信息物理系统中可信安全认证技术研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:swgjtd44qx0
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的不断发展,万物互联已成为当今社会的需求和主流方向。其中CPS(Cyber-Physical Systems)是一个侧重于研究嵌入式自动化的物联网信息系统,广泛应用于大型工程系统中的实时感知、动态控制、人机交互和通信服务,强调网络物理一体化,打造一个安全可靠、实时高效的物联网系统。在提供便捷服务的同时还存在着不容忽视的安全问题:物联网的控制层服务端多采用云系统架构,在物联网接入云的安全技术中很重要的一点就是边界防护,即对于用户的身份识别和对接入网络的终端设备的隐私保护,因此迫切需要解决CPS设备本身和网络接入的安全问题。为了探索解决CPS安全接入的方法和思路,本文对可信匿名认证机制与跨域认证问题展开研究。主要研究内容和创新工作如下:1.将可信计算技术引入CPS通信网络,构建了完整的CPS可信安全模型。在此模型中,首先在CPS终端设备上构建可信根和信任链传递,搭建可信计算平台,确保了设备本身的可信,从源头上保证了系统的安全。然后通过可信网络接入TNC(Trusted Network Connection)机制将可信环境扩展到更大范围的信任域,完成身份认证、远程平台可信证明、完整性验证等过程,其中使用匿名认证机制实现平台的可信证明。2.针对CPS终端设备计算能力不足的问题,提出了一种基于TPMv2.0规范的轻量级直接匿名认证协议A-DAA(Advanced-DAA)作为CPS终端设备可信接入的认证机制。在不影响协议安全性的前提下,更新了TPM(Trusted Platform Module)内部接口命令,降低了终端设备在身份认证阶段的计算量,提高了协议运行效率;通过定量分析和实验测试比较了不同方案之间各个子协议的计算量,证明了A-DAA的优越性;同时,本文修复了已有DAA方案的安全漏洞,并使用随机预言机模型给出了安全性证明;另外,考虑到终端设备收集的关键数据可能被不合法的攻击者骗取,本文在协议的签名认证阶段引入了双向匿名认证机制,既认证了接入设备的合法性又保护了用户的隐私信息。3.针对CPS多应用领域的跨域认证问题,在A-DAA的基础上提出了一种基于TPMv2.0规范的跨域匿名认证方案MD-DAA(Multi-Domain DAA)。MD-DAA继承了ADAA的安全特性,修复了已有跨域方案的安全缺陷,并且在效率上也有一定的优化,给出了定量的数据对比和安全性分析,为CPS通信系统的跨域平台认证机制提供了有效的解决方案。
其他文献
由金属离子和有机配体构筑的金属有机骨架材料(Metal-Organic Frameworks,即MOFs)自上世纪90年代问世以来,以其骨架结构及其内部功能化位点的灵活可设计性受到了气体储存与分离
精馏,作为目前应用成熟度最高的均相分离技术,经过近百年的发展,已有相对成熟的理论基础和操作经验,但其仍处于半经验半科学的学科水平。当前精馏技术发展的最大壁垒便是塔板
支援西藏高等教育是指在中央政府支援政策的指导下,有关中央国家机关、内地省市和高等学校等机构通过提供资金、选派干部和教师、捐赠物资、培训干部和教师等方式,帮助西藏高
《电子设计工程》杂志是经国家科委、国家新闻出版总署批准的、面向国内外公开发行的国家正式期刊,国内统一连续出版物号:CN61-1477/TN,国际标准连续出版物号ISSN 1674-6236:
TPM是近来国际流行的管理模式,和 JIT、LEAN、TQM、ISO体系一样,成为当代世界级企业管理现代化的主流。本文通过戴卡公司的实践,论述了企业推行TPM 的具体做法,为其他企业提供了很好的参考借鉴。戴卡
近几年来,国内外宏观形势不稳定因素增多,全球经济发展面临更大的阻力,大宗商品价格波动剧烈。而有色金属本身就具备着较强的金融属性,再叠加有色金属行业产业链较长,因此会受到更大的影响。有色金属市场价格的剧烈波动给有色金属企业的日常生产和稳定经营带来了极其不利的影响,尤其针对有色金属民营企业而言,其因为主体信用较低、抵抗风险能力偏弱的缘故更容易受到市场的冲击。为了缓解有色金属民营企业在经营管理过程中出现