• 検索結果がありません。

安全性とプライバシー機能を強化した RFID 認証方式の提案

N/A
N/A
Protected

Academic year: 2021

シェア "安全性とプライバシー機能を強化した RFID 認証方式の提案"

Copied!
3
0
0

読み込み中.... (全文を見る)

全文

(1)

Japan Advanced Institute of Science and Technology

JAIST Repository

https://dspace.jaist.ac.jp/

Title 安全性とプライバシー機能を強化したRFID認証方式の

提案

Author(s) Mohammad, Shahriar Rahman Citation

Issue Date 2009‑03

Type Thesis or Dissertation Text version author

URL http://hdl.handle.net/10119/8141 Rights

Description Supervisor:Professor Atsuko Miyaji, 情報科学研究 科, 修士

(2)

安全性とプライバシー機能を強化した RFID 認証方式の提案

Mohammad Shahriar Rahman(710079) 北陸先端科学技術大学院大学 情報科学研究科

2009年2月5日

キーワード: RFID, セキュリティ,プライバシー, Batch-mode Authentication, Aggregate Hash.

近年,注目されている情報セキュリティ技術の1つとしてRFID (Radio Frequency IDen- tification)がある. RFIDとは無線通信を利用した自動識別技術で, タグ, リーダ,データ ベースの3つの要素から構成される. 認証ではリーダーと呼ばれる受信機が各タグと通信 を行い, タグが正当なものであるのかを判別する. 運送業における物品の管理や, 図書館 の本管理, 回転寿司のお皿のカウント,乗車カード など,幅広い領域に応用が可能であるこ とから, RFIDに関する研究が盛んとなっている.

 RFIDに要求される安全性として,タグの識別不可能性, DoS攻撃耐性, Forward Security などがある. タグの識別不可能性とは,リーダとタグの間の認証を2回行なった際に,リー ダが1回目の認証相手と2回目の認証相手が同じタグであるかど うかを識別できないこと を言う. 仮に識別不可能性が満たされない場合,例えば洋服に付いているタグと帽子に付 いているタグをリンク付けすることで, 持ち主の服装の趣味嗜好という個人情報が漏洩す ることになる. このタグとリーダー間の認証をリンク付けする攻撃をTrackingと呼ぶ. ま た, 攻撃者がタグを偽造できる場合, リーダが大量の偽造タグからの通信を扱うこととな り, リーダーの計算資源を圧迫することとなる. この攻撃に対応するのがDoS攻撃耐性で ある. 通常各タグには個別の秘密情報が埋め込まれており, 認証はこの値を利用して行な われる. Forward Securityとは,もしタグの秘密情報が漏洩したとしても,過去に行なった 認証に対する安全性が保存されるという性質である. 永久に秘密情報が漏洩しないという 仮定は非現実的であり, Forward SecurityはRFIDが満たすべき重要な安全性である.

RFIDを構成する技術として,様々な暗号化方式が用いられる. 暗号化方式は大きく分け て公開鍵方式と秘密鍵方式がある. 公開鍵暗号方式では,各ユーザの公開鍵を用いてデー タを暗号化し, 公開鍵に対応した秘密鍵を所持しているユーザのみが復号処理を行うこと ができる方式である. 公開鍵から対応する秘密鍵が計算できないという性質をみたす必要 があるため,その構成法は楕円曲線など 代数学に依存しており, 一般的に計算量は秘密鍵 方式に比べて大きい. 秘密鍵方式では,あらかじめユーザ同士が秘密鍵を共有しており,こ の共有鍵を用いて暗号化及び復号を行なう方式である. 鍵共有という問題点はあるが, 一

Copyright c2009 by Mohammad Shahriar Rahman

1

(3)

般にその計算量は公開鍵方式と比較して小さいという特徴がある. RFIDにおいて, 一般 的にタグの計算能力やメモリ量は制限されるため,その構成には秘密鍵方式が主に用いら れる. また,ハード ウェア実装がよく用いられ, 計算量を評価する指標としてゲート数が用 いられる. RFIDに対する重要な要請として, タグが安価 (約10円程度)であることが挙 げられ,そのため実装可能なゲート数としては2000ゲート程度に制限される. また, リー ダーは大量のタグに対し通信を行なうため, 通信量の削減は大きな課題となっている. ま た一括認証を行なうバッチ処理(Batch-mode Authentication)が可能であることが望まし い.

 本論文では,近年提案されたRFID方式についての調査を行なうと共に,既存方式と比較 してリーダーとタグ間の通信量を削減し,バッチ処理によるタグの一括認証が可能な方式を 提案する. バッチ処理による一括認証を実現するためにアグリゲートハッシュ (Aggregate Hash) 関数を利用した. また, 本方式はタグの識別不可能性, Dos耐性, Forward Security を満たす.

 今後の課題として, タグに対する鍵配布問題やBackward Securityがあげられる. Back-

ward Securityとは秘密鍵が漏洩したとしてもそれ以降の通信に対する安全性が保たれる

ことをいう. Forward SecurityとBackward Securityを同時に実現することにより, 秘密 鍵漏洩に対する強固な安全性を実現することができる.

2

参照

関連したドキュメント

作品研究についてであるが、小林の死後の一時期、特に彼が文筆活動の主な拠点としていた雑誌『新

日頃から製造室内で行っていることを一般衛生管理計画 ①~⑩と重点 管理計画

教育・保育における合理的配慮

ポンプの回転方向が逆である 回転部分が片当たりしている 回転部分に異物がかみ込んでいる

あれば、その逸脱に対しては N400 が惹起され、 ELAN や P600 は惹起しないと 考えられる。もし、シカの認可処理に統語的処理と意味的処理の両方が関わっ

本判決が不合理だとした事実関係の︱つに原因となった暴行を裏づける診断書ないし患部写真の欠落がある︒この

LUNA 上に図、表、数式などを含んだ問題と回答を LUNA の画面上に同一で表示する機能の必要性 などについての意見があった。そのため、 LUNA

提案1 都内では、ディーゼル乗用車には乗らない、買わない、売らない 提案2 代替車のある業務用ディーゼル車は、ガソリン車などへの代替を