为解决阻碍RFID系统进一步推广的系统信息安全问题,提出了一种用于RFID系统中标签、读写器和后端数据库之间进行安全通信的整体安全方案。采用LMAP和EAP-SAKE协议分别保护标签-读写器和读写器-后端数据库之间的安全通信。分析结果表明,该方案的计算量小,对标签的计算资源要求很低,能够为标签-读写器-后端数据库之间提供双向认证和机密性保护等安全特性。