詳細表示

No 236499
標題(和) [招待講演]RFID物流管理システムにおいて不正な読取を検知可能な安全な商品配送手法
標題(英) [Invited Talk] Illegal Interrogation Detectable Products Distribution Scheme in RFID-enabled Supply Chains
研究会名(和) 通信方式
研究会名(英) CommunicationSystems
開催年月日 2015-07-02
終了年月日 2015-07-03
会議種別コード 5
共催団体名(和)
資料番号 CS2015-17
抄録(和) 製品識別コード (EPC: Electronic Product Code)をRFIDタグに付加することで, 物流管理システムの円滑化が期待されている. しかしながら, 商品に付加されたタグが輸送中に攻撃者に読み取られた場合, 製造者はそれに気付くことができない. そこで本稿では, 製造者がEPCIS (EPC Information Service)サーバ上でタグが不正に読み取られたことを検知できる方式を提案する. 製造者はEPCに乱数を加えた状態で出荷し, その乱数を製造者が管理するEPCISサーバに配置する. EPCISサーバ上で正しいアクセスコードを入力できたパーティのみが乱数を得られるような認証システムを構築し, そのアクセスコードを閾値秘密分散法により複数のシェアに分割し,商品のタグに書き込む.さらに偽のシェアが書き込まれたダミーのタグを同梱する. これにより, 攻撃者は膨大な数のアクセスコード候補をEPCISサーバ上で試す必要があり, 製造者は攻撃を検知することが可能となる. 安全性証明および実装により提案方式の有効性を示す.
抄録(英) An EPC contains sensitive information and protecting it is necessary in the RFID-enabled supply chains. However, no scheme can notice whether an attacker interrogates them during transportation. In this paper, we propose an illegal interrogation detection scheme with an EPCIS server. Our scheme divides an EPC into two parts and places one part on the server with an access code. An access code is divided into shares with a secret sharing scheme and shares are on tags. We also write bogus shares into dummy tags. Since an attacker may try many access code candidates on the EPCIS server, the server can detect him/her.
収録資料名(和) 電子情報通信学会技術研究報告
収録資料の巻号 Vol.115, No.123
ページ開始 45
ページ終了 50
キーワード(和) RFIDを用いた物流管理,セキュリティとプライバシ,ダミータグ,攻撃者検知
キーワード(英) RFID-enabled supply chains,security & privacy,dummy tags,attacker detection scheme
本文の言語 ENG
著者(和) 豊田健太郎
著者(ヨミ) トヨダ ケンタロウ
著者(英) Kentaroh Toyoda
所属機関(和) 慶應義塾大学
所属機関(英) Keio University
著者(和) 笹瀬巌
著者(ヨミ) ササセ イワオ
著者(英) Iwao Sasase
所属機関(和) 慶應義塾大学
所属機関(英) Keio University

WWW サーバ管理者
E-mail: webmaster@ieice.org