当前位置: 首页 > 专利查询>SAP股份公司专利>正文

利用所有者控制的射频标识标签功能的数据保护射频标识系统技术方案

技术编号:2963591 阅读:268 留言:0更新日期:2012-04-11 18:40
本发明专利技术涉及一种RFID标签,具有a)用于由读取器(2)生成的数据的发射设备(4)和接收设备(3);b)特别是用于标识数据的存储器(5),清楚地标识RFID标签;c)控制单元,根据读取器(2)的下列事实自动执行功能:检测内部口令存储器(6)中的内部口令的知识、和/或基于存储在内部状态存储器(7)中的信息允许该功能的执行;和d)用于改变,特别是根据内部口令与由读取器(2)接收的口令的在先比较来改变,存储在存储器中的内部口令和/或内部状态的改变单元。本发明专利技术还涉及使用该RFID标签的方法。本方面解决了RFID技术的私密问题,并且使得与已知的停用功能不同,还可以进一步使用所述技术,以用于具有本发明专利技术的RFID标签的、有选择地网络连接的智能设备。

【技术实现步骤摘要】
【国外来华专利技术】
本专利技术涉及如权利要求1前序部分所述的RFID标签。本申请涉及所谓的RFID(射频标识)系统的功能的增强。
技术介绍
RFID标签和必要的基础设施(例如,读取器)在现有技术中已经公知了很长时间,并且例如,用于标记物品。RFID标签通常包括发射和接收设备,利用这些发射和接收设备,一旦RFID标签处于其有效范围内,RFID标签除执行其它功能外,还可以将标记(标识数据)发送到读取器,并且可以执行由读取器命令(调用)的其他功能。标记用于标识RFID标签以及与其相关的物品。在不久的将来,这些RFID标签可以取代在先在消费品上使用的条形码,以便简化后勤处理以及超市中的处理。例如,由于具有RFID标签的购物车的物品可以在一个步骤中完全扫描,因此部署自助收银机。本专利技术要解决这种技术的私密问题由于每个RFID标签应当带有唯一的序列号,因此,甚至在离开超市之后,每个消费品—这里是指每个个人物品—的路径可以在未经注意的情况下被读出。因此,人们可能在这些序列号的帮助下被跟踪,并且还可能被任何人扫描关于他们随身携带的所有产品(例如,他们的衣服)。如果这些数据在数据库的帮助下被收集、存储并且评估(这至少是值得担心的),那么数据保护人员和私密积极分子所担心的“玻璃人”的情景将变成现实。以前,行业内仅仅用所谓的停用(kill)功能来对付这种情形,例如在付款后,用该功能可以使RFID标签永久地失效。不幸的是,RFID的永久失效妨碍了许多应用。特别是,通常在产品购买后才开始使用的应用受到影响,例如,一种智能洗衣机,它在放入其中的衣物的件数的帮助下自动确定洗涤温度和程序。在EPGglobal的规范版本1.0中描述了可使用这样的停用功能的RFID标签(http://epcglobalinc.org/standardstechnologie/specifications.html)。
技术实现思路
本专利技术在网络连接具有根据权利要求1特征的RFID标签的设备、根据权利要求29特征的读取器、和根据权利要求42特征的处理的给定情况下,解决了先前的RFID技术的所述私密问题,并且同时,与已知的停用功能不同,还使得智能技术的使用成为可能。由每个从属权利要求得出有利的进一步的实施方式。下面,重复地参考通过RFID标签区别产品的示例。该示例仅仅是根据本专利技术教学的典型应用。本领域技术人员将认识到也可以构思出其他用途。本专利技术通过RFID标签的(标识)功能的动态激活、失效或限制的可能,增强了RFID标签的功能。具体地说,意思是,在内部状态的帮助下,在接收到来自读取器的特定请求时决定RFID执行哪些功能以及执行到什么程度。具体地说,提供一种其中RFID标签不输出任何内部存储的数据的状态,这通常使得标识成为可能。然而,在每个状态中,RFID标签应当满足读取器与RFID标签之间的通信协议到这样的程度,即,数据和命令的发送和接收是可能的。例如,RFID标签必须通过读取器通知其存在,并且加入所谓的单数(singulation)或反共谋协议,以便能够完全接收单独的命令。在上述EPCglobal规范中,提出了反共谋协议,其不使用存储的标识数据运行。在DE 101 61 302中,提出了基于有规律再生的随机值、而非标识数据的反共谋协议。RFID标签的有利实施方式提供改变内部状态的功能。这里,该功能仅在调用功能的读取器证明(demonstrate)具有秘密(secret)数据集的知识、存储在RFID标签中的位序列之后才被执行。秘密数据集在下面指代为口令。