基于信誉和PUF的海量物联网设备认证机制研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:WHO891225
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着第五代移动通信技术的逐渐成熟,未来采用5G网络接入的物联网(Internet of Things,Io T)设备将会成为智慧城市的重要参与者,得到更广泛的应用和发展。Io T技术是智慧城市应用(例如智能交通系统、智慧社区、智能建筑、智慧医疗等)的关键技术,通过连接海量的Io T设备并利用大数据进行智能化的分析和处理可以满足多样化的服务,创建真正智慧型的社会。然而,智慧城市中的海量Io T设备由于分类众多、资源受限、普遍安全能力较低、部署在不受监视且物理上不安全的环境等特点,Io T设备的安全问题一直是影响其应用的关键问题。近年来Io T设备的安全事件频发,攻击者可以恶意放置伪造的设备,通过伪造设备以合法的身份接入网络,从而进行假冒攻击。由于Io T设备安全能力有限,攻击者还可以通过捕获合法设备,窃取或篡改设备导致机密信息泄漏,控制合法设备的信息传输,从而攻击智慧城市信息系统甚至互联网。因此如何为智慧城市中海量Io T设备提供快速安全的设备验证,是当前智慧城市建设中面临的最主要的安全问题。远程证明是Io T设备安全性的重要基石,但是面对海量、异构且资源受限的Io T设备其设备身份认证面临以下挑战:首先,传统的认证协议大多进行一对多认证,面对海量的Io T设备可能造成大量的通信开销和时延;其次,经典技术无法准确的将认证请求绑定到其来源且大多依赖第三方生成的证书,有较大的计算开销,容易被窃取或克隆Io T设备身份受到假冒攻击;最后,现有的认证方案不能完全适用于智慧城市中Io T设备数量不断增加且应用场景日益增多的情况。本文为解决上述问题,针对智慧城市中多场景的海量Io T设备通信的特点,主要研究内容如下:(1)本文首先分析了智慧城市下海量Io T设备认证的安全问题,结合信誉机制、物理不可克隆函数(Physical Unclonable Functions,PUF)和对称密码算法设计了一种基于信誉和PUF的海量物联网设备认证方案,基于PUF为Io T设备提供唯一且不可克隆的数字指纹,再和对称密码技术结合提供签名及保密功能,基于信誉机制对Io T设备进行监控抵御Do S攻击,随着Io T设备的不断增加可以协助智慧城市运营中心(Intelligent Operations Center,IOC)对聚合者进行扩展。(2)本文提出的方案具体分为聚合者认证阶段、设备群认证阶段和设备间相互认证与会话密钥协商阶段。聚合者认证阶段主要实现智慧城市运营中心IOC与聚合者的相互认证,在该阶段选取合法的聚合者用来协助IOC进行群认证及设备间相互认证与会话密钥协商;在设备群认证阶段中,主要实现了Io T设备与IOC的相互认证;进一步在设备间相互认证与会话密钥协商阶段中,实现了Io T设备间的相互认证和会话密钥协商。(3)根据本文场景结合Dolev-Yao攻击者模型,使用BAN逻辑和形式化安全协议分析工具Scyther对上述认证方案的安全性进行形式化证明,保障设备信息和传输数据的安全性。与相似方案进行对比,结果表明本文提出的方案具有更高的安全性和更低的计算开销。(4)应用提出的认证方案设计一套智慧城市中海量物联网设备认证系统,并对设计的系统进行功能测试分析和性能测试分析。测试分析表明本认证系统能为智慧城市中海量物联网设备提供统一、安全、高效、可扩展的设备身份认证服务。
其他文献
车联网作为智能交通系统中的重要组成部分,在交通管理、安全驾驶以及网络服务等方面均得到了广泛的应用,为提供安全的交通环境发挥重要作用。另一方面,由于车联网具有网络拓扑变化快、通信稳定性差等特点导致车辆节点容易遭受到多种网络攻击,这些网络攻击又为智能交通增加了很大的安全隐患。节点异常检测是实现网络安全的一道重要防线,当网络遭受攻击时,高效的异常检测机制可快速检测出异常节点,并将其隔离网络之外,避免影响
学位
