專利名稱:一種帶有數(shù)字簽名功能的電子標(biāo)簽的制作方法
技術(shù)領(lǐng)域:
本實(shí)用新型屬于電子標(biāo)簽設(shè)計(jì)領(lǐng)域,特別涉及一種帶有數(shù)字簽名功能的電子標(biāo)簽。
背景技術(shù):
無線射頻識別是一種非接觸式的自動識別技術(shù),它通過射頻信號自動識別目標(biāo)對 象并獲取相關(guān)數(shù)據(jù),識別工作無須人工干預(yù)。隨著物聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用,無線射頻識別廣泛應(yīng)用于供應(yīng)鏈管理、物流、制造、消費(fèi)、軍事、貿(mào)易、公共信息服務(wù)等各個領(lǐng)域。電子標(biāo)簽可以通過嵌入到身份證、護(hù)照、工作證等各種有效證件中,用于對人員身份進(jìn)行驗(yàn)證和識別。電子標(biāo)簽應(yīng)用在防偽領(lǐng)域中,具有識別快速、偽造難、成本低等優(yōu)點(diǎn),如果再加上簽名認(rèn)證功能,就可以防止通信過程中常見的身份偽冒和信息篡改,解決無線射頻識別應(yīng)用業(yè)務(wù)的安全問題,消除物聯(lián)網(wǎng)技術(shù)研發(fā)和應(yīng)用推廣的瓶頸。消息簽名通過對需要認(rèn)證的消息進(jìn)行數(shù)字簽名,使得消息接收者能鑒別消息發(fā)送方的身份真實(shí)性,確認(rèn)消息在傳遞過程中是否被篡改,同時對原消息的任何微小的改變都會導(dǎo)致認(rèn)證消息的迥異。簽名技術(shù)既可用于保障通信過程中消息的完整性,又可用于消息的真實(shí)性鑒別,是一種非常重要的安全保障技術(shù)。目前應(yīng)用的電子標(biāo)簽大多不具備簽名功能,難以與閱讀器間進(jìn)行消息真實(shí)性認(rèn)證和完整性鑒別,有可能造成物品信息的泄漏,帶來物流信息的安全問題。因此,需要提供一種實(shí)現(xiàn)簡單、高速、安全的帶有簽名功能的電子標(biāo)簽,來實(shí)現(xiàn)電子標(biāo)簽信息的安全認(rèn)證。
發(fā)明內(nèi)容本實(shí)用新型的主要目的在于克服現(xiàn)有技術(shù)的缺點(diǎn)與不足,提供一種帶有數(shù)字簽名功能的電子標(biāo)簽,能夠保證數(shù)據(jù)的完整性和可鑒別性。本實(shí)用新型的目的通過以下的技術(shù)方案實(shí)現(xiàn)一種帶有簽名功能的電子標(biāo)簽,包括依次相連的天線、射頻前端單元、控制邏輯單元、存儲單元,還包括用于對電子標(biāo)簽內(nèi)信息進(jìn)行數(shù)字簽名的簽名處理單元;電子標(biāo)簽內(nèi)的天線與射頻前端單元連接,用于在外部標(biāo)簽讀寫器和射頻前端單元之間進(jìn)行信息傳遞;控制邏輯單元分別與簽名處理單元和存儲單元相連。其中,所述簽名處理單元包括消息摘要器、消息簽名器和寄存器組。所述消息摘要器采用硬件處理方式進(jìn)行雜湊壓縮,用于產(chǎn)生64位單向散列值,所述消息簽名器用于對所述消息摘要器產(chǎn)生的散列值進(jìn)行快速簽名。其中,所述存儲單元包括EEPROM存儲器和易失性存儲器,所述EEPROM用于存儲電子標(biāo)簽ID、密鑰種子、靜態(tài)數(shù)據(jù)信息;所述易失性存儲器,用于存儲通信和運(yùn)算處理中的接收數(shù)據(jù)、發(fā)送數(shù)據(jù)、中間數(shù)據(jù)和臨時數(shù)據(jù)。