Meccanismi di sicurezza e privacy per sistemi RFID
Cifratura dei dati
Per definizione l’Autenticazione non assicura in sé il requisito di confidenzialità dei dati da cui la necessità della cifratura dei dati prima e durante la trasmissione. Questa costituisce una delle poche forme di protezione contro l’eavesdropping passivo che, assieme allo scanning non autorizzato, è uno degli attacchi di base più diffusi nei sistemi RFID.
1) Lo schema classico è quello denominato ‘Anonymous ID’ ove l’output cifrato è pari a E=fk[ID] dove f è una funzione di cifratura tramite la chiave k condivisa (private) tra lettore e tag (cifratura simmetrica) applicata all’ID. Sono possibili anche schemi di cifratura asimmetrici.
2) Un metodo alternativo di cifratura del dati è la ‘Codifica di Copertura’ (Cover‐Coding): il lettore invia al tag un messaggio di richiesta di una chiave, il tag risponde al lettore generando e inviando un numero random di 16 bit che costituisce la chiave stessa; il lettore a partire dalla chiave e dal testo in chiaro (plaintext) produce, tramite una funzione XOR colonna per colonna, il messaggio cifrato (cipertext) e lo invia al tag; il tag applica nuovamente la funzione XOR (simmetrica) sul messaggio cifrato pervenuto tramite la medesima chiave per riottenere il messaggio in chiaro decifrato. Il metodo è del tutto simile a quelli utilizzati in crittografia classica sebbene mostri una maggiore robustezza agli attacchi. Si usa in genere per sistemi RFID passivi con canali di ritorno molto più deboli rispetto ai canali diretti, ma ovviamente non esclude che la chiave possa essere intercettata e utilizzata per la decifratura in fase inversa di crittoanalisi. Tale schema dovrà quindi essere modificato prevedendo almeno una condivisione della chiave tra tag e reader. Quest’ultima versione è sfruttata, come vedremo, nei meccanismi di autenticazione a basso peso implementativo (Lightweight Cryptography). La cifratura dei dati scambiati nella comunicazione costituisce l’unico metodo efficace contro l’eavesdropping passivo dal momento che questo evita di interagire direttamente con i tags per ottenerne una scansione diretta (per la quale esistono i già menzionati metodi di autenticazione) mettendosi semplicemente in ascolto dell’avvenuta comunicazione.
Questo brano è tratto dalla tesi:
Meccanismi di sicurezza e privacy per sistemi RFID
CONSULTA INTEGRALMENTE QUESTA TESI
La consultazione è esclusivamente in formato digitale .PDF
Acquista
Informazioni tesi
Autore: | Lorenzo Fiori |
Tipo: | Laurea I ciclo (triennale) |
Anno: | 2008-09 |
Università: | Università degli Studi di Roma Tor Vergata |
Facoltà: | Ingegneria |
Corso: | Ingegneria dell'informazione |
Relatore: | Stefano Salsano |
Lingua: | Italiano |
Num. pagine: | 69 |
FAQ
Come consultare una tesi
Il pagamento può essere effettuato tramite carta di credito/carta prepagata, PayPal, bonifico bancario.
Confermato il pagamento si potrà consultare i file esclusivamente in formato .PDF accedendo alla propria Home Personale. Si potrà quindi procedere a salvare o stampare il file.
Maggiori informazioni
Perché consultare una tesi?
- perché affronta un singolo argomento in modo sintetico e specifico come altri testi non fanno;
- perché è un lavoro originale che si basa su una ricerca bibliografica accurata;
- perché, a differenza di altri materiali che puoi reperire online, una tesi di laurea è stata verificata da un docente universitario e dalla commissione in sede d'esame. La nostra redazione inoltre controlla prima della pubblicazione la completezza dei materiali e, dal 2009, anche l'originalità della tesi attraverso il software antiplagio Compilatio.net.
Clausole di consultazione
- L'utilizzo della consultazione integrale della tesi da parte dell'Utente che ne acquista il diritto è da considerarsi esclusivamente privato.
- Nel caso in cui l’utente che consulta la tesi volesse citarne alcune parti, dovrà inserire correttamente la fonte, come si cita un qualsiasi altro testo di riferimento bibliografico.
- L'Utente è l'unico ed esclusivo responsabile del materiale di cui acquista il diritto alla consultazione. Si impegna a non divulgare a mezzo stampa, editoria in genere, televisione, radio, Internet e/o qualsiasi altro mezzo divulgativo esistente o che venisse inventato, il contenuto della tesi che consulta o stralci della medesima. Verrà perseguito legalmente nel caso di riproduzione totale e/o parziale su qualsiasi mezzo e/o su qualsiasi supporto, nel caso di divulgazione nonché nel caso di ricavo economico derivante dallo sfruttamento del diritto acquisito.
Vuoi tradurre questa tesi?
Per raggiungerlo, è fondamentale superare la barriera rappresentata dalla lingua. Ecco perché cerchiamo persone disponibili ad effettuare la traduzione delle tesi pubblicate nel nostro sito.
Per tradurre questa tesi clicca qui »
Scopri come funziona »
DUBBI? Contattaci
Contatta la redazione a
[email protected]
Parole chiave
Tesi correlate
Non hai trovato quello che cercavi?
Abbiamo più di 45.000 Tesi di Laurea: cerca nel nostro database
Oppure consulta la sezione dedicata ad appunti universitari selezionati e pubblicati dalla nostra redazione
Ottimizza la tua ricerca:
- individua con precisione le parole chiave specifiche della tua ricerca
- elimina i termini non significativi (aggettivi, articoli, avverbi...)
- se non hai risultati amplia la ricerca con termini via via più generici (ad esempio da "anziano oncologico" a "paziente oncologico")
- utilizza la ricerca avanzata
- utilizza gli operatori booleani (and, or, "")
Idee per la tesi?
Scopri le migliori tesi scelte da noi sugli argomenti recenti
Come si scrive una tesi di laurea?
A quale cattedra chiedere la tesi? Quale sarà il docente più disponibile? Quale l'argomento più interessante per me? ...e quale quello più interessante per il mondo del lavoro?
Scarica gratuitamente la nostra guida "Come si scrive una tesi di laurea" e iscriviti alla newsletter per ricevere consigli e materiale utile.
La tesi l'ho già scritta,
ora cosa ne faccio?
La tua tesi ti ha aiutato ad ottenere quel sudato titolo di studio, ma può darti molto di più: ti differenzia dai tuoi colleghi universitari, mostra i tuoi interessi ed è un lavoro di ricerca unico, che può essere utile anche ad altri.
Il nostro consiglio è di non sprecare tutto questo lavoro:
È ora di pubblicare la tesi