2009年1月8日在台北科技大學「兩岸RFID科技產業應用研討會」,見識一些有創造力的應用。開幕專題簡報是工研院辨識與安全科技中心唐主任談台灣RFID應用與技術的發展,他提到在這領域需要有更多發揮天馬行空創作力的產品。可惜的是會議內容多為研究生報告,或者有雖為重要議題、發表人卻缺席了。
台灣RFID應用與技術之發展
唐主任的報告,先回顧基礎知識,包括RFID的技術標準、RFID在系統中扮演的角色、全球發展RFID的驅動力、以及市場趨勢。接著進入主題有:
台灣RFID技術與應用的現況:
- 低頻:用於動物晶片、門禁管制和汽車防盜。
- 高頻:大眾運輸、門禁管制和圖書管理。
- 超高頻:供應鍊管理、貨櫃電子封條、棧板與包裝箱追蹤。
公領域先導應用與推動:
- 推動方式:採點、線、面漸進擴充的方式,由公領域拓展到產業技術發展,再形成完整解決方案。公領域推動過程有可行性評估、概念驗證、先導應用、初期擴散與重點擴散。公領域推動過程與產業技術發展項目合作,產業工作項目有產品研發、客製化產品和量產將低成本。公領域的合作參與,要補足技術發展缺口、引導產業發展完整解決方案。
公領域計畫項目:
- 航空旅運類。
- 食品流通安全類。
- 貿易通道安全類。
- 居家與公眾安全類。
- 健康與醫療類。
其中食品流動安全類相當重要,但應用項目往往較不容易實現。例如水產管理業者可能希望做種魚健康管理,RFID如何做在水產環境中,是相當需要思考、研究的議題。
工研院的RFID技術發展:
- 價值鏈:前端元件->加值技術->軟體整合/系統整合->創新應用。
- 前端元件:研發超高頻的,以及因應EPCglobal C1 Gen2標籤規格的,標籤與讀寫器。
- 加值技術:開發微型EPCglobal C1 Gen2讀取器與手持裝置,以及主動式RFID讀寫器。主動式讀寫器的應用實作,可能用反向的思考,例如:讓讀寫器是移動的裝置、標籤是固定不動的裝置,可作安全照護或智慧手機等應用。
- 系統整合:整合供應鏈物流及資訊流,處理複雜的訊息流動;另外以食品加工為例,處理食品的供應、流動、及混合等情況,特別是組合式品項(例如水餃)的管理。
- 創新發明:有即時互動的智慧式展覽場、即時服務平台、近隨處服務平台、以及結合影像的安全控制。
會議討論
RFID系統安全性之探討
交大資工所的張同學介紹了RFID系統中存在的危險弱點。
- 計算力:標籤 < 讀寫器 < 中介系統 < 應用系統。
- 弱點:標籤沒有強大的資料加密能力。
- 危機:讀寫器的reader cycle資料可能偽造、讀寫器可能做惡意轉送、上層系統做惡意查詢、ALE訊息可能偽造、上層系統更顯露出一般網路安全弱點(例如受DDoS攻擊)、以及通訊通道皆有攔截訊息的潛在危險。
- 思考方案:因應計算力的差異,需要輕量級的認證機能,所謂輕量級的認證機能,指計算量要低、而且使用較簡單的加密演算法。
但在這篇報告中,我個人感覺學術界對於RFID技術在產業中發展的程度,細節方面可能有些誤解、或者有過多的想像。這是我在會議中不便明說的,例如:標籤的計算能力並不低。我用一些暗示的方式,探問發表者:「用偽卡攻擊較容易,或是用攔截標籤與讀寫器通訊比較容易」想提醒發表者往較近的案例方面作調查研究。起碼短距離的RFID感測範圍,較不會做到實際的攔截;即使能做攔截,牽涉攻擊者能不能操作標籤與讀寫器共同支持的協定,也不容易做。
RFID應用於 e-護照
台科大電機系魏老師指出RFID做e-護照的應用,與本國和他國的公領域協議有關。許多的細節我記不得,而感覺在此方面是著重在RFID系統的 Open Name Service、以及我國和他國的護照通關認可的協議。從資訊網路擴充到實體網路,這是RFID應用、以及U化的企圖與挑戰。
Gen2認證的安全
交大網工所的呂同學和資工所的黃同學討論了RFID Gen2認證/抗碰撞演算法的安全。討論的項目有slotted ALOHA、anti-slotted ALOHA、hash lock scheme等。Hash lock scheme使用期限短的session key通過hash函數產生簽章,做訊息認證。延伸的方法有randomize hash lock scheme及chained hash lock scheme,後者是將session key做二次以上的hashing。在帳號檢查方面,使用hash-based帳號檢查協定,例如標籤傳給讀寫器的資料是H(ID), H(LT(+)ID), DELTA LT,其中選用LT為最後的timestamp,DELTA LT是上次timestamp與最後的timestamp的差。由於使用了時間戳章,可以防止訊息重播攻擊。
聰明的冰箱
下午有一些有趣的實作報告。崑山科技大學的電腦與通訊系郭同學報告了他們的聰明冰箱實作設計。RFID無線通道的障礙是金屬與水汽,他們在做讀寫器嵌入冰箱的工作時,要先作通訊場型分析。食材存放需放在貼附標籤的容器。第一個讀寫器放置在冰箱中央,場域涵蓋冰箱全體。對水汽多的食材存放,需要第二個讀寫器放在靠近的位置。於是可以感測食材的進出,紀錄存量。
RFID與GPS配合支援林木調查
屏東科技大學資管系的藍同學報告了由龔老師帶領的專題「RFID與行動定位技術於珍貴樹種調查之研發與系統建立」,報告內容完整與層次明確,令人感到印象深刻。為了支持森林系同學調查校園林木的生長情況,他們選用GPS掌握林木定位、用RFID做林木附掛標籤與紀錄資料用途。調查者手持附掛RFID讀寫器與GPS接收器的PDA,到達埋設標籤的樹木或植物群做調查紀錄,用PDA將紀錄資料寫入標籤、並存在PDA中,等待回到上網的電腦設備時,將調查資料傳回電腦系統。
另一個議題
聰明冰箱與RFID支援的林木調查二則題目,研伸出的議題是RFID無線訊號是否影響生物健康。冰箱是家庭主婦的工具,使用聰明冰箱使主婦經常暴露在無線訊號場域中,有沒有影響?RFID支援林木調查,使用的標籤若是釘狀標籤,必須在樹幹鑽洞、插入標籤、並以樹脂固定,作法有沒有影響林木生長條件?這些問題需要其他專業學術部門的調查與建議。
廠商參觀
休息時間參觀了瑞帝公司的智慧自走車機器人,支援ZigBee與藍牙。稍微問了有沒有提供SDK,並交換了名片。不確定有沒有接洽的需要。