普适计算中的安全问题研究

被引量 : 14次 | 上传用户:xiao12112
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动计算和分布式计算的发展,促进和加快了普适计算模式的出现和发展。在普适计算模式下,计算设备和传感器节点等设备与环境无缝集成,提供随时随地的智能服务。因为普适计算涉及到商业领域、基础设施和个人利益,相关的安全攻击可能利用网络、协议和密码算法等的漏洞形成威胁,所以对普适计算中的安全研究至关重要。为了保证普适计算环境的安全,需要提供信息保密性、数据完整性和可用性等安全服务。密码学作为信息安全的重要技术,能有效保障信息的机密性和完整性等,是信息安全的关键理论基础,而基于现代密码学的安全协议则是解决普适计算安全问题的根本出路。因此,本文的研究重点是对普适计算的特点和安全需求进行研究,并在此基础上提出和设计一系列的密码学原语,通过安全工程的方法,明确安全威胁、攻击方式和安全目标,构建安全模型,细化安全系统构件,实现安全设计的方法,从而为普适计算环境提供安全性保障。本文的主要研究成果如下:1.设计适合普适计算环境的高效率密码算法,并应用到实际计算环境中。本文提出了一种批处理解密算法,并在SSL/TLS协议服务器上实现了该算法。SSL/TLS握手协议是为web提供完整性和保密性等安全服务的事实标准,协议使用RSA等公钥密码算法进行密钥协商。通常,由于采用的公钥算法需要进行模乘运算,因此计算复杂度较高。而且,在实现SSL/TLS协议时,服务器公钥一般较短,而私钥较长,造成客户机和服务器密码运算的不平衡,客户机的加密运算较容易,而服务器的解密运算相对复杂。因此,如果一定时间内向服务器提出的请求过多,容易造成服务器的阻塞,影响系统的可用性。为了解决这个问题,本文针对RSA等同构公钥密码体制的性质,设计了批处理解密算法,并予以实现。实验数据表明,该算法可以较大地改善服务器的性能,提高系统的吞吐率。2.提出满足普适计算设备计算和通信能力的密码体制和通讯协议,提高系统的可用性。在普适计算环境中,传感器网络的应用非常普遍。本文针对无线传感器网络对安全的需求,设计了轻量级的CBC-X模式的对称加/解密算法,提出了基于该算法的链路层安全机制,链路层提供消息加/解密和完整性服务。为了减小计算和通信开销,本文首先实现该算法可以一次完成加/解密和认证计算,从而节省50%的计算开销。为了节省通讯开销,本文为该机制设计了数据填充机制,消息加密后没有密文扩张现象。测算实际传感器节点中实现的算法结果表明,与TinySec相比,算法节省了50%的密码计算开销和58%通讯开销。3.分析普适计算环境中的约束条件,选择适宜的密码体制,构造合适的认证协议。针对没有在线可信第三方实现认证的问题,本文提出了相应的认证协议。普适计算是一个分布式的跨域环境,设备认证和消息认证是安全的基本需求和目标。然而,由于普适计算固有的资源限制,设计一个适合的认证协议并不容易。本文提出的协议实现认证的同时,为服务提供者和服务使用者提供了加密的安全信道。认证协议可以建立在任何安全的对称和非对称密码体制上。为了提高实用性,本文对协议进行了扩展,增加了支付功能。4.根据普适计算环境对信任管理的要求,结合可信计算平台,实现分布式环境下的信任协商和管理机制。基于可信计算平台提供的原语,本文设计了相关的安全协议,从而实现了一个可信的普适计算环境,提供了保护相关服务和数据的应用。普适计算环境中的设备通常通过ad-hoc的方式提供服务,这样的动态开放环境需要必要的信任假设。信任不仅包括保密性、完整性等安全因素,还包括对设备和环境行为是否按期望运行的确信。本文的安全协议,可以充分利用可信计算平台,实现设备和环境间测试和检查对方的行为的合法性。
其他文献
人工湿地是以污水处理为目的而人工建造的湿地。它是一个完整的生态系统,具有效率高、投资、运行及维护费用低、适用面广、耐冲击负荷强等优点,是正在不断得到研究应用和发展的
在交通运输系统中桥梁结构是不可或缺重要组成部分。在地震中,桥梁结构容易发生震害破坏,修复也需要较长时间,因此保证桥梁结构的使用功能是救灾抢险的重中之重,通常情况下是对桥
用三层滤膜法测定7Be气溶胶的过滤效率,并对测量结果进行衰变修正,得到过滤效率为85.7%。同时,分析研究杭州附近气溶胶7Be活度浓度的年变化规律,得出主要原因是季节性降雨。
本文以中国国有商业银行战略转型为研究主题,以辩证唯物主义为指导、采用理论实证与规范分析相结合、历史分析与逻辑归纳相结合的研究方法,用历史的观点、矛盾的观点和发展的
<正>初读裘山山的小说,感觉是在朴实和平淡的娓娓叙述中走近了她。继而,你发觉她并不是你习惯的那么平淡的裘山山,正如她的《锁着的抽屉》最后打开后的平淡无奇留给你的是深
会议
钢琴伴奏是一门独特的表演艺术,而艺术歌曲的钢琴伴奏更是不可缺少的一个重要部分。艺术歌曲的创作离不开钢琴音乐的伴奏,同时,艺术歌曲的发展也促进了钢琴音乐的成熟与完善
目的通过对乙型肝炎病毒感染相关性疾病患者外周血中淋巴细胞凋亡情况及细胞膜表面Fas/FasL的检测,结合乙肝病毒感染后患者血清中可溶性Fas/FasL(sFas/sFasL)水平的改变,探讨在疾
罗布麻纤维是一种纯天然的绿色环保产品,集棉的柔软、麻的挺括、丝的光泽于一身,具有透气性、吸湿性、抑菌性,穿着时不粘身、无汗臭,有“热时凉爽、冷时温暖”的特性,适合高血压患
喷气涡流纺是利用高速旋转气流对纤维须条进行加捻的纺纱方法,其特点是纤维须条在加捻的过程中形成自由端,最终真捻成纱。由于其纺纱速度快,毛羽少,可以纺中特数纯棉产品,越来越受
中央提出在全党兴起学习贯彻“三个代表”重要思想新高潮,对于提高党员干部队伍素质,对于推动固本强基,全面建设小康社会都具有十分重要的意义。党员教育是党员队伍建设的一项基