在這篇文章,我們要介紹RFID電子標籤的辨識、驗證、存取控制、防偽等安全研究的關連性,對這些方面的研究若沒有通盤的瞭解,是無法做出完善的安全設計。譬如,將RFID電子標籤做為辨識用途的最簡單做法,就是每個電子標籤存入唯一的序號即可做為辨識,可是這樣就會有很明顯的安全問題,只要有適當的設備,仿製一個電子標籤其實並非難事,而這樣就可能變成商品的電子標籤被掉包,非法之徒可能利用此一方式以假標籤所代表商品的較低價格買走高價的商品。所以,要加強RFID的安全設計,就要進一步在存取電子標籤時進行適當的驗證機制,假的電子標籤不應騙得過讀取器而通過驗證,而反之真的電子標籤也不應該被假的讀取器讀出重要資料,以免被用來仿製假標籤。所以,RFID電子標籤的驗證會與存取控制有關,而防止電子標籤被仿製就有可能再把這樣的機制加以發揮而應用於防止商品被仿冒,也就是防偽機制的設計了。在本文的最後,從既有的相關研究中歸納出一些研究主軸,相信能有助於釐清這些研究的方向與重點。