检测功能在下面指代为验证。RFID标签的其他实施方式提供用于存储口令的可重写、非瞬时存储器。其中,在RFID标签的生产过程期间或者在产品到RFID标签的连接期间,可以以有利的方式设置第一口令。理想地,口令的写入应当与标识数据的写入同时发生,因为它们两个都在产品后勤链(logistics chain)的每个步骤中发送。根据本专利技术的REID系统中披露了口令验证的两个有利实施方式在第一实施方式中,从读取器向RFID标签发送口令。该验证方法的优点是RFID标签非常简单的可实现性。只需要一个比较存储的口令与接收的口令的功能。缺点是其他设备可以通过窃听无线通信来确定口令。在第二实施方式中,RFID标签以及读取器中可以有一个装置(这里也称为“功能”),它组合口令与另一值来形成一个测试值。此外,在RFID标签中可以有用于生成随机值的随机化装置。用于生成随机值的随机化装置的实施方式(即,算法的选择)原则上是任意的。例如,可以使用采样电路(例如二极管)的噪声源,或者可以将hash(散列)函数重复地应用到在生产期间单独产生的初始值,并且可以从各个中间值的部分形成随机序列。用于计算测试值的装置可以任意地实现。密码安全单向函数或者对称加密函数将是理想的,其中使用输入值之一作为密钥,因为这样逆反函数或者由另两个值的知识确定未知的第三值将是困难或不可能的。实现测试值装置的选择还包括仅基于输入值执行计算的可能,其中仅使用内部口令或使用另外的任意装置来将组合输入值。实现测试值装置的选择还包括基于多于两个的输入值执行计算的可能。实现测试值装置的选择还包括计算多于一个输出值的可能。在验证的这个实施方式中,RFID标签首先生成随机值,将其存储在存储器中,并且将随机值另外发送到读取器。读取器使用测试值装置,其中使用口令和接收的随机值作为输入。读取器将测试值发送到RFID标签。RFID标签在所存储的口令与所存储的随机值的帮助下计算第二测试值,并且比较这两个测试值。如果两个测试值一致,则执行受验证保护的功能。或者,RFID标签上的装置也可以反向计算,即,由测试值和输入值计算当前另一输入值,并且比较它们。验证的第二实施方式的优点是防止窃听的安全性。缺点是RFID标签的电路技术的复杂度更高。处理的安全性、进而保护口令不被第三方确定的能力取决于测试值装置的加密质量(即,逆反单向函数或确定未知值有多难)、随机值生成器的加密质量、以及用于口令、随机值和测试值的位序列的长度。此外,根据本专利技术的RFID标签的一个实施方式提供用于改变口令的装置(功能)。这里,仅在成功验证在先口令之后才执行该功能。这里,新的口令从读取器发送到RFID标签。披露了从读取器将口令发送到RFID系统的两个有利的实施方式在口令发送的第一实施方式中,新口令从读取器发送到RFID标签。本专利技术的该实施方式的优点是RFID标签上的简单的可实现性。缺点是可能被另一设备窃听。在口令发送的第二有利实施方式中,在RFID标签和读取器中提供可以由两个输入值计算第三值的装置。该装置可以以任意方式实现,其中该计算必须可逆到存在可以由输入值之一和输出值计算第二输入值的装置的程度。该装置的一个示例是任意的对称加密函数或者两个输入值的逐位XOR叠加。用于实现该装置的选择还包括基于多于两个的输入值执行计算的可能。实现该装置的选择还包括计算多于一个的输出值的可能。本专利技术的该实施方式的优点是更强的防窃听的安全性。缺点是RFID标签的电路技术的复杂度更高。处理的安全性取决于使用的装置的加密质量,以及使用的值的长度,其中简单的逐位XOR叠加(一次性垫,one-time pad)已经提供了最大安全性,因此是最优的。这样可以改变RFID标签的口令本文档来自技高网
...

【技术保护点】
一种RFID标签,具有a)用于来自读取器(2)的数据的发射设备(4)和接收设备(3),b)特别是,用于标识数据的存储器(5)无歧义地标记RFID标签(1),c)控制装置,根据读取器(2)的下列事实自动执行功能:   -证明用于内部口令的存储器(6)中的内部口令的知识,和/或-存储在用于内部状态的存储器(7)中的信息允许所述功能的执行,和d)用于改变,特别是根据内部口令与从读取器(2)接收的口令的在先比较,来改变所存储的口令和/或内部状 态的装置。

【技术特征摘要】
【国外来华专利技术】...

【专利技术属性】
技术研发人员:奥利弗伯索尔德
申请(专利权)人:SAP股份公司
类型:发明
国别省市:DE[德国]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1