TY - JOUR ID - 200144 TI - تحلیل امنیتی پروتکل بهبود‌یافته SPRS: یک پروتکل احراز اصالت برای سامانه‌های RFID JO - پدافند الکترونیکی و سایبری JA - ECD LA - fa SN - 2322-4347 AU - صفخانی, معصومه AD - دانشگاه تربیت دبیر شهید رجایی Y1 - 2017 PY - 2017 VL - 5 IS - 2 SP - 59 EP - 66 KW - RFID KW - احراز اصالت KW - SPRS KW - محرمانگی KW - حمله افشای مقادیر مخفی KW - حمله ردیابی برچسب DO - N2 - پروتکل‌های احراز اصالت یکی از ابزارهایی هستند که برای اطمینان از هویت طرفین در فضای سایبری استفاده می‌شوند. اگر این‌چنین پروتکل‌هایی دارای ضعف باشند، امنیت فضای سایبری با تهدیدات جدی روبرو می‌شود که این تهدیدات در کاربردهای نظامی، از اهمیت فوق‌العاده‌ای برخوردار است. اخیراً در مرجع ] 1[ یک پروتکل احراز اصالت به نام SPRS ] 2[ مورد بررسی قرار گرفته است و حملاتی مانند کشف مقادیر مخفی، جعل هویت برچسب و ردیابی برچسب به آن اعمال شده است. هم‌چنین نویسندگان مقاله مذکور در همان منبع ] 1[ نسخه بهبود-یافته این پروتکل را معرفی نموده‌اند و ادعا کرده‌اند که این پروتکل برخلاف نسخه پیشین خود هم در مقابل حملات وارده بر نسخه پیشین و هم در برابر دیگر حملات فعال و غیر فعال امن است. ما در این مقاله نشان می‌دهیم که متاسفانه ادعاهای امنیتی نویسندگان صحیح نمی‌باشد و پروتکل بهبود‌یافته هم در مقابل حمله کشف مقادیر مخفی و حمله ردیابی برچسب آسیب‌پذیر است. ما دو نسخه بیرون از خط و برخط از حمله کشف مقادیر مخفی را ارائه می‌دهیم. نسخه بیرون از خط با پیچیدگی یک بار شنود پروتکل و اجرای بار ارزیابی تابع PRNG امکان‌پذیر است و نسخه برخط با پیچیدگی دو بار جعل هویت برچسب‌خوان و اجرای بار ارزیابی تابع PRNG امکان‌پذیر است. با این حملات، پروتکل بهبود‌یافته در مقابل دیگر حملات فعال و غیرفعال دیگر هم امن نمی‌باشد. علاوه بر این، یک حمله ردیابی برچسب ارائه می‌شود که مستقل از طول تابع PRNG می‌باشد و با استفاده از آن حمله‌کننده قادر است که برچسب را بین دو نشست با برچسب‌خوان ردیابی کند. UR - https://ecdj.ihu.ac.ir/article_200144.html L1 - https://ecdj.ihu.ac.ir/article_200144_569e42ef2ca32442c3fc5587f5a7027d.pdf ER -