面向零信任的MQTT安全关键技术研究

来源 :战略支援部队信息工程大学 | 被引量 : 1次 | 上传用户:abc135abc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
MQTT(Message Queuing Telemetry Transport)协议作为物联网通信的主流协议,近年来伴随物联网高速发展浪潮在医疗、工业、家居等智能领域和即时通讯社交网络得到广泛的应用。MQTT协议轻量级特性、解耦合的发布/订阅范式以及受限设备应用场景为协议的安全实现带来挑战,因此MQTT通信网络安全技术研究成为当下的一个研究热点。现有的研究工作中,通常面向传统的边界网络安全模型,对MQTT消息的集散中心(代理)授予隐式信任,并缺乏对网络内部合法设备发布/订阅消息的流量检查,这使得安全解决方案在内部威胁突出和业务深度云化的企业网络中的安全防护效果受到限制。本文在深入研究MQTT应用领域存在的安全威胁基础上,分析了MQTT通信网络的安全需求,使用零信任网络安全策略与方法作为指导,围绕消除MQTT各通信实体的隐式信任,提出更高效的轻量级安全解决方案。主要研究内容包括以下五点:1.分析新的安全形势下面向传统边界安全架构进行的MQTT安全技术研究所提解决方案存在的不足,指出构建面向零信任的MQTT安全架构需要提出合理的端到端安全性解决方案和可实施细粒度动态访问控制的信任计算模型。2.研究基于MQTT协议的通信网络中发布者与订阅者间的端到端安全性问题。根据MQTT的物联网应用场景,基于安全的密码原语提出轻量级MQTT端到端安全解决方案,由发布/订阅者端点系统执行认证和加密,该方案包含代理重加密、Schnorr签名和AES对称加密三种安全密码算法。最后,通过分别与现有不提供端到端机密性的轻量级安全解决方案和提供端到端机密性的安全解决方案进行性能表现和开销方面的对比,以及方案对抗攻击的启发式分析,表明方案取得了端到端安全性和轻量级特性。3.针对企业使用MQTT协议进行数据传输和共享的实际应用中设备计算、通信和存储开销的承载能力不同以及传输数据保密等级需求的不同,在端到端的安全方案基础上设计分级的加密传输方案。其中包含:安全级别1,通过Schnorr数字签名提供数据完整性、来源真实性和不可否认性;安全级别2,在安全级别1的基础上通过AES加密数据、代理重加密算法保护AES对称加密需要的会话密钥相结合的方式提供端到端的数据机密性;安全级别3,在安全级别1的基础上直接使用代理重加密算法加密传输数据,提供端到端的数据机密性。4.按照零信任网络构建的原则,在数据分级加密传输方案基础上添加认证授权、访问控制、发布/订阅消息持续验证、系统监视、恶意数据发布反馈、权限撤销等功能,并按照功能扩展需求有针对性地调整MQTT协议部分字段的定义和组成,提出面向零信任的分级安全MQTT协议框架。最后,通过理论分析对协议进行性能评估和安全讨论。5.提出一种基于多源输入信任计算的动态访问控制模型。选取面向零信任的分级安全MQTT协议框架中发布/订阅消息具有代表性的参数和发布/订阅者一定时间范围内的异常行为比率作为当前发布/订阅行为评估的属性,并进行直接信任值计算。记录发布/订阅者一段时间内其他发布/订阅行为的直接信任值,结合时间衰减函数计算出可评估发布/订阅者当前可信度的综合信任值,并基于综合信任值进行主题发布/订阅的细粒度动态访问控制。通过仿真实验结果分析表明,提出的信任计算模型能够对发布/订阅者当前行为特征和历史行为表现做出及时反应,可用于动态访问控制的实现。
其他文献
