基于格的无证书ADS-B安全认证及隐私保护协议研究

被引量 : 0次 | 上传用户:haojie831001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
广播式自动相关监视(Automatic Dependent Surveillance-Broadcast,ADS-B)作为新一代空中交通管制的关键技术,不仅可以作为现有雷达定位技术的补充,还可以在没有雷达覆盖的地区作为替代品,已被全球大多数国家和地区部署在其空域内。装载着ADS-B设备的飞机从卫星导航系统获得精确的地理位置和速度等信息,定期广播这些信息给地面基站和周边飞机,并通过座舱显控系统形成清晰的背景地图和航行轨迹。有别于雷达仅能部署在覆盖范围有限的地面,ADS-B可以将监控延伸到海洋和极地地区,增强空情态势感知能力和提高飞行安全性。然而,由于ADS-B协议缺乏消息认证机制,容易受到位置欺骗攻击而导致飞机面临碰撞的风险,其固有的安全缺失一直是业界的热点话题。现有ADS-B消息认证方案的安全性主要建立在椭圆曲线上的离散对数难解问题,此类传统数论系统的构造需要较为复杂的计算量,并不适合在计算资源受限的ADS-B机载设备上执行,且在未来大规模量子计算机可用的情况下也将变得不安全。因此,构造可以抵御量子攻击的ADS-B认证方案已成为迫切的现实问题并已成为一个重要的实践趋势。本文首次将基于格的密码体制应用于ADS-B通信安全,开展了关于ADS-B消息认证及隐私保护协议的研究,所取得的研究成果如下:(1)针对已有的ADS-B消息认证方案主要利用传统的公钥密码系统来实现数据安全,计算负担较重且无法抵御量子攻击的问题,提出一种同时支持消息可恢复和批量验证的分层无证书消息认证方案。ADS-B机载设备不需要管理证书,也无密钥托管问题,ADS-B消息不需要与签名一起传输,可以在验证阶段进行恢复。利用拒绝采样和无陷门技术,该方案仅需做计算复杂度较低的线性运算即可实现消息的认证。在随机预言机模型和小整数解(Short Integer Solution,SIS)问题假设下,该方案是可证安全的。实验结果表明,在同等的比特安全级别下,该方案较相关工作在节省计算开销方面有显著的性能提升,对于计算资源受限的航空电子设备十分适用。(2)在某些特殊的应用场景中,例如飞机需要匿名认证以执行信息敏感的相关任务,由于ASD-B的开放和广播特性,好奇的网络成员或窃听者导致的隐私侵犯风险促使开发ASD-B隐私保护认证协议势在必行。有鉴于此,本文结合格基陷门技术和原像采样技术,利用假名机制,提出了一种基于分层无证书的ADS-B匿名认证方案。该方案可以在签名者滥用匿名时识别签名者的身份,并确保假名在被追踪之前无法链接。所提方案在自适应选择消息攻击下是存在不可伪造性的,并满足可追溯性、匿名性等安全特性。性能评价实验结果表明,相较于该领域的其它相关工作,该方案在计算开销和通信开销相对较小,因此更适合在实际场景中部署。
其他文献
本文根据当前病例信息数据中存在的存储丢失与信息泄露问题,提出一种基于区块链技术的可靠存储共享,病例预警的实现方法。结合病例信息真实传递环境,分析了现有病例信息的信息存储和共享方法,提出方案以解决病例信息存储共享的关键问题和缺陷,同时利用人工智能的机制进行疫情、传染病相关的病例信息预测。通过区块链技术将病例信息的各个角色、机构视为区块链中的节点。当交易被篡改时,其他节点通过将病例信息存储在数据的根部
学位
数字图像作为一种直观、高效的传输媒介,具有数据量大,数据冗余两大,数据相关性高等特点常常被人们用作传递信息的工具,传统的加密方法不适合数字图像。因此,设计一种数字图像加密算法成为当下重点问题。混沌系统经过50多年来的深入研究,理论基础已经逐渐成熟,因其具有内在随机性、不可预测性及对初始值的高度敏感性等特有属性,使得其在加密技术中广泛使用。因此,本文运用经典置乱-扩散的密码体制,以及在现有的研究基础
