RFID與WLAN的組合應用研究
2.3 RFID票務(wù)安全機制
由于RFID與WLAN的無(wú)線(xiàn)通信特性,在實(shí)際應用中必須考慮可能的安全問(wèn)題,RFID標簽標識符無(wú)法覆蓋的功能至少可保障每個(gè)RFID標簽的唯一性,防止使用復制RFID標簽方式的安全攻擊,因此基本上不用擔心RFID門(mén)票被違法復制的問(wèn)題。然而RFID標簽內存內容允許讀寫(xiě),如果RFID門(mén)票的內容直接以明文方式儲存于內存,則惡意攻擊者可以很容易分析所讀取的內容,并加以修改,然后重新寫(xiě)入RFID標簽內存達到安全攻擊的目的。因此,使用RFID標簽內存存儲購票內容時(shí),必須有一套票務(wù)安全機制,避免上述安全威脅。本文提出使用單向哈希(hash)函數的票務(wù)安全機制,利用RFID標簽唯一性,使存儲于每個(gè)RFID的門(mén)票內容數據均不相同,以防止惡意攻擊者猜測門(mén)票內容。圖5說(shuō)明此RFID票務(wù)安全機制運作過(guò)程。
3 系統實(shí)現
基于以上構想,搭建系統以驗證架構的可行性。系統所需RFID設備購自Giga―Tms公司。RFID標簽內含1KB的只讀存儲器(EEPROM),RFID讀寫(xiě)器則采用CF適配卡形式的讀寫(xiě)器插于HP iPAQ 4700 PDA,所采用的RFID設備符合ISO 14443A及MIFARE工業(yè)標準,電波頻率13.56 MHz,接口傳輸速率19 200 bps,感應距離約2~3 cm。WLAN部分使用符合IEEE 802.11b標準的Cisco Aironet 350 AP連接至有線(xiàn)網(wǎng)絡(luò ),有線(xiàn)網(wǎng)絡(luò )端的導覽系統與票務(wù)系統服務(wù)器使用PC,內建網(wǎng)站伺服程序。在軟件設計上,使用C#語(yǔ)言在Pocket PC操作系統利用COM接口通信程序與RFID讀寫(xiě)器通信,并利用Web瀏覽器控件及HTTP通信協(xié)議開(kāi)發(fā)導覽系統。圖6顯示本系統設計的系統架構。
本系統包括導覽系統與票務(wù)系統兩大部分。導覽系統執行前必須先設定RFID讀寫(xiě)器(CF接口)所在PDA串行通信端口位置并設定該串行通信端口的傳輸速率(baud rate)與讀寫(xiě)器無(wú)線(xiàn)頻率(RF)相同。當PDA順利地與RFID讀寫(xiě)器建立連接后,導覽程序便開(kāi)始執行并持續監控RFID讀寫(xiě)器傳回來(lái)的數據。當RFID讀寫(xiě)器感應到RFID標簽后會(huì )自動(dòng)傳入ID標識符,導覽程序將ID標識符當作一個(gè)網(wǎng)址參數,啟動(dòng)內建的瀏覽器,瀏覽器從導覽服務(wù)器加載相關(guān)介紹網(wǎng)頁(yè)。內嵌Flash動(dòng)畫(huà)、文字及語(yǔ)音的導覽網(wǎng)頁(yè)便開(kāi)始播放,導覽語(yǔ)音經(jīng)由藍牙傳至藍牙耳機。圖7顯示PDA導覽畫(huà)面。
在票務(wù)系統方面,于PC上開(kāi)發(fā)售票管理系統,使用連至PC的COM通信端口與RFID讀寫(xiě)器建立連接。之后售票管理系統會(huì )與票務(wù)數據庫建立連接,待鎖定一張RFID門(mén)票后,便從票務(wù)數據庫中取得門(mén)票票價(jià)、剩余可售門(mén)票信息并進(jìn)行售票。此外,售票管理系統也兼負導覽PDA租用業(yè)務(wù)。在確認購票內容后,售票管理系統便將售票記錄存至票務(wù)數據庫,并將售票內容依據本文RFID票務(wù)安全機制寫(xiě)入RFID門(mén)票的內存。另外在負責驗票的PDA上設計門(mén)票驗證程序,該PDA經(jīng)由CF接口RFID讀取器讀取RFID門(mén)票RFID標簽標識符以及2個(gè)512位數據,安全機制進(jìn)行驗證。圖8顯示售票管理系統實(shí)際操作畫(huà)面,圖9顯示門(mén)票驗證程序驗證RFID門(mén)票后在PDA上顯示的畫(huà)面。
結 論
針對如何發(fā)揮RFID與WLAN的無(wú)線(xiàn)通信應用,本文提出了兩種可能的應用模式,并以校史館導覽系統和票務(wù)系統為例展現其特性。在研究過(guò)程,發(fā)現RFID內存數據保護的重要性,因此設計了RFID票務(wù)安全機制。該安全機制可以廣泛用于RFID內存數據的保護。隨著(zhù)RFID相關(guān)技術(shù)的發(fā)展,它也能像WLAN一樣普遍并具有較低的價(jià)格,屆時(shí)各種結合RFID與WLAN的應用將會(huì )更加容易。
評論