微型金属模具抛光一直是精密加工领域的研究热点,其表面质量要求也越来越高。针对微型金属模具表面高质量抛光,磨粒水射流技术是一种经济且效果较好的手段。但是磨粒水射流中普遍存在的问题是磨料混合液均匀性难以控制、回收处理成本高、易造成污染、抛光后表面存在划伤和裂纹。本文提出采用负压空化吸流抛光方法,通过空化效应的微去除作用对微型工件表面进行精密抛光。本文对负压空化吸流抛光原理及实验进行了探讨,主要研究内容
酚醛发泡材料具有质量轻、耐水性好、隔热、阻燃性能好等特点,但其原料过度依赖化石资源,同时力学性能较差、粉化率大等问题严重制约了其推广和应用。本论文利用可再生生物质
目的:1.观察中药复方益气开秘方联合微生态调节剂酪酸梭菌活菌片对于功能性便秘的临床疗效。2.评估中药复方益气开秘方、微生态调节剂酪酸梭菌活菌片,以及二者联合使用后的起效时间及不同时间段的疗效,为功能性便秘的临床治疗提供依据。3.观察功能性便秘患者的肠道菌群结构,了解中药复方益气开秘方、微生态调节剂酪酸梭菌活菌片,以及二者联合使用后对肠道菌群比例的干预作用。方法:采用随机对照的方法将90例功能型便秘
注蒸汽热力采油过程中,稠油中的含硫化合物和地层矿物以及高温蒸汽之间会发生复杂的热化学反应而产生大量的H2S气体,而稠油以及石油产品中的硫大多是以碳氢化合物的衍生物形
拉曼光谱检测技术在科学研究中应用越来越广泛,尤其是在鉴别物质成分和分子结构等方面具有非常重要的应用。同时,相比较于已经存在的检测方法:红外检测、显微镜检测、激光检
伴随着科技的进步,建筑工业化日益受到广泛地关注。为了解决传统建筑方式所造成的施工周期长、对周围环境影响较大的缺点,住建部提倡推动建筑工业化的发展。钢结构模块建筑作
殷瓦合金(Invar 36)以其极低的线膨胀系数,低温下优良的力学性能,应用于精密仪器仪表、液化天然气存储运输设备、航天遥感器以及人造卫星等领域。常规焊接方式易于产生气孔、裂纹、夹渣、咬边等缺陷,从而影响焊缝的低温性能,并且焊接效率低、成本高,本文对LNG船用殷瓦合金薄板开展激光自熔搭接密封焊温度场仿真与试验研究。(1)殷瓦合金激光自熔焊温度场数值模拟。建立了殷瓦合金激光搭接焊传热模型,对焊接温度
透明导电氧化物(Transparent conductive oxide,简称TCO)薄膜是功能薄膜中的重要一类,在平板显示、薄膜太阳能电池、触摸屏,以及建筑、车窗玻璃等方面有着日以广泛的应用。目前最常用的ITO材料(Sn4+掺杂的In2O3)光学、电学性能优异,但其主原料In作为稀有元素,供给量难以满足市场需求,价格逐年攀升。故此新型无In高性能低成本TCO材料的开发具有重要应用价值。TiO2基
可充电碱金属离子电池(锂/钠/钾离子电池)自从其问世以来便取得了巨大的成功。锂离子电池由于其高能量密度、丰富的正极材料种类等优势,广泛应用于当前各种商业化的储能器件及大规模装置。而钠离子电池则由于其丰富的储量、水体系的安全性能等优势被视为锂离子电池的潜在替代者。在本文中,我们对这两种电池体系中的重要正极材料普鲁士蓝类似物Na2CoFeCN6及高镍三元材料LiNi0.8Co0.1Mn0.1O2进行了
研究目的:随着人口老龄化发展,瓣膜性心脏病发病率逐年增高。二尖瓣、主动脉瓣、肺动脉瓣疾病的治疗已全面进入经导管介入治疗时代,而三尖瓣治疗仍处于探索阶段。本研究旨在描绘中国三尖瓣反流(Tricuspid Regurgitation TR)患者人口学特征、临床表现、病情分期以及诊疗现状。根据指南对不同病因、疾病分期、各年龄层及治疗方式患者进行分组对比,探究影响治疗方式选择的因素,以及影响各组患者转归及