面向物联网的跨域分层认证方法研究与应用

来源 :贵州大学 | 被引量 : 0次 | 上传用户:liuhuanqw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在5G海量机器类通信(massive Machine Type of Communication,m MTC)的大规模物联网环境下,存在海量带层级关系的异构物联网设备,由于异构物联网设备采用不同的加密参数和不同的加密体制,从而带来了物联网设备之间跨域分层认证问题。解决物联网设备之间的跨域分层认证问题可以为物联网设备之间的安全通信带来保障,更好推广5G技术在大规模物联网的应用。本文以异构签密和可传递签密为切入点,分别针对采用不同的加密参数和不同的加密体制的物联网设备之间的安全通信问题和带层级关系的物联设备可传递认证带来隐私泄露和认证效率不高的问题进行研究,最后,针对以上两种情况提供一种可实现跨域认证的访问控制方案。具体如下:(1)首先,提出了一种基于国密SM2的PKI-CLC异构签密方案。该方案基于国密SM2加密和签名算法,设计了可实现不同参数下的PKI-CLC双向安全通信方案,为通信的双方提供保密性和不可伪造性,具有内部安全性、无双线性运算和无密钥托管的特点,更适合于真实的大规模物联网环境中。(2)其次,提出一种基于国密SM2的有向图可传递签密方案。该方案基于签密和可传递签名的思想,在基于国密SM2签名和加密基础上设计带有可传递性的有向图签密方案,在保留可传递性的同时兼具签密的特性,为有向无环图中的物联设备提供认证和保护层级关系隐私,且合成的签密具有恒定大小,不会随着节点数量的增加而增大,在提高了签密效率的同时降低了内存的开销。(3)最后,基于上述的研究内容,考虑在工业物联网环境下同时存层级关系结构和跨域的物联网设备的安全通信需求,结合异构签密、可传递签名和三因子认证,设计了可实现跨域分层认证的访问控制方案,对PKI物联网用户和CLC物联网设备进行跨域认证之后进行授权访问,确保了用户身份的的真实性和通信的安全。并对方案安全性进行了形式化和非形式化的分析,结果表明可以抵抗伪造攻击、盗用物联网设备攻击和重放攻击和字典猜测攻击等。性能分析表明,在具有相同安全性的情况下,该方案计算开销和通信开销最低。
其他文献
<正>近年来,淳安县规划和自然资源局围绕“投资项目审批提速”目标,坚持查短板、建制度、优举措,通过部门联动、服务提质、数智赋能等方式,多点突破、高效推进,有效解决项目落地难问题,促进项目审批流程简化、审批事项集成改革、不动产登记便利度提升,持续优化营商环境,助推县域经济高质量发展。
期刊
随着无人机作业自主性、多任务等方面要求的提高,无人机从单机作业发展到集群作业。然而集群式无人机因其工作环境复杂、负载不均衡、群体协同不充分等问题,导致集群任务执行效率低,难以应对任务环境动态变化的应用领域,对无人机群任务调度技术提出了更高的要求。无人机群任务调度技术作为解决该问题的有效途径,备受研究者关注。无人机群任务调度本质是一个复杂的多约束多组合优化问题。基于群体的元启发式集群智能算法,因其良
学位
<正>陕西省合阳县在巩固全省家庭农场示范县建设成果的基础上,针对家庭农场发展中存在的体量偏小、协会功能受限、对接市场滞后、主导话语不强等现实问题,按照全国农民合作社质量提升整县推进试点要求,深入走访调研,广泛征求意见,引导家庭农场通过联合合作更好地融入市场,激发新的发展活力。
期刊
<正> 笔者去年采用了100框足脾蜂采收茶花蜜,获得高产,共收蜜732斤。平均每脾单产3.6公斤。同往年采荆条蜜最高的年份相比,单产还高1市斤,蜂群繁殖正常,基本上解决了蜂群烂子的现象。同放在外地饲养的300脾蜂到越冬时蜂数相比,其下降率只占10%左右;在外地饲养的蜂群喂白糖100公斤,酵母片300粒,而采茶花蜜的蜂群除少数开支外,还得到一笔可观的收入;夺取茶花蜜高产,应做好以下几项措施:
期刊
医疗数据发布有助于对数据进行挖掘分析研究并助推智慧医疗的发展,同时也带来了医疗数据隐私泄露的风险。目前在数据发布场景中,仍存在数据接收者利用已有数据或者背景知识对发布数据进行攻击,造成个人隐私信息泄露的问题。但目前缺少较好的方法和系统对医疗数据隐私泄露风险进行评估。因此,针对上述问题,基于隐私偏好、信息熵和相似性距离等相关理论和方法,提出了数据发布的隐私泄露风险评估方案以及隐私保护方案,并设计与实
学位
随着全球定位系统和无线通信网络的迅速发展,基于位置服务已经成为日常生活中或不可缺的一部分,涉及到生活的各个方面。但在为人们生活提供便捷的同时,也增加了位置数据的安全隐患。针对位置数据的攻击导致用户个人敏感信息泄露,但由于位置数据量较大,导致现有大多位置隐私保护协议难以兼顾数据的效用性和隐私性,且无法抵抗基于背景知识的攻击,对隐私保护水平缺乏合理的度量。并且,提供优质的服务需要对位置数据进行挖掘分析
学位
在图片数据随着人们在网络上的信息交互呈现指数级增长的今天,如何快速、准确的检索到用户所需图片,是亟待解决的问题。目前图像检索中,基于深度学习的图像检索模型能提取到图像的语义特征。但是,在深度学习模型训练过程中,常会因为训练数据不足,导致训练不充分,且部分图像数据具有较为复杂的背景,使神经网络难以学习到正确的映射关系。在得到图像的语义特征后,近似最近邻算法中的乘积量化算法能对高维特征进行降维,减少计
学位
目前计算机学术界呈现出典型的“大团队”和“大项目”趋势,内部通常是针对某个相对集中的领域或某个问题开展研究的。科研团队通常包括多个课题组,有限的服务器资源难以满足不同课题组的科研需求,并且科研团队在进行开发、维护、和部署过程中浪费大量时间。此外,课题组的科研产出成果难以被社会各界所试用,导致我国难以产生高价值且能落地的科研成果,离产业化的目标相距甚远。针对以上问题,本论文设计并开发了基于Kuber
学位
文章基于岷县18个乡镇的农户及中药材种植农民专业合作社(以下简称“合作社”)的问卷调查及访谈数据,运用二元Logistic模型,分析农户参与合作社的意愿及其影响因素。结果显示,年龄、中药材收入、合作社的发展情况、参与方式的多样性以及市场价格的波动对农户参与意愿影响显著,农户对合作社的认知、合作社的标准、带头人等对农户参与意愿影响不显著。
期刊
随着数字经济的快速发展,电子签约已经广泛地应用于金融、政务、教育等多个领域。传统的电子签约系统对中心化的服务器依赖性强,如果这个中心受到来自外部或内部的攻击,存储的数据就存在丢失、泄露、篡改的可能性。因此,传统的电子签约系统需要寻求新的技术方案去解决上述问题,联盟区块链作为目前广受关注的一种区块链,它具有部分去中心化、不可篡改、可追溯等特性,恰好可以解决这些问题。但是,区块链中通常存储的是交易信息
学位