Security schemes for rfid in user-centric ubiquitous environments and personal networks
Pablo Nájera Fernández · Dialnet (Universidad de la Rioja) · 2013
La tesis se situa en el contexto de la computacion ubicua y el venidero Internet de los Objetos (del ingles, Internet of Things o IoT). La computacion ubicua preve que los usuarios se veran rodeados por un entorno que fusiona el mundo fisico y las infraestructuras de computacion. Este habitat integrara en casi cualquier elemento del mundo fisico capacidades de computacion y comunicacion que habilitaran nuevas funcionalidades, ofreceran servicios especializados e impulsaran la interaccion y la productividad. En lugar de mantener al ordenador en un mundo propio, la computacion ubicua apunta a traer estas capacidades inteligentes a los objetos fisicos que coexisten en el entorno del usuario. La vision que proporciona el IoT va un paso mas alla, teniendo en consideracion que tales objetos inteligentes formaran parte de una nueva dimension de Internet, en la que los propios objetos seran, en su mayor medida, los responsables de producir y consumir la informacion. Dicha vision genera multiples riesgos a la seguridad y privacidad que han sido identificados en este trabajo. La tesis no aborda en toda su extension la seguridad del IoT, sino que se centra en una porcion de la misma con una vision centrada en el usuario. Con la evolucion hacia el IoT, el usuario ha de gestionar un numero creciente de dispositivos heterogeneos, portados por si mismo, en su contexto, o en localizaciones remotas (ej. casa u oficina) e interconectados a traves del IoT. Tal situacion origina un modelo emergente de red denominado red personal (del ingles, Personal Network o PN), con una problematica distintiva en aspectos de seguridad. Esta tesis se centra principalmente en la tecnologia probablemente mas restringida y extendida con la que ha de lidiar el usuario a traves de su PN, la tecnologia de identificacion por radiofrecuencia (Radio Frequency IDentification o RFID). La tecnologia RFID lleva las capacidades computacionales, de comunicacion y criptograficas a su minima esencia, al tiempo que conlleva diversos riesgos para la seguridad y privacidad de las entidades relacionadas. En particular, la vision centrada en el usuario genera diversas necesidades especificas que han de ser cubiertas por los esquemas de seguridad definidos para RFID, al tiempo que la presencia del usuario y de los recursos computacionales disponibles en su red PN proporcionan nuevas capacidades que pueden ser empleadas por los mecanismos para mejorar el nivel de seguridad alcanzado. Debido a esto, esta tesis aborda la seguridad de la tecnologia RFID en entornos centrados en el usuario, desde la identificacion de las necesidades y problemas abiertos, a la definicion de esquemas de seguridad para etiquetas RFID personales y la propuesta de una arquitectura segura para redes personales que proporciona soporte para la gestion segura de tecnologias sensibles al contexto. Mas concretamente, la tesis proporciona contribuciones en las siguientes lineas: - Identificacion de retos de seguridad en la realizacion del Internet de los Objetos. - Analisis de seguridad y riesgos privacidad derivados de las caracteristicas duales del RFID y las lineas de solucion. - Indagacion empirica en las capacidades noveles habilitadas por RFID para mejorar las aplicaciones centradas en el usuario y las debilidades de seguridad asociadas. - Evaluacion del impacto en la seguridad y privacidad derivado de la integracion de RFID en objetos personales y contexto del usuario. - Analisis de tipos de etiquetas personales y propuesta de enfoques de seguridad para afrontar las necesidades identificadas para el usuario. - Analisis y propuesta de mecanismos de seguridad para satisfacer los requisitos de etiquetas personales avanzadas. - Definicion e implementacion de una solucion de seguridad para la gestion segura de las claves de acceso a dispositivos RFID personales. - Definicion de los fundamentos de una arquitectura segura para redes personales que proporcione soporte para la comunicacion segura con tecnologias sensibles al contexto.