نام پژوهشگر: مریم عدل‏ بند

پروتکلهای تعیین اعتبار دو گانه تگ-قرائتگر جهت ایمن سازی کاربرد تکنولوژی rfid در زنجیره تامین
thesis وزارت علوم، تحقیقات و فناوری - دانشگاه شیراز - دانشکده آموزشهای الکترونیکی 1391
  مریم عدل‏ بند   مهران یزدی

امروزه سیستمهای rfid به عنوان یکی از تکنولوژیهای نوظهور در زنجیره های تامین و محیط‏های فراگیر مورد بررسی دقیق و موشکافانه‏ای قرار دارند. قبل از بکارگیری وسیع تکنولوژی rfid، بایستی جنبه‏های امنیت و محرمانگی این تکنولوژی مورد توجه قرار گیرند تا علاوه بر جلوگیری از حملات، این سیستمها قادر به بازیابی از موقعیت‏های ناخواسته نیز باشند. زیر ساخت امنیتی در سیستمهای rfid شامل مجموعه‏ای از قوانین، مشخصات و پروتکلهای عمومی می‏باشد که به تگ‏ها و قرائتگرها اجازه می‏دهد که درون و در سرتاسر اکوسیستم تکنولوژی اطلاعات صنعت، کار کنند. همچنین زیر ساخت امنیتی برای کاربردهای مبتنی بر شبکه، قابلیت تعیین اعتبار و کنترل دسترسی به اطلاعات محصول را از هر جا و در هر زمان فراهم ساخته و در عین حال محرمانگی کاربر را نیز در نظر دارد. از طرفی به دلیل کمبود منابع ذخیره سازی، توان و ظرفیتهای محاسباتی در تگ‏های rfid، اغلب راه‏حلهای امنیتی مبتنی بر رمزنگاریهای معمول، در سیستمهای rfid قابل استفاده نیستند. در راستای مقابله با تهدیدات امنیت و محرمانگی در سیستمهای rfid، مولفان پروتکلهای مختلفی ارائه کرده اند که هر یک از آنها تنها بخشی از حفره‏های امنیتی موجود در سیستم‏های rfid را پوشش داده و در نتیجه تنها از بخشی از انواع حملات به سیستم جلوگیری می‏نمایند. در این تحقیق تقسیم‏بندی جامع‏تری از انواع حملات و تهدیدات در سیستمهای rfid ارائه شده و انواع استراتژیهای تقابلی در برابر این حملات و نقاط قوت و ضعف هر روش به تفصیل مورد بحث قرار می‏گیرند. بر اساس جمع‏بندی نتیجه تحلیل‏های انجام شده برروی پروتکلهای موجود، مدلی برای ارزیابی امنیت و محرمانگی پروتکلها پیشنهاد می‏گردد. این مدل ضمن اینکه روشی برای ارزیابی پروتکلهای موجود می باشد، می‏تواند به طراحان پروتکل‏های امنیتی نیز در جهت پرهیز از اشتباهات پروتکلهای قبلی و بهبود طراحی پروتکلهای آینده، کمک نماید.