The widespread deployment of low-cost RFID tags raises significant security and privacy concerns, since tags with limited computational resources cannot support strong cryptographic primitives, while backward and forward untraceability have become essential requirements for modern RFID protocols. We hypothesize that a lightweight authentication scheme based on pseudo-random number generators (PRNGs) and short-term session keys can provide a broad spectrum of security properties without relying on costly primitives. The purpose of this study is to design and analyze such a mutual authentication protocol for RFID systems. Two variants of the protocol are constructed - one optimized for limited tag computational power and one minimizing data transmission - using one-time pad encryption keyed by PRNG output, timestamps for replay-attack protection, and a refreshable forward/backward key sub-chain. The resulting protocol withstands replay, denial-of-service, tag and server impersonation attacks, and guarantees information privacy, location privacy, and both backward and forward untraceability. We conclude that even weak primitives such as linear or non-linear feedback shift registers can be safely used as the underlying PRNG, which makes the protocol particularly well suited to low-cost RFID deployments.
Utilizarea pe scară largă a etichetelor RFID de cost redus generează probleme semnificative de securitate și confidențialitate, deoarece etichetele cu resurse de calcul limitate nu pot susține semnale criptografice puternice, iar imposibilitatea de urmărire a devenit o cerință esențială pentru protocoalele RFID moderne. A fost formulată ipoteza, că o schemă de autentificare de tip ușor, bazată pe generatoare de numere pseudo-aleatorii (PRNG) și chei de sesiune pe termen scurt poate oferi un spectru larg de proprietăți de securitate fără a recurge la primitive costisitoare. Scopul lucrării a constat în proiectarea și analiza unui astfel de protocol de autentificare mutuală pentru sisteme RFID. Sunt construite două variante ale protocolului - una optimizată pentru etichete cu putere de calcul redusă, iar cealaltă pentru minimizarea volumului de date transmise - folosind cifrare cu cheie unică (one-time pad) generată de PRNG, marcaje de timp pentru protecția împotriva atacurilor de tip replay și un lanț reînnoibil de sub-chei înainte/înapoi. Protocolul rezultat rezistă la atacuri replay, de refuz al serviciului, de impersonare a etichetei și a serverului, asigură confidențialitatea informației și a localizării, precum și imposibilitatea de urmărire înainte și înapoi. S-a constatat că registrele cu deplasare cu reacție liniară sau neliniară pot fi utilizate în siguranță ca funcție PRNG subiacentă, ceea ce face protocolul deosebit de convenabil pentru implementări RFID de cost redus.