物联网中轻量安全身份可信机制研究与实现

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:lcc54202346
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
物联网通过将传感器、执行器等终端物体连入互联网中而形成了“万物互联”的网络,极大地拓宽了互联网的边界,使虚拟信息世界与现实物理世界开始融合,在工业、交通、农业、环境检测等方面都有广泛应用。但物联网规模庞大,终端物体性能不一,包含很多新的安全问题,一旦被攻击很可能产生严重后果,所以安全是物联网发展中极为关键的一部分,也成为了学术界、产业界研究的重点。本文重点研究无线传感器网络与互联网相融合而形成的物联网中的身份可信机制问题。身份可信能有效地防范中间人攻击,是通信双方安全通信的前提,是系统安全中最重要的一道防线。然而,传感器节点在供电、计算和存储方面的性能都很弱,这导致数字证书等传统互联网中的身份可信机制并不适用于物联网中。为此,本论文使用基于身份的密码学来实现物联网中订阅分发架构下的身份可信机制,并进一步指出在具体实现中仍有两个问题需要解决。针对这两个问题做出了详细分析并给出了整体的框架设计。该方案易于以现有架构为基础实现,具有较强的兼容性和可行性,并且可以充分发挥订阅/分发架构灵活性强、易于扩展的特性。在此框架下,本文提出了一种基于身份的密钥协商算法,该算法具有隐式的双向身份验证的功能。分别从安全强度和计算复杂度等方面将该算法和另外五种经典算法进行了比较,表明该算法具有安全强度高、计算复杂度低的优点。以该算法为基础,本文设计了物联网中订阅分发架构下的双向身份验证协议,利用信任链中信任关系的可传递性证明了终端节点可以间接完成双向身份验证。与跨信任域的通信节点直接端到端进行身份验证的方案相比,本协议可以很大程度降低终端节点的计算负担。最后,本文通过功能测试验证了本文设计的方案的正确性,通过性能测试与其他方案对比,显示了本方案轻量安全的优点。
其他文献
媒体对不同灾难事件的应对方式不同,构建的“拟态环境”也有所不同,本文从新京报网对玉树、雅安地震的应对中,分析新京报网在地震类新闻报道中对“拟态环境”的构建,希望能以此延
目的:研究共聚焦内镜(CLE)下胃黏膜萎缩的形态学特征,探讨其对伴有肠上皮化生诊断的可行性及准确性。方法:应用CLE对42例既往患有胃黏膜萎缩伴肠上皮化生的患者首先行胃镜检
5G有望为全互联社会带来无数新的应用,而使数据传输呈指数性地增长。与此同时,5G NR(新空口)的设计需要支持数十亿台互联设备,这又会推动全球网络中的基站数量大幅增长。基站
通过大田试验研究了翻压紫云英、不同化肥减量水平对水稻生长、产量的影响,结果表明:紫云英翻压后,若不配合施用化肥,后茬水稻产量、经济效益降低;在翻压紫云英、化肥减量40%~6
目的评价来氟米特(爱若华)治疗难治性原发性肾病综合征的有效性和安全性。方法按随机表将符合入组要求的难治性原发性肾病综合征患者164例,随机分为两组,治疗组84例,给予爱若
本文论述了被调查群体的基本特征与调查方法、老年群体与社区的关系、社区养老能力与影响因素以及该项调查的主要结论。
期刊
随着互联网金融时代的到来,商业银行迎来了新的挑战和机遇。互联网金融条件下,衍生了一系列的互联网金融产物,互联网支付、O2O等都是金融产物。互联网金融的发展对商业银行的
为了防范稠油油藏注蒸汽开采过程中井口产出硫化氢所造成的安全隐患,增强热采油井安全生产水平,亟需对稠油热采过程中硫化氢的来源及成因机制开展相关实验研究.对辽河小洼油
目的:通过对糖尿病前期患者进行以饮食顺序为内容的干预研究,探讨及评价不同饮食顺序对糖尿病前期患者血糖、血压及体重指数的影响,为今后在临床对糖尿病前期患者进行以饮食顺序为内容的饮食指导提供借鉴依据。方法:本研究包括共两部分内容。第一部分为预试验研究,考察不同饮食顺序对糖尿病前期患者餐后血糖当下的影响,选择未进行药物治疗的20名糖尿病前期患者,在连续的两周内,每周二早餐进食一次相同食谱的实验餐,第1周
<正>党的十八大以来,习近平总书记对体育工作作出120多次重要论述、5次重要批示,3次接见体育界工作者,为我国体育事业的发展提供了前所未有的发展机遇,也极大地增强了体育战