学位
近年来,区块链技术飞速发展,已经广泛应用于金融、医疗、零售等领域,推动了一系列创新性的移动服务。使用区块链技术的数字货币可以让用户方便的建立交易。在系统中,所有的交易都被公开透明的记录在区块链当中,用户无需担心数据被篡改的风险。这为用户带来了透明性和可信任性,但同时,也带来了隐私风险,用户可能会因此泄漏自己的资产或资金流。因此,为区块链技术建立隐私保护手段成为了当前该领域的研究热点。对此,本文从区
学位
针对目前因指标不精确而导致突出危险性预测失准的现象,为探究矿井常用综合指标K值的合理性,文章从组成K值指标的两个单项指标f值与ΔP各自的影响因素入手,分析两个指标的相关性关系并建立两指标的预测模型。结果显示:f值与ΔP具有共同不可控影响因素,且各个因素对两个指标作用效果截然相反;各个不可控影响因素都是通过改变煤体比表面积而影响f值与ΔP;f值与ΔP呈负相关关系,两者之间的相关性是由其共同影响因素决
期刊
对AI绘画的起源、发展及其在艺术设计领域的应用进行综述,探讨AI绘画与设计伦理之间的关系,并进行设计伦理理论指导下的AI绘画创新应用。
期刊
微控制单元MCU是物联网IoT的基础和核心,据360 Research Reports报告2022年MCU市场规模达到26.67亿美元。在大规模的物联网应用下,MCU广泛应用于智能家居、医疗器械和工业控制等关键领域,使得嵌入式系统中的MCU的安全性和抗攻击能力成为了研究者的关注重点。另一方面,物联网规模庞大且网络异构,衍生出许多不同特点的协议,面临安全威胁各有不同,增大了保障物联网安全的难度。因此
学位
近年来,网络信息泄露事件频频发生,网络信息安全已经成为公众关注的热点之一。信息泄漏事件中个人隐私信息泄露影响更为恶劣。同态加密技术被誉为密码学的“圣杯”,其在实际中有着极为广泛的应用。同态加密方案允许他人或第三方对密文进行运算操作,运算后的密文经过对应密钥解密后相当于直接对明文进行同等运算。这使得很多第三方机构在对用户的密文数据运算时,无需将其解密。改变了很多用户必须对第三方无条件信任的工作模式,
学位
目前,物联网应用范围几乎覆盖了各行各业,物联网的安全问题也得到了广泛的关注。认证密钥协商协议是保障物联网通信安全的主要技术之一。物联网设备通常面临存储、计算和通信带宽方面的限制,针对不同物联网场景设计安全高效的认证密钥协商协议具有重要的理论价值和实际意义。本文围绕物联网认证密钥协商协议的设计与分析开展研究,分别研究物联网域内和跨域场景下的认证密钥协商协议的设计和安全性分析。论文的主要工作如下:1.
学位
随着人工智能技术的发展,收集、整合、分析与处理个人信息的方式发生了很大的变化,这种变化使个人信息保护的难度越来越大。2017年,国务院发布了关于人工智能未来发展的规划,这一规划中指出人工智能的发展会给社会带来不确定性,而这种不确定性会让个人信息安全遭受到前所未有的挑战,也会使我国目前的法律制度和道德伦理遭受威胁。虽然《民法典》与《个人信息保护法》采用的可识别理论在厘清个人信息保护范围方面较之前具有
学位
针对“液体的压强(第1课时)”这一课例的区域教学设计比赛中的50份板书设计,依据初中物理常见的板书类型将其划分为“提纲式”“导图式”“图像式”“图解式”四类,并列举了四类板书的典型代表。融合深度学习理论,从“理解与批判”“联系与构建”“迁移与应用”三个维度剖析了四份典型板书设计,基于此优化设计了“模型式”板书,促使学生将物理知识向物理学科核心素养转化。
期刊