早在上世紀80年代初,射頻識別技術(shù)(RadioFrequencyIdentification,,I訊ID)就由美國國防部和世界第一大商品零售商沃爾瑪公司首先提出并進行研究,。這是一項利用射頻信號通過空間耦合(交變磁場或電磁場)實現(xiàn)無接觸信息傳遞,并通過所傳遞的信息達到識別目的的技術(shù),。它是一種非接觸式的自動識別技術(shù),,通過射頻信號自動識別目標對象并獲取相關(guān)數(shù)據(jù),識別工作無需人工干預,,可工作于各種惡劣環(huán)境,。
目前,隨著RFID技術(shù)的不斷發(fā)展,,與RFID相關(guān)的應用也大量涌現(xiàn),,被廣泛應用于工業(yè)自動化、商業(yè)自動化和交通運輸控制管理,,汽車,、火車等交通實時監(jiān)控,高速公路自動收費系統(tǒng),,停車場管理系統(tǒng),,物流管理,流水線生產(chǎn)自動化,,安全出入檢查,,倉儲管理,動物管理,,車輛防盜等諸多領(lǐng)域,。目前應用得最成功的領(lǐng)域是物流管理和商品流通領(lǐng)域。
但是,,在實際使用過程中,,RFID的安全性問題也開始凸顯出來,由于RFID標簽的安全問題而導致的安全事件也在逐漸增多,,為解決上述安全與隱私問題,,人們從技術(shù)上提出了多種方案,這些方法各有自己的特色和不足,,必須針對不同應用靈活選擇和組合,。
本文在基于RFID的汽車號牌自動識別系統(tǒng)的設(shè)計與實現(xiàn)中,在研究其他人提出的各種技術(shù)方案的基礎(chǔ)上,,結(jié)合該系統(tǒng)自身的特點提出了隱秘起始地址,、隨機數(shù)初始化兩種新方法,而且還采用了MD5加密算法,、標簽鎖定等常規(guī)方法,,并把這些方法有效地結(jié)合起來,,從而保證系統(tǒng)中號牌數(shù)據(jù)的安全可靠。
通過多次實驗和系統(tǒng)的長時間運行均表明本文所采用的方法切實可行且安全有效,。進一步研究可以保證號牌標簽達到第二代身份證的安全級別,。
1汽車號牌自動識別系統(tǒng)
車輛自動識別系統(tǒng)(AutomaticVehicleIden—tification,AⅥ),,可準確無誤地自動識別并采集路網(wǎng)中運行車輛的身份特征信息和法定管理信息,,使車輛信息瞬時進入計算機,可為車輛及交通管理部門提供一個實時,、動態(tài)的車輛信息采集平臺,。本文采用了RFID技術(shù)設(shè)計和實現(xiàn)了汽車號牌自動識別系統(tǒng),該系統(tǒng)的硬件是由讀寫單元(標簽閱讀器)和標簽號牌組成,,閱讀器通過線路與計算機的RS32接口通信,。
程序通過計算機控制閱讀器來對標簽進行讀寫操作,閱讀器通過天線發(fā)出電磁脈沖,,標簽接收到這些脈沖并發(fā)送已存儲的信息到閱讀器作為響應,,再由閱讀器將信號處理后傳給計算機,實現(xiàn)對汽車號牌在不同狀態(tài)(靜止,、移動,,甚至惡劣環(huán)境)下的自動識別和管理。
系統(tǒng)中的閱讀器采用了某廠商生產(chǎn)的8801型號的讀寫器,,該讀寫器讀寫距離遠,,讀寫速度快,抗干擾能力強,。
標簽包含了具有RFID射頻部分和一個超薄天線環(huán)路的RFID芯片的RFID電路,,這個天線與一個塑料薄片一起嵌入到標簽內(nèi)。標簽一般為信用卡大小,,因此可以集成到其他產(chǎn)品里面,。該系統(tǒng)就把標簽集成到汽車牌照中,構(gòu)成了標簽號牌,,這樣在收發(fā)端就無需增加任何其他硬件,,也不會增加用戶的開銷。
系統(tǒng)軟件方面采用了VB編程,,通過VB程序控制讀寫器來讀取號牌標簽中的號牌信息,并訪問后臺數(shù)據(jù)庫,,從而完成號牌數(shù)據(jù)的判別,。
該系統(tǒng)環(huán)境適應性強,受雨雪,、冰雹,、灰塵等影響小,,可全天候工作,非接觸地完成自動識別,、跟蹤與管理,,并且具有可穿透非金屬物體進行識別,抗干擾能力強等主要優(yōu)點,。
2系統(tǒng)安全的設(shè)計與實現(xiàn)
安全問題是管理系統(tǒng)的命脈,,對于汽車號牌自動識別系統(tǒng)來說,安全尤為重要,,由于汽車號牌是汽車最為明顯的標識,,現(xiàn)實中人們都是通過號牌識別違章車輛、肇事車輛,,因此系統(tǒng)必須保證標簽中的號牌數(shù)據(jù)不能被隨意讀取甚至篡改,。但標簽本身的安全又很薄弱,因此必須采用合理有效的方法才能保證系統(tǒng)的安全,。
集成的RFID系統(tǒng)實際上是一個計算機網(wǎng)絡(luò)應用系統(tǒng),,因此安全問題類似于計算機和網(wǎng)絡(luò)的安全問題,但由于RFID系統(tǒng)的兩個特點:首先RFID標簽和后端系統(tǒng)之間的通信是非接觸和無線的,,使它們很易受到竊聽,;其次標簽本身的計算能力和可編程性,直接受到成本要求的限制,。因此RFID的安全威脅除了與計算機網(wǎng)絡(luò)有相同之處外,,還包括以下三種:
(1)通信鏈路上的安全威脅
標簽與閱讀器之間傳送數(shù)據(jù)時,其數(shù)據(jù)通信鏈路是無線通信鏈路,,無線信號本身是開放的,。這就給非法用戶的偵聽帶來了方便。常見的威脅有:黑客非法截取通信數(shù)據(jù)(非授權(quán)獲取數(shù)據(jù)),、業(yè)務(wù)拒絕式攻擊(非法用戶通過發(fā)射干擾信號來堵塞通信鏈路,,使得閱讀器過載,無法接收正常的標簽數(shù)據(jù)),、標簽的冒名頂替,、發(fā)射特定電磁波破壞標簽等。
(2)閱讀器的安全威脅
物理方式偵測或修改閱讀器的硬件,;修改閱讀器的配置參數(shù),,使其誤報、少報標簽數(shù)據(jù)或者把標簽數(shù)據(jù)轉(zhuǎn)發(fā)到其他應用系統(tǒng),;竊聽或干擾閱讀器與計算機之間的通信,。
(3)標簽中數(shù)據(jù)的安全威脅
由于成本的限制,標簽本身很難具備能夠足以保證安全的能力,。因此非法用戶可以利用合法的閱讀器或者自構(gòu)一個閱讀器,,直接與標簽進行通信,。這樣就可以很容易地獲取標簽內(nèi)所存數(shù)據(jù)。而對于讀寫式標簽,,還面臨數(shù)據(jù)被篡改的風險,。
對于通信安全和閱讀器的安全問題,人們研究得非常多,,而且也提出很多行之有效的方法,,這些方法包括:采用安全的通信協(xié)議或?qū)S械耐ㄐ艆f(xié)議,如Hash2Lock協(xié)議,、Hash鏈協(xié)議,、基于雜湊的ID變化協(xié)議、詢問,。響應認證協(xié)議,、再次加密機制等等。使用探測器探測其他RFID閱讀器的存在,,并發(fā)送干擾信號,,以防標簽上的數(shù)據(jù)被暴露;為標簽編程,,使其只可能與已授權(quán)的RFID閱讀器通信,;對標簽和閱讀器采用更強的加密及安全功能;此外還提出了Kill標簽,、法拉第網(wǎng)罩,、智能標簽、阻止標簽等方法,。這些方法均很成熟,,并各有自己的特色和不足,必須針對不同的應用靈活選擇和組合,。
而對于標簽中的數(shù)據(jù)安全,,日常應用都是采用加密的方法。然而不同的加密算法復雜程度不同,,對硬件性能的要求也不同,,其安全級別也不同。
為了保證汽車號牌自動識別系統(tǒng)中的安全,,在通信和閱讀器方面系統(tǒng)采用相應的高安全措施,,對于標簽中的數(shù)據(jù)安全,系統(tǒng)除了采用部分常規(guī)的加密方法,,還綜合衡量標簽中可讀寫的空間大小,,讀寫效率以及讀寫誤差等因素,提出了新的安全設(shè)計,這種多層次的安全措施足夠保證標簽中的號牌數(shù)據(jù)不能被隨意讀取甚至篡改,。