Full Secret Disclosure Attack against an EPC- C۱ G۲ Compliant Authentication Protocol
محل انتشار: مجله محاسبات و امنیت، دوره: 6، شماره: 1
سال انتشار: 1398
نوع سند: مقاله ژورنالی
زبان: انگلیسی
مشاهده: 300
فایل این مقاله در 11 صفحه با فرمت PDF قابل دریافت می باشد
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
JR_JCSE-6-1_003
تاریخ نمایه سازی: 19 بهمن 1399
چکیده مقاله:
Security analysis of a protocol is an important step toward the public trust on its security. Recently, in ۲۰۱۸, Moradi et al. considered the security of the Wei and Zhang RFID EPC-C۱ G۲ compliant authentication protocol and presented desynchronization attack and also server/reader impersonation attack against it. Then they proposed an improved version of the protocol. However, in this paper as the first third-party analysis of this protocol to the best of our knowledge, we present an efficient secret disclosure attack with the complexity of only two runs of protocol and doing O(۲^{۱۶}) PRNG offline evaluations. We also recommend that designing a secure protocol by using ۱۶-bit CRCs and ۱۶-bit PRNGs in the framework of EPC-C۱ G۲ may not be possible and changing this standard to allow the use of lightweight cryptographic functions should be inevitable. In this line, we present an improved version of the Moradi et al.protocol and also prove its security both informally and formally, through GNY logic.
کلیدواژه ها:
نویسندگان
Masoumeh Safkhani
Shahid Rajaee Teacher Training University
مراجع و منابع این مقاله:
لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :