Security and privacy analysis of authentication protocols in RFID systems
dc.contributor.advisor | Anarım, Emin | |
dc.contributor.author | Ergüler, İmran | |
dc.date.accessioned | 2020-12-04T10:44:38Z | |
dc.date.available | 2020-12-04T10:44:38Z | |
dc.date.submitted | 2011 | |
dc.date.issued | 2018-08-06 | |
dc.identifier.uri | https://acikbilim.yok.gov.tr/handle/20.500.12812/75098 | |
dc.description.abstract | Radyo Frekansı ile Tanımlama (RFID) teknolojisi günlük hayatın önemli birparçası olmaya devam etmektedir. RFID uygulama alanlarının genişlemesi güvenlikve gizlilik mekanizmalarına olan ihtiyacı ortaya çıkarmaktadır. Bu tez, RFID kimlikdoğrulama protokollerinin güvenliğini ve gizliliğini inceler ve başlıca üç başlık altındakatkı sağlar.Birincisi RFID etiket tanımlama işlemini farklı durumlar için farklı karmaşıklıkderecelerinde gerçekleştiren protokollerin bu durumlarına dengesiz durumlardiye adlandırıp, bu tür durumlara sahip protokollerin yan kanal saldırılarına açıkolduğunu ve gizliliği sağlayamadıklarını gösteriyoruz.İkinci olarak, eğer RFID protokolünde etiket tanımlama işlemi veri tabanındasabit bir sorgulama mekanizması ile gerçekleşiyorsa, önerdiğimiz zaman saldırısına busistemin korumasız olduğunu belirtiyoruz. Ayrıca saldırının başarı olasılığını formüleedip bazı bilinen protokoller üzerinde uyguluyoruz.Son olarak, RFID görevlendirme protokollerinin güvenliğini inceleyip, öncedenfarkedilmemiş bir güvenlik problemini belirtiyoruz. Bu güvenlik açığından dolayı etiketlerinsistemde taklit edilebilir olduğunu gösteriyoruz. Ayrıca, bu zayıflıklardan korunmakiçin bazı olası önlemlerden bahsediyoruz. | |
dc.description.abstract | Radio Frequency IDentification (RFID) technology continues toflourish as an inherent part of virtually every ubiquitousenvironment. However, it became clear that the public--- implyingthe industry--- seriously needs mechanisms emerging the security andprivacy issues for increasing RFID applications. This thesis examines securityand privacy of RFID authentication protocols and presents three main contributions.First, we show that RFID protocols having unbalanced states for which tag identificationis performed in different order of computational complexities aresubject to side-channel attacks and do not preserve the RFIDprivacy.Second, we introduce a timing attack such that if the databasequerying in tag identification is performed through a staticprocess, RFID protocol is vulnerable to the proposed attack thatcould easily jeopardize the system's untraceability criteria. Weformulate success probability of our attack and demonstrate itssuccess on some well known protocols.Finally, we analyze security of RFID delegation systems and presentan unnoticed security flaw that makes tag impersonation attackpossible. To overcome these weakness, we give some possiblecountermeasures. | en_US |
dc.language | English | |
dc.language.iso | en | |
dc.rights | info:eu-repo/semantics/openAccess | |
dc.rights | Attribution 4.0 United States | tr_TR |
dc.rights.uri | https://creativecommons.org/licenses/by/4.0/ | |
dc.subject | Elektrik ve Elektronik Mühendisliği | tr_TR |
dc.subject | Electrical and Electronics Engineering | en_US |
dc.title | Security and privacy analysis of authentication protocols in RFID systems | |
dc.title.alternative | RFID sistemlerinde kimlik doğrulama protokollerinin güvenlik ve gizlilik analizi | |
dc.type | doctoralThesis | |
dc.date.updated | 2018-08-06 | |
dc.contributor.department | Elektrik-Elektronik Mühendisliği Anabilim Dalı | |
dc.subject.ytm | Security protocols | |
dc.subject.ytm | Privacy | |
dc.identifier.yokid | 402664 | |
dc.publisher.institute | Fen Bilimleri Enstitüsü | |
dc.publisher.university | BOĞAZİÇİ ÜNİVERSİTESİ | |
dc.identifier.thesisid | 286469 | |
dc.description.pages | 150 | |
dc.publisher.discipline | Diğer |