物联网中的相互认证及密钥协商协议研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:zjp_22
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
最近几年,物联网在诸如智慧医疗、智能交通、智能电网和智能环境等领域的应用得到飞速发展。然而,随着物联网设备数量在市面上的急剧增加和物联网应用在各个领域的日益拓展,随之也面临着针对物联网设备的大量窃听、篡改、伪装等攻击手段的威胁,物联网的数据安全和访问控制成为了物联网应用发展中亟待解决的核心问题。
  传统网络系统通常只需要满足数据机密性、完整性和可用性的基本安全需求。然而,物联网系统的自身特征与传统网络系统不完全相同,差异主要表现在:物联网终端节点往往是计算资源受限型设备,传统的公钥密码安全体系因其计算开销巨大并不适合直接部署在物联网应用当中;各种不同的物联网应用场景由于要考虑成本、效率、开放性以及敌手攻击模型等因素,其构建的网络体系结构都会存在各自的特性。因此,研究的物联网安全解决方案除了满足传统网络的基本安全需求之外,还必须满足身份认证、轻量级以及密钥分发管理等额外的安全需求。研究认为,采用认证及密钥协商协议是保证满足物联网安全需求的有效方案之一。虽然国内外一些学者提出了一些认证及密钥协商的理论和方法来试图来解决物联网存在的数据安全问题,但这些提出的理论和方法普遍存在过分依赖物联网设备的计算资源、弱化安全性指标、计算效率不高等诸多缺陷。因此,依据物联网系统自身网络模型的特性、物联网设备的资源受限性和敌手攻击的差异性这些约束条件,借助现代密码学理论和方法,设计出计算量适当、资源消耗小、执行效率高和满足应用对安全性需求的认证及密钥协商协议,并且该协议兼顾安全性、轻量级、计算负载、效率等因素之间的制约关系是本文的主要研究目标。
  本文面向物联网数据安全研究领域,针对三类不同的网络抽象模型,分别提出了三种认证及密钥协商协议。研究工作主要分为三个部分:
  (1)集中式的、自适应域内与域间的认证及密钥协商协议。
  协议所针对的这类网络模型特征为:感知层的传感器节点静止或慢速移动、资源严格受限、数据无线传输;传输层的中间节点仅负责转发数据;汇聚层部署一个或多个服务器节点(例如:无线体域网体系结构)。设计一种集中式的认证及密钥协商协议,即服务器节点集中存放所辖区域内所有传感器节点的认证参数,而每个传感器节点都只能与存有其认证参数的服务器节点进行匿名相互认证。为了解决跨服务器间的认证问题,本协议还实现了自适应“域内”和“域间”的认证功能。该协议具有轻量级、自适应切换的优势,并且只使用了密码学技术中的位运算、伪随机数、单向哈希函数以及对称密钥等轻量级工具。在完成认证的同时,解决了以前轻量级协议难以解决的“前向保密性”问题。使用Real-Or-Random(ROR)形式化安全分析模型以及自动安全验证仿真工具ProVerif(PV)证明了提出协议的安全性。通过与相关研究成果对比,本协议的计算成本更低,安全性更高。
  (2)分散式的、消除负载瓶颈的认证及密钥协商协议。
  协议所针对的这类网络模型特征为:感知层的节点高速移动,数据无线传输;传输层的中间节点位置固定且具备一定的计算和存储资源;汇聚层部署可信中心服务器节点(例如:车联网体系结构)。为了避免在可信中心服务器节点上由于集中认证可能带来的瓶颈问题,设计一种分散式、消除负载瓶颈的认证及密钥协商协议。采取将感知层节点的认证参数按需从可信中心服务器节点分散到中间节点,以及将认证及密钥协商协议的计算负载尽可能从可信中心服务器节点下移到中间节点上执行的方法,协同完成对感知层的节点的认证并协商出会话密钥。该协议同样只使用了密码学中的轻量级工具,具有低延时性,还能抵御多种攻击。使用ROR模型给出了本协议形式化安全性证明。PV仿真实验的执行结果也得出了协议是安全的结论。通过与相关研究成果对比,其计算成本更低,安全性较高。
  (3)分布式的、计算高效的认证及动态群组密钥协商协议。
  协议所针对的这类网络模型特征为:群组中每个节点的地位都是平等的、不存在层次关系或从属关系,群组通信是在一个开放的、不可靠的网络环境中传递数据。为了解决这种群组通信网络模型中的访问控制问题,提出了一种基于椭圆曲线密码体系、计算高效可靠的、可扩展性好的分布式认证及动态群组密钥协商协议。采取每个组成员先向其右邻居发送捎带时间戳和用于群组密钥协商的若干参数,再根据接收的参数对左邻居进行一次身份认证的方法完成群组的分布式认证。该协议消除了传统认证及群组密钥协商协议要求组成员间进行两两相互认证带来的计算复杂度问题;对可扩展性问题的解决方法只需较小的计算和通信开销;协议还兼备内部攻击者检测机制,若多次群组密钥协商失败后,该协议可以从组成员中筛选出恶意节点。使用数学推导方法对协议的安全性及正确性给出了形式化证明。与相关研究成果相比,本协议的计算效率更高、通信成本更低。