近年来,随着机器学习和云计算的快速发展,利用云计算平台执行机器学习任务的模式应运而生。云计算服务商利用具有强大计算能力的服务器,向用户提供灵活轻便的机器学习服务,从而显著减轻用户的计算负担。然而,将数据发送到云服务器进行计算的方式对用户数据的安全带来巨大挑战。对于云环境下的数据隐私泄露问题,现有的解决方案主要基于三种技术,即同态加密、安全多方计算以及差分隐私。同态加密通过加密大量数据来保护隐私,但
学位
时延敏感型物联网场景要求物联网平台提供低时延、高质量的智能服务。中心化架构的物联网平台计算中心距离终端设备远,数据传输延迟高,采用边缘计算技术在近设备端部署服务可以解决云中心延迟高的问题,但边缘云的分散化部署导致服务管理协同困难,同时单个边缘云计算资源有限,难以独立处理大规模的计算任务。针对以上问题,本文提出一种适用于时延敏感型应用场景的物联网边云协同架构,基于所提出架构研究面向大规模时延敏感任务
学位
随着天地一体化信息网络的构建,空间信息网络得到进一步发展,卫星作为空间信息网的重要组成部分,承担着数据获取、查询和传递的重要任务。卫星所处的空间环境复杂恶劣,信道环境开放,卫星易受到多种形式的攻击。在数据层面,受到攻击的卫星节点可执行一定概率丢包的灰洞攻击,从而影响卫星网络性能,对数据传输造成很大影响。本文通过对卫星节点处理消息包的行为作为依据,研究安全路由的构建机制,保障信息的安全有效传输。具体
学位
无线局域网因其低成本、便携性、易扩展等特点,广泛应用于企业、家庭等场景。随着IEEE 802.11ax(Wi-Fi6)标准化进程的基本完成,802.11工作组开始制定下一代WLAN系统标准,即IEEE 802.11be。802.11be协议设计的基本目标为极高吞吐量,在PHY层支持更高阶的调制方式,更多的空间流以及更灵活的资源单元分配,在MAC层研究可进一步提升系统吞吐量和降低时延的关键技术。本文
学位
随着无人机智能化水平的不断提高,无人机的应用领域越来越广,单个无人机已经不能满足复杂的任务场景需求,无人机集群协同控制技术成为无人机领域的重要发展方向。在真实无人机集群上测试无人机集群协同控制系统是一个复杂的过程,需要投入大量的时间、金钱和研究精力。因此,无人机仿真平台可以作为无人机集群技术先期验证的有效手段,促进技术迭代,降低试验成本。目前大多数无人机仿真平台主要集中在无人机飞行模型、传感器模型
学位
电子健康记录(EHR)的共享对于医学技术的研究与发展具有深刻的意义。随着医疗机构由纸质办公系统向电子健康系统的转变,基于云计算的EHR共享方案带来了很多方便。但基于中心架构的云存储共享方案存在如云服务器半可信、云与恶意者共谋等安全问题。近年来,医疗数据泄露的事件层出不穷,对医疗数据的隐私保护与安全共享成为人们越来越关注的问题。另一方面,区块链技术是随着数字货币普及而兴起的分布式账本技术,具有去中心
学位
随着智能Android设备普及率的提高,随之上线的各类应用程序也越来越多,但随之而来的安全隐患也逐渐升高。近些年有关泄露隐私、财产损失、诱导欺骗等类似的事件层出不穷,因此,维护Android软件环境的安全性刻不容缓。本文基于对现有Android恶意软件检测方法的研究,发现现有检测方法大都使用单一特征或组合特征,而这些方法存在两方面的问题:一方面,这些方法大都忽视了特征之间的关联,而且所使用的字符串
学位
随着21世纪科学技术的快速发展,互联网对人们的生活产生了巨大的影响,网络已经渗透到了人们生活中的所有领域。采用复杂网络的分析方法,能准确地表示网络的连通性等统计特征,在网络分析设计和其他应用中具有重要意义。目前描述这些网络图的方法有图的最短路径介数中心性、聚类系数和度分布等,虽然这些度量在特定方面为网络图提供部分信息,但仍然无法提供复杂网络的多方面特征。在现实世界中,通常所有抽象的复杂网络都存在一
学位
近些年来,在线社交媒体作为一股重要的力量推动了大数据时代的降临,在扩大自身影响力的同时对人类社会的发展也产生了重大影响。众多线下活动逐渐拓展为线上活动,如微博、微信、BBS及国外推特之类的社交平台,用户通过在此类平台上注册账号进行相关的社交活动。各类社交平台的出发点自然是提倡良性的扩展交际圈,然而在社交平台上引发的恶意行为却是屡禁不止。由于社交网络具有开放性、及时性的特点,一些攻击者通过异常账号散
学位