تحلیل امنیتی پروتکل Seas: یک پروتکل احرازهویت در سیستم های RFID

نویسندگان

1 دانشگاه علم و صنعت ایران

2 دانشگاه شهید رجایی

3 دانشگاه علم و صنعت ایران

doi
چکیده

در این مقاله امنیت پروتکل SEAS[۱] که یک پروتکل احراز هویت در سیستم های RFID است، مورد تحلیل قرار می گیرد. تنها هدف امنیتی که پروتکل SEAS مطرح می نماید، احراز هویت واحد RFID برای بازخوان می باشد که ما در این مقاله نشان می دهیم که پروتکل در برآورده نمودن این هدف ناموفق بوده است. بنابراین، استفاده از پروتکل SEAS برای احراز هویت در هیچ کاربردی توصیه نمی شود.در این مقاله یک حمله جعل واحد RFID بر علیه پروتکل SEAS مطرح می شود. حمله جعل واحد RFID، حمله ای است که موجب می شود، بازخوان حمله کننده را به عنوان یک واحد RFID معتبر و قانونی احراز هویت نماید و برای او دسترسی فراهم نماید. احتمال موفقیت حمله جعل واحد RFID ارائه شده در این مقاله که تا آنجایی که ما اطلاع داریم اولین حمله به این پروتکل است، «۱» و پیچیدگی آن تنها دو بار اجرای پروتکل SEAS می باشد.