其他文献
摘 要:随着新课程改革的不断推进,我国教育教学在进行着改革创新,教师越发重视对学生各方面能力的培养。为了提高学生的综合素养,高中阶段历史教学过程中需要渗透史料实证素养。引导学生结合丰富多样的史料进行历史知识的学习与理解,对学生的创新精神以及创造能力进行有效培养。将创客教学与高中历史课堂教育教学进行有效结合,推动史料实证素养在课堂教学的各个环节的渗透。本文对史料实证素养在高中历史教学中的有效渗透策略
期刊
摘 要:随着教育改革的不断深入,人们对教学的要求越来越高,而中学英语阅读教学作为中学教育中的重难点问题,其教学理念与教学方法也备受广大群众的关注。想要促进中学英语阅读教学质量的提升,不仅要加强学生阅读综合能力的培养,更要重视学科核心素养的培养。但是,我国目前中学英语阅读教学过程中还是存在着许多不足之处,需要教师加以改进,基于此,本文首先将围绕中学英语核心素养相关内容展开论述,然后分析核心素养视野下
期刊
摘 要:社会的快速发展,改变了人们的生活条件及质量,但同时也在一定程度上增加了环境问题,如何在课堂教学中渗透和开展环境教育,提升学生的环境保护意识是当前教育教学的一项重要任务。高中地理作为一门和环境有密切关联的学科,更应发挥其自身价值,在教学活动中充分融入环境保护教育,培养学生的环境保护意识和人地协调观理念。基于此,本文从高中地理教育中环境保护教育的必要性及可行性入手,对教学过程中融入环境保护教育
期刊
摘 要:随着新课改的持续深入,我国中学英语教学越来越注重对学生的全面发展,除了创新教学理念与教学方法之外,激励性评价教学也逐渐受到广大教师的重视,这对于激发学生的英语学习兴趣以及学习主动性有着重要的作用。但是,就目前情况而言,激励性评价在中学英语教学中的应用还存在许多不足之处,需要教师采取措施加以完善。基于此,本文首先将围绕激励性评价相关内容展开讨论,其次阐述激励性评价的应用价值,并分析当前激励性
期刊
摘 要:化學是一门自然学科,有着极强的生活性。现实生活中处处充斥着化学。立足化学与生活的密切关系,《普通高中化学课程标准》(2017年版)提出了生活化学的理念,落实此理念,需要教师在组织高中化学教学的时候,以教材中的化学知识内容为切入点,走进生活挖掘生活化的化学资源,创设生活化的教学活动,使学生在与生活互动的过程中,理解化学,应用化学,提高化学学习效果。基于此,笔者在组织高中化学教学的时候,探索多
期刊
摘 要:2017年国务院颁布《新一代人工智能发展规划》,其中明确提出要实施全民智能教育项目,要求在中小学阶段设置人工智能相关课程,开设编程教育,进行多种形式的人工智能科普创作。而中学信息技术基础课程承担着重要职责,在这一背景下,本文结合当前中学信息技术学科的教学现状,立足中学生的身心发展实际,首先分析了中学信息技术课程中教学人工智能教育的意义,分析了当前中学信息技术教学中人工智能的教育现状,进而提
期刊
摘 要:在创新观念教育背景下,诸多教师对中学数学课程的教育发展产生了新的认识,他们更加注重中学生的学习理念与创新观念的培育,对中学生的数学思维、数学意识、数学学习观念的关注度更高了。面对中学数学课程教育要求,如何延伸中学数学课程教育空间,如何探索更加创新的中学数学课程教育方法,是值得研究人员加强研讨的地方,而创新教育教学策略为其提供了新的探索方向。本文围绕中学数学课程教育,以新时代为背景,深入探索
期刊
摘 要:近年来,随着经济水平大幅度提升,各个领域对人才的要求也越来越高,教育领域也针对此情况做出调整和改变。政治作为高中教育的重要组成,关系到青少年健康成长。纵观高中政治教学现状,虽然在培养学生思想品德方面成果较佳,但忽略学生法治意识培养,以致出现学生对法治认知缺乏主动性,再加上生活和社会阅历较为浅显,故而需培养学生法治意识,提高政治教学质量的同时推动法制社会建设。对此,本文从多方面分析在高中政治
期刊
摘 要:随着新课程教学改革的深入发展,新课程教学标准对中学英语教学提出了更高的要求。在英语课堂教学上,不仅要注重对学生英语基础知识的教学和传授,还要注重对学生综合素质和综合能力的培养,帮助学生形成良好的核心素养。阅读和写作是中学英语教学中的重要内容,阅读是英语输入语言的重要方法,而写作是英语输出语言的重要方式,两者之间有着紧密的关联性,不可分割。中学英语教学中,教师要针对阅读写作教学中暴露出的突出
期刊
摘 要:在时代改革的发展道路中,素质教育是教育发展的核心理念。随着新课程标准的颁布,教育专家们将注意力集中于教学方式的改革与创新。为了达到教学的终极目标,各位教育工作者们需要站在长远的角度考虑,更改教学理念,创新教学方式。在不断地尝试中,教师发现运用微课教学对于高中生物学科来讲具有巨大的帮助。微课教学侧重于开拓学生的自主学习能力,以实现小组合作教学达到课程标准与情感教学目标。为了提升课堂的效率、优
期刊