其中,所述控制邏輯單元用于控制電子標(biāo)簽內(nèi)部數(shù)據(jù)的流向,按照接收到的指令,控制電子標(biāo)簽進(jìn)行狀態(tài)轉(zhuǎn)換、存儲及返回所需要的內(nèi)容。本實(shí)用新型與現(xiàn)有技術(shù)相比,具有如下優(yōu)點(diǎn)和有益效果I、本實(shí)用新型中設(shè)置了簽名處理單元,能對傳輸?shù)臄?shù)據(jù)進(jìn)行雜湊壓縮和簽名處理,實(shí)現(xiàn)標(biāo)簽通信數(shù)據(jù)的完整性和真實(shí)性鑒別。2、本實(shí)用新型中簽名處理單元能快速對通信消息進(jìn)行快速簽名處理,功耗低,速度快,邏輯電路及其簡單,易于硬件實(shí)現(xiàn)。
圖I是本實(shí)用新型的結(jié)構(gòu)示意圖; 圖2是本實(shí)用新型在接收到標(biāo)簽讀寫器信息后的工作流程圖。
具體實(shí)施方式
下面結(jié)合實(shí)施例及附圖對本實(shí)用新型作進(jìn)一步詳細(xì)的描述,但本實(shí)用新型的實(shí)施方式不限于此。實(shí)施例I如圖I所示,一種帶有簽名功能的電子標(biāo)簽,包括依次相連的天線I、射頻前端單元2、控制邏輯單元3、存儲單元4,還包括用于對電子標(biāo)簽內(nèi)信息進(jìn)行雜湊壓縮和生成簽名信息的簽名處理單元5。電子標(biāo)簽內(nèi)的天線I與射頻前端單元2連接,用于在外部標(biāo)簽讀寫器和射頻前端單元2之間進(jìn)行信息傳遞;控制邏輯單元3分別與簽名處理單元5和存儲單元4相連。所述射頻前端單元2包括上電復(fù)位器201、整流器202、穩(wěn)壓器203、反向散射器204以及調(diào)制解調(diào)器205,通過匹配網(wǎng)絡(luò)與天線I相連,用于實(shí)現(xiàn)電源產(chǎn)生、調(diào)制/解調(diào)、上電復(fù)位、反向散射等功能。所述控制邏輯單元3用于控制電子標(biāo)簽內(nèi)部數(shù)據(jù)的流向,按照接收到的指令,控制電子標(biāo)簽進(jìn)行狀態(tài)轉(zhuǎn)換、存儲及返回所需要的內(nèi)容。所述存儲單元4包括EEPROM存儲器401和易失性存儲器402。EEPROM存儲器401用于電子標(biāo)簽ID、密鑰種子、靜態(tài)數(shù)據(jù)信息的存儲;易失性存儲器402,用于通信和運(yùn)算處理中的接收數(shù)據(jù)、發(fā)送數(shù)據(jù)、運(yùn)算過程中間數(shù)據(jù)的暫存和臨時數(shù)據(jù)保存。采用EEPROM存儲器401可使電子標(biāo)簽在休眠期間數(shù)據(jù)也能保存,且可通過高于普通電壓的作用來擦除和重編程,而且不需從計(jì)算機(jī)中取出即可修改。所述簽名處理單元5包括消息摘要器501、數(shù)據(jù)簽名器502和寄存器組503。所述消息摘要器501采用Davies-Meyer散列方案設(shè)計(jì),使用硬件處理方式進(jìn)行雜湊壓縮,快速產(chǎn)生64位單向散列值。所述消息簽名器502采用NTRUsign方案對壓縮后的散列值進(jìn)行快速簽名。