Traceability systems have become prevalent in supply chains because of the rapid development of RFID and IoT technologies. These systems facilitate product recall and mitigate problems such as counterfeiting, tampering, and theft by tracking the manufacturing and distribution life-cycle of a product. Therefore, traceability systems are a defense mechanism against supply chain attacks and, consequently, have become a target for attackers to circumvent. For example, a counterfeiter may change the trace of a fake product for the trace of an authentic product, fooling the system into accepting a counterfeit product as legit and thereby giving a false sense of security. This systematic analysis starts with the observation that security requirements in existing traceability solutions are often unstructured or incomplete, leaving critical vulnerabilities unaddressed. We synthesized the properties of current state-of-the-art traceability solutions within a single security framework that allows us to analyze and compare their security claims. Using this framework, we objectively compared the security of $17$ traceability solutions and identified several weaknesses and vulnerabilities. This article reports on these flaws, the methodology we used to identify them, and the first security evaluation of traceability solutions on a large scale.


翻译:随着RFID与物联网技术的快速发展,追溯系统在供应链中日益普及。这类系统通过追踪产品的制造与分销生命周期,促进产品召回并缓解伪造、篡改及盗窃等问题。因此,追溯系统作为抵御供应链攻击的防御机制,相应地也成为攻击者试图规避的目标。例如,伪造者可能将假冒产品的追溯路径替换为真实产品的路径,诱使系统将假冒产品误认为合法产品,从而产生虚假的安全感。本系统化分析基于以下观察:现有追溯方案中的安全需求往往缺乏结构化或完整性,导致关键漏洞未被处理。我们将当前前沿追溯方案的特性整合到统一的安全框架中,该框架使我们能够分析和比较其安全声明。利用此框架,我们客观比较了17种追溯方案的安全性,并识别出若干缺陷与漏洞。本文报告了这些缺陷、我们用于识别缺陷的方法论,以及首次大规模开展的追溯方案安全性评估。

0
下载
关闭预览

相关内容

战场物联网系统性综述
专知会员服务
16+阅读 · 2月20日
基于深度学习的入侵检测系统:综述
专知会员服务
15+阅读 · 2025年4月11日
《国防和安全系统中的物联网 (IoT): 文献综述》
专知会员服务
32+阅读 · 2023年11月22日
基于博弈论的入侵检测与响应优化综述
专知会员服务
40+阅读 · 2023年7月23日
专知会员服务
21+阅读 · 2021年10月15日
专知会员服务
41+阅读 · 2021年9月28日
基于知识图谱的推荐系统研究综述
专知会员服务
333+阅读 · 2020年8月10日
【供应链】用好大数据,建设数字化供应链
产业智能官
15+阅读 · 2020年7月21日
【供应链】一文看懂“全渠道”供应链
产业智能官
14+阅读 · 2020年3月8日
新书推荐《推荐系统进展:方法与技术》
LibRec智能推荐
13+阅读 · 2019年3月18日
推荐系统
炼数成金订阅号
28+阅读 · 2019年1月17日
【物联网】物联网产业现状与技术发展
产业智能官
15+阅读 · 2018年12月17日
【供应链】供应链的未来:自我学习的供应链
产业智能官
14+阅读 · 2018年9月8日
国家自然科学基金
19+阅读 · 2015年12月31日
国家自然科学基金
6+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
13+阅读 · 2008年12月31日
VIP会员
相关VIP内容
战场物联网系统性综述
专知会员服务
16+阅读 · 2月20日
基于深度学习的入侵检测系统:综述
专知会员服务
15+阅读 · 2025年4月11日
《国防和安全系统中的物联网 (IoT): 文献综述》
专知会员服务
32+阅读 · 2023年11月22日
基于博弈论的入侵检测与响应优化综述
专知会员服务
40+阅读 · 2023年7月23日
专知会员服务
21+阅读 · 2021年10月15日
专知会员服务
41+阅读 · 2021年9月28日
基于知识图谱的推荐系统研究综述
专知会员服务
333+阅读 · 2020年8月10日
相关资讯
【供应链】用好大数据,建设数字化供应链
产业智能官
15+阅读 · 2020年7月21日
【供应链】一文看懂“全渠道”供应链
产业智能官
14+阅读 · 2020年3月8日
新书推荐《推荐系统进展:方法与技术》
LibRec智能推荐
13+阅读 · 2019年3月18日
推荐系统
炼数成金订阅号
28+阅读 · 2019年1月17日
【物联网】物联网产业现状与技术发展
产业智能官
15+阅读 · 2018年12月17日
【供应链】供应链的未来:自我学习的供应链
产业智能官
14+阅读 · 2018年9月8日
相关基金
国家自然科学基金
19+阅读 · 2015年12月31日
国家自然科学基金
6+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
13+阅读 · 2008年12月31日
Top
微信扫码咨询专知VIP会员