D2D组通信身份认证与密钥协商协议研究

被引量 : 0次 | 上传用户:mumu_lucky
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
设备到设备(Device-to-Device,D2D)组通信技术在网络终端数量持续增长和通信需求庞大的时代背景下展现出巨大的潜力,具有减轻基站功耗,降低通信延迟,提高信道利用率等优势,但是由于缺乏安全机制而存在数据泄露、身份假冒等诸多安全隐患。本文围绕D2D组通信身份认证和密钥协商方案展开研究,调研发现现有的D2D组通信身份认证和密钥协商协议研究都假设D2D用户与服务器间存在安全信道,但这一点在蜂窝网络部分覆盖下的D2D组通信中难以实现。并且现有协议大多是在基于身份的密码体系上进行设计,这会存在密钥托管问题。同时一些协议中大量地使用双线性运算使得计算性能表现并不理想,也没有考虑组生存期内的会话密钥更新,部分协议还存在不利于组成员动态管理的问题。针对以上问题,本文开展了以下三点工作:(1)针对部分覆盖D2D通信