تحلیل امنیتی پروتکل بهبودیافته SPRS: یک پروتکل احراز اصالت برای سامانههای RFID
نویسندگان
1 دانشگاه تربیت دبیر شهید رجایی
doi
چکیده
پروتکلهای احراز اصالت یکی از ابزارهایی هستند که برای اطمینان از هویت طرفین در فضای سایبری استفاده میشوند. اگر اینچنین پروتکلهایی دارای ضعف باشند، امنیت فضای سایبری با تهدیدات جدی روبرو میشود که این تهدیدات در کاربردهای نظامی، از اهمیت فوقالعادهای برخوردار است. اخیراً در مرجع ] 1[ یک پروتکل احراز اصالت به نام SPRS ] 2[ مورد بررسی قرار گرفته است و حملاتی مانند کشف مقادیر مخفی، جعل هویت برچسب و ردیابی برچسب به آن اعمال شده است. همچنین نویسندگان مقاله مذکور در همان منبع ] 1[ نسخه بهبود-یافته این پروتکل را معرفی نمودهاند و ادعا کردهاند که این پروتکل برخلاف نسخه پیشین خود هم در مقابل حملات وارده بر نسخه پیشین و هم در برابر دیگر حملات فعال و غیر فعال امن است. ما در این مقاله نشان میدهیم که متاسفانه ادعاهای امنیتی نویسندگان صحیح نمیباشد و پروتکل بهبودیافته هم در مقابل حمله کشف مقادیر مخفی و حمله ردیابی برچسب آسیبپذیر است. ما دو نسخه بیرون از خط و برخط از حمله کشف مقادیر مخفی را ارائه میدهیم. نسخه بیرون از خط با پیچیدگی یک بار شنود پروتکل و اجرای بار ارزیابی تابع PRNG امکانپذیر است و نسخه برخط با پیچیدگی دو بار جعل هویت برچسبخوان و اجرای بار ارزیابی تابع PRNG امکانپذیر است. با این حملات، پروتکل بهبودیافته در مقابل دیگر حملات فعال و غیرفعال دیگر هم امن نمیباشد. علاوه بر این، یک حمله ردیابی برچسب ارائه میشود که مستقل از طول تابع PRNG میباشد و با استفاده از آن حملهکننده قادر است که برچسب را بین دو نشست با برچسبخوان ردیابی کند.