protocols for RFID-based MIOT systems and claimed that they are resistant to active and passive attacks. Contrary to their claims, most of these protocols are not resistant to conventional attacks. Fan et al. have recently proposed a lightweight RFID authentication scheme for cloud-based RFID health-care systems and claimed that it is sufficiently efficient and secure. In this paper , we analyzed the Fan et al protocole and demonstrated that their protocol is vulnerable to replay, reader impersonation, tag tracking, and de-synchronization attacks. Moreover, we show how the similarity of some of their protocol messages causes attack. Then, we propose an improved protocol (LRAMP) that is resistant to these and other known attacks in RFID authentication protocol. According to security analysis, we can see that the LRAPM protocol has a high level of security. This high security can only be achieved by adding a new message and changing other messages. A comparison of the performance of the LRAPM protocol shows that this protocol is comparable to similar protocols in terms of computational costs, storage costs and communication costs.
_||_