RFID(無線射頻辨識,Radio-Frequency Identification)是近年來使用頻繁的技術之一,許多地方發展此系統達到生活之便利性,RFID特別的地方在於,嵌入標籤(Tag)的卡片本身並不需要儲存電力,卡片經過讀取器(Reader)的讀取範圍內,由標籤內部硬體的原理“磁生電”,持卡人手上的卡片即可以與讀取器溝通,不同於其他簡易裝置設備必須考慮電力之問題;RFID另一項特點為,讀取器一次可以讀取多個標籤,並在讀取器的顯示幕上列出標籤清單,不同於以往商品的條碼,利於減省人力資源;雖然RFID系統有上述優點,但是在多數國家中,仍然有專家學者反對將其系統使用在會影響隱私權的物品上,例如:護照和金融卡等,在RFID系統下,假如沒有任何保護機制(加密資料或是認證身分),任何非法或是偽裝之角色(後端資料庫、讀取器或是標籤),甚至攻擊者,皆可藉由攻擊或是監聽傳送訊息,更改標籤的內容以及追蹤標籤,上述之結果違反持卡人之隱私權,本文回顧過去學者所研究的數種RFID系統的認證協定,並敘述其是否達到RFID要求的安全需求,藉由本文談論之認證協定,避免發生上述結果影響持卡人之隱私權。