一种基于rfid手机与组合密钥技术的真伪鉴别方法

文档序号:7757633阅读:188来源:国知局
专利名称:一种基于rfid手机与组合密钥技术的真伪鉴别方法
技术领域
本发明涉及一种基于RFID手机和组合密钥技术,通过无线通信网络实现商品和 证件真伪鉴别的方法,属于信息安全领域。
背景技术
RFID JPRadio Frequency Identif ication,是指射频识别。RFID 是一种非接触 式的自动识别技术,它通过射频信号自动识别目标对象并获取相关数据。近年来,RFID因 其快速而准确的阅读特性被广泛发展应用于各个领域,并在逐步取代接触式阅读技术(条 码技术)。特别是以产品电子代码(EPC码)和RFID为核心的物联网,将在全球范围内影响 生产和生活的方方面面。最基本的RFID系统由三部分组成 标签(Tag)由耦合元件及芯片组成,每个标签具有唯一的电子编码,附着在物 体上标识目标对象; 阅读器(Reader)读取(有时还可以写入)标签信息的设备,可设计为手持式 或固定式; 天线(Antenna)在标签和读取器间传递射频信号。电子标签中一般保存有约定格式的电子数据,在实际应用中,电子标签附着在待 识别物体的表面。阅读器可无接触地读取并识别电子标签中所保存的电子数据,从而达到 自动识别的目的。通常阅读器与电脑相连,所读取的标签信息可被传送到电脑上进行下一 步处理。目前,将RFID阅读器与智能手机相结合在技术上已经日趋成熟。日前,日立和 KDDI联合开发了配备UHF频带(860MHz 960MHz) RFID阅读器的手机。RFID阅读器大小减 至可内置在手机中。另外,通过嵌入式软件可实现用手机进行RFID读写功能。可以预见 集合RFID阅读器及通信功能的移动智能终端(如智能手机、PDA等)将越来越普及。智能 手机的快速发展,使得原来需要在电脑上完成的工作可以被移植到一个体积小、重量轻、可 随身携带的手机上完成,并且很多web应用可不再受使用者位置的限制,只要有手机信号 能够覆盖的地方,人们就可以利用手机上网开展各种业务。当前,防伪是人们普遍关注的社会问题及技术研发热点。国内外厂商为保护自己 的商品不被伪造,避免和减少经济损失,采用了各种高科技防伪技术手段,如基于水印技 术和激光技术的防伪等,投入巨大,但是仍然不能杜绝伪劣商品的侵害。虚假商品和虚假 证件不但花样百出,并且仿真度越来越高。这些假冒产品已经严重影响了人们的生活。随 着网络的发展,利用网络进行商品的防伪认证已经兴起。普遍的做法是将写有商品防伪码 的标签贴在商品表面,防伪码用深色涂料涂上,在用户进行认证时抠开,用户通过拨打指定 电话并输入防伪码、将防伪码作为短信内容发送至指定号码、登陆指定互联网网站输入防 伪码这三种方式对商品进行防伪认证。但是,这类防伪的方法是对“静态”的防伪码进行比 较,即厂家网络WEB服务器里存有防伪码,与用户输入的防伪码进行对比来实现真伪鉴别,该方法已被证明具有很多的安全隐患。

发明内容
本发明提出了一种基于RFID手机和组合密钥技术,通过无线通信网络实现商品 和证件防伪的方法。用户使用集成有RFID阅读器的手机靠近贴有RFID标签的物品,并通 过信息服务平台的帮助,就能方便快捷地辨别商品的真伪。结合组合密钥技术,还能够提高 整个鉴别过程的安全性。具体实现方法如下1.贴在物品上的电子标签(Tag)写人唯一属于该物品的认证信息,并且该认证信 息下商品所有信息记录在一个信息服务平台以被查询。认证信息组成如下信息服务平台 的特服号码(8个字节)、该物品的出厂编号(8个字节)、16进制的随机码(16个字节)、 出厂日期(8个字节)。上述信息组成4段数据,段与段之间使用1个字节的标示数据(如 OxFF)分开。随机码为由硬件随机数生成器产生的十六进制的随机数,不同的出厂编号对应 的随机码各不相同,并保证在同一天内随机码不会重复出现。2.用户如果想辨别物品的真伪,只需将集成有RFID模块的手机靠近物品,RFID模 块就能从标签上读取到认证信息。3.对认证信息的处理工作通过手机软件完成。首先手机软件提取并分离各段数 据,然后采用组合密钥生成算法,利用查询日期、出厂日期和随机码组合产生一次一变的组 合密钥CK1。手机软件中含有DES算法,以出厂编号为明文,以CKl为密钥,经加密运算得到 认证码Li。手机软件根据特服号码通过GPRS或3G网络将认证码Ll和出厂编号信息发送 到信息服务平台请求该物品的验证结果。4.信息服务平台收到认证请求信息后,首先确认该物品的出厂编号是否正确,若 编号错误,则认证失败;若编号正确,则取出该编号对应的随机码和出厂日期,并采用与手 机端相同的协议通过查询日期、出厂日期和随机码组合产生一次一变的组合密钥CK2,以出 厂编号为明文,以CK2为密钥,经DES加密运算得到认证码L2,并将Ll与L2进行比较,若二 者不同,则该物品为伪造的,若二者相同,则该物品为正品。5.信息服务平台通过无线网络将该物品的认证结果等信息传到用户手机上。6.组合式密钥生成方法为由查询日期、出厂日期和随机码进行异或运算,由于 在同一天内随机码不会重复,因此随机码参与运算可以做到一次一密,可保证对称密码的 密钥不重复使用,同时也省去经常性的密钥更新和管理的繁琐工作。