如圖2所示,為本實(shí)用新型在接收到讀寫器信息后的工作流程圖,具體步驟如下(I)在電子標(biāo)簽內(nèi)部的天線I感應(yīng)到系統(tǒng)外部讀寫器的信號后,上電激活電子標(biāo)簽內(nèi)的電路,并將信號傳遞給射頻前端單元2,射頻前端單元2將讀寫器的模擬信號解調(diào)為數(shù)字指令傳送至控制邏輯單元3 ;(2)控制邏輯單元3根據(jù)數(shù)字指令從存儲單元4的EEPROM 401中讀取標(biāo)簽ID數(shù)據(jù)并通過射頻前端單元2解調(diào)成模擬信號后發(fā)送給外部讀寫器;(3)控制邏輯單元3根據(jù)數(shù)字指令控制消息摘要單元5從EEPROM中讀取種子,然后消息摘要單元5中的消息摘要器501對電子標(biāo)簽內(nèi)的數(shù)據(jù)進(jìn)行散列處理并向消息簽名器502輸出散列值;(4)消息簽名器502對來自消息摘要器501的散列值進(jìn)行數(shù)字簽名,然后通過控制邏輯單元3將數(shù)字簽名結(jié)果傳送至射頻前端單元2,射頻前端單元2將簽名信息經(jīng)調(diào)制后發(fā)送給外部RFID讀寫器。上述實(shí)施例為本實(shí)用新型較佳的實(shí)施方式,但本實(shí)用新型的實(shí)施方式并不受上述 實(shí)施例的限制,其他的任何未背離本實(shí)用新型的精神實(shí)質(zhì)與原理下所作的改變、修飾、替代、組合、簡化,均應(yīng)為等效的置換方式,都包含在本實(shí)用新型的保護(hù)范圍之內(nèi)。
權(quán)利要求1.一種帶有簽名功能的電子標(biāo)簽,其特征在于包括依次相連的天線、射頻前端單元、控制邏輯單元、存儲單元,還包括用于對電子標(biāo)簽內(nèi)信息進(jìn)行數(shù)字簽名的簽名處理單元;所述天線與所述射頻前端單元連接,用于在外部標(biāo)簽讀寫器和所述射頻前端單元之間進(jìn)行信息傳遞;所述控制邏輯單元分別與所述簽名處理單元和所述存儲單元相連。
2.根據(jù)權(quán)利要求I所述的帶有簽名功能的電子標(biāo)簽,其特征在于,所述簽名處理單元包括消息摘要器、消息簽名器和寄存器組;所述消息摘要器采用硬件處理方式進(jìn)行雜湊壓縮,用于產(chǎn)生64位單向散列值,所述消息簽名器用于對所述消息摘要器產(chǎn)生的散列值進(jìn)行簽名處理。
3.根據(jù)權(quán)利要求I所述的帶有簽名功能的電子標(biāo)簽,其特征在于,所述存儲單元包括EEPROM存儲器和易失性存儲器,所述EEPROM存儲器用于存儲電子標(biāo)簽ID、密鑰種子、靜態(tài)數(shù)據(jù)信息;所述易失性存儲器,用于存儲通信和運(yùn)算處理中的接收數(shù)據(jù)、發(fā)送數(shù)據(jù)、中間數(shù)據(jù)和臨時數(shù)據(jù)。
專利摘要本實(shí)用新型公開了一種帶有簽名功能的電子標(biāo)簽,包括依次相連的天線、射頻前端單元、控制邏輯單元、存儲單元,還包括用于對電子標(biāo)簽內(nèi)信息進(jìn)行數(shù)字簽名的簽名處理單元;電子標(biāo)簽內(nèi)的天線與射頻前端單元連接,用于在外部標(biāo)簽讀寫器和射頻前端單元之間進(jìn)行信息傳遞;控制邏輯單元分別與簽名處理單元和存儲單元相連。本實(shí)用新型中可對傳輸?shù)臄?shù)據(jù)信息進(jìn)行消息摘要和數(shù)字簽名處理,能保證數(shù)據(jù)的安全性、真實(shí)性和完整性,且邏輯電路實(shí)現(xiàn)簡單,易于硬件實(shí)現(xiàn)。
文檔編號G06K19/077GK202472715SQ20122001745
公開日2012年10月3日 申請日期2012年1月13日 優(yōu)先權(quán)日2012年1月13日
發(fā)明者林翠麗, 趙果 申請人:廣州華迅網(wǎng)絡(luò)科技有限公司