摘要
传统的RFID系统安全认证与授权通常假定所有的标签属于一个同域(单域)RFID系统,难以应用于跨越RFID系统应用中。提出一种基于安全声明标记语言(SAML)的多域安全认证与授权模型。该模型以EPC网络为基础,将RFID多域系统的安全性和保密机制分为三个概念性部分:RFID前端系统的安全性、RFID后端系统的安全性和RFID域间的系统安全,建立一个基于SAML的RFID系统跨域安全认证和授权方案,并对该方案进行了评估。该方案使得不同域RFID系统间用户可以方便地实现认证与授权。提出的模型和方案对跨越RFID系统安全建设具有重要的参考价值。
This paper considered the security and privacy problems regarding that RFID tags used by different two or more RFID domains in EPC network. First, it divided the security and privacy mechanisms in RFID multi-domain system into 3 con- ceptual parts: RFID forehand system security, RFtD baekend system security, and RFID inter-domain system security. Then, it presented a SAML-based security framework in RFID multi-domain system, and evaluated authentication and authorization for RFID inter-domain system with a case study.
出处
《计算机应用研究》
CSCD
北大核心
2015年第1期210-213,共4页
Application Research of Computers
基金
国家"863"计划资助项目(2008AA04A107)
关键词
无线射频识别
安全性断言标记语言
跨域安全
认证
授权
RFID(security assertion markup language)
SAML
inter-domain security
authentication
authorization