图1 :RFID手机方的流程2 信息服务平台方的认证流程图
具体实施例方式以下结合

基于RFID手机和组合密钥技术的物品真伪鉴别方法实现步 骤图1 说明用户想辨别物品的真伪,(1)使用RFID手机靠近物品,从标签上读取认 证信息。认证信息组成如下信息服务平台的特服号码(8个字节)、该物品的出厂编号(8个字节)、16进制的随机码(16个字节)、出厂日期(8个字节)。(2)手机软件提取并分离 各段数据,然后采用组合密钥生成算法,利用查询日期、出厂日期和随机码组合产生一次一 变的组合密钥CK1。(3)以出厂编号为明文,以CKl为密钥,经手机软件中的DES算法加密 得到认证码Li。(4)手机软件根据特服号码将认证码Ll和出厂编号信息发送到信息服务 平台请求该物品的验证结果。 图2 说明信息服务平台收到认证请求后的认证过程,(1)首先确认该物品的出厂 编号是否正确,若编号错误,则认证失败。(2)若编号正确,则取出该编号对应的随机码和 出厂日期,(3)采用与手机端相同的协议通过查询日期、出厂日期和随机码组合产生一次一 变的组合密钥CK2,(4)以出厂编号为明文,以CK2为密钥,经DES加密运算得到认证码L2, (5)将Ll与L2进行比较,若二者不同,则该物品为伪造的,若二者相同,则该物品为正品。
权利要求
本发明采用RFID手机和组合密钥技术,通过无线通信网络实现商品和证件真伪鉴别。用户使用集成有RFID阅读器的手机靠近贴有RFID标签的物品,并通过信息服务平台的帮助,就能方便快捷的辨别商品的真伪。
2.根据权利1要求所述的基于RFID手机和组合密钥技术的真伪鉴别方法,其特征在于用户使用集成有RFID阅读器的手机靠近贴有RFID标签的物品,进行信息的读取,然后 利用手机软件进行认证运算。
3.根据权利1要求所述的基于RFID手机和组合密钥技术的真伪鉴别方法,其特征在于采用组合密钥生成算法,利用查询日期、出厂日期和随机码组合产生一次一变的组合 密钥。
4.根据权利1要求所述的基于RFID手机和组合密钥技术的真伪鉴别方法,其特征在于贴在物品上的电子标签内有唯一属于该物品的认证信息,并且该认证信息下商品所有 信息记录在一个信息服务平台以被查询。认证信息组成如下信息服务平台的特服号码(8 个字节)、该物品的出厂编号(8个字节)、16进制的随机码(16个字节)、出厂日期(8个字 节)。
全文摘要
本发明提出了一种基于RFID手机和组合密钥技术,通过无线通信网络实现商品和证件防伪的方法,属于信息安全领域。用户使用集成有RFID阅读器的手机靠近贴有RFID标签的物品读取认证信息。认证信息由信息服务平台的特服号码、该物品的出厂编号、16进制的随机码、出厂日期组成。手机软件提取并分离各段数据,并采用组合密钥生成算法产生一次一变的组合密钥CK1。以出厂编号为明文,以CK1为密钥,经DES加密运算得到认证码L1。手机软件根据特服号码通过GPRS或3G网络将认证码L1和出厂编号信息发送到信息服务平台请求验证结果。信息服务平台采用与手机端相同的协议再次产生组合密钥CK2和认证码L2,并将L1与L2进行比较,对物品的真伪进行辨别。
文档编号H04L29/08GK101945123SQ20101026023
公开日2011年1月12日 申请日期2010年8月24日 优先权日2010年8月24日
发明者刘彤, 李瑛 , 蒋继娅 申请人:刘彤
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1