Skip to main content
QUICK REVIEW

[논문 리뷰] On the Privacy of Two Tag Ownership Transfer Protocols for RFIDs

Mohammad Reza Sohizadeh Abyaneh|arXiv (Cornell University)|2012. 02. 21.
RFID technology advancements참고 문헌 13인용 수 4
한 줄 요약

이 논문은 두 가지 RFID 태그 소유권 이관 프로토콜인 ROTIV와 Chen 등이 제안한 프로토콜의 프라이버시 취약점을 분석하여, 이전 소유자가 태그를 추적하거나 향후 상호작용에서 위조할 수 있음을 입증한다. 저자들은 수동 공격과 능동 공격을 제시하여, 두 프로토콜이 향후 프라이버시, 이전 프라이버시, 소유자 프라이버시를 보장하지 못함을 보여주며, 핵심 보안 보장을 약화시킨다.

ABSTRACT

In this paper, the privacy of two recent RFID tag ownership transfer protocols are investigated against the tag owners as adversaries. The first protocol called ROTIV is a scheme which provides a privacy-preserving ownership transfer by using an HMAC-based authentication with public key encryption. However, our passive attack on this protocol shows that any legitimate owner which has been the owner of a specific tag is able to trace it either in the past or in the future. Tracing the tag is also possible via an active attack for any adversary who is able to tamper the tag and extract its information. The second protocol called, Chen et al.'s protocol, is an ownership transfer protocol for passive RFID tags which conforms EPC Class1 Generation2 standard. Our attack on this protocol shows that the previous owners of a particular tag are able to trace it in future. Furthermore, they are able even to obtain the tag's secret information at any time in the future which makes them capable of impersonating the tag.

연구 동기 및 목표

  • 최근에 제안된 두 가지 RFID 태그 소유권 이관 프로토콜인 ROTIV와 Chen 등의 프로토콜의 프라이버시 보장을 조사하기 위해.
  • 이 프로토콜들이 향후 및 이전 프라이버시, 이전 및 신규 소유자 프라이버시를 보호하는지 분석하기 위해.
  • 태그 소유자의 프라이버시를 침해하는 실질적인 공격을 규명하고 시연하기 위해.
  • 이전 소유자 또는 변조된 태그가 악성 행위자인 위협 모델 하에서 프로토콜의 보안을 평가하기 위해.

제안 방법

  • 저자들은 태그의 정적 ID와 소유 기간 동안의 동적 키에 액세스할 수 있는 태그의 이전 소유자로 악성 행위자를 모델링한다.
  • ROTIV에 대해 수동 공격을 수행하여 소유권 이관 동안의 메시지 흐름을 분석함으로써 태그를 시간 경과에 따라 추적한다.
  • Chen 등이 제안한 프로토콜의 경우, 키 유도의 예측 가능한 구조와 CRC 기반 인증을 악용하여 키 복구 공격을 수행한다.
  • 공격은 가짜 난수 생성 방식을 통해 키를 복구하는 데 유사 브루트 포스 기반의 과정을 사용하며, 획득한 메시지에서 알려진 값을 활용한다.
  • 수집된 값(Yj, Zj)과 비밀 키 k* 사이의 관계를 유도하기 위한 수식을 유도하고, CRC 계산을 통해 일관성을 검증한다.
  • 공격은 허용 가능한 수준의 반복 수 τ로 제한함으로써 최적화되어 있으며, 키 공간이 매우 크지 않은 한 효율적이다.

실험 결과

연구 질문

  • RQ1태그 소유권 이관 후 이전 소유자가 향후 또는 과거 거래에서 태그를 추적할 수 있는가?
  • RQ2ROTIV 프로토콜은 수동 또는 능동 공격 하에서도 향후 및 이전 프라이버시를 유지하는가?
  • RQ3어떤 이가 태그의 비밀 정보를 시간 경과에 따라 어느 순간이라도 액세스할 수 있다면, 향후 상호작용에서 태그를 위조할 수 있는가?
  • RQ4Chen 등이 제안한 프로토콜은 이전 소유자가 태그의 비밀 키를 복구하거나 사용 내역을 추적하려는 시도에 대해 안전한가?
  • RQ5이 프로토콜들이 신규 소유자 프라이버시와 이전 소유자 프라이버시를 얼마나 잘못 보호하는가?

주요 결과

  • ROTIV 프로토콜은 향후 프라이버시, 이전 프라이버시, 이전 소유자 프라이버시, 신규 소유자 프라이버시를 제공하지 못하며, 이는 이전 소유자가 향후 또는 과거 상호작용에서 태그를 추적할 수 있음을 의미한다.
  • ROTIV에서 수동 공격자는 간섭한 메시지와 키 유도 패tern을 이용해 타겟 태그를 두 후보 중에서 구분할 수 있다.
  • 태그를 변조한 능동 공격자는 태그의 비밀 정보를 추출하고 이를 향후 통신에서 태그를 위조하는 데 사용할 수 있다.
  • Chen 등이 제안한 프로토콜은 이전 소유자에 의해 키 복구 공격에 취약하여 비밀 키 k*를 계산하고 태그를 위조할 수 있다.
  • 키 공간이 작을 경우 Chen 등이 제안한 프로토콜에 대한 공격은 효율적이며, 태그의 비밀 정보와 추적 기능을 완전히 악용할 수 있다.
  • 두 프로토콜 모두 이전 소유자가 악성 행위자인 위협 모델 하에서 요구되는 프라이버시 특성을 확보하지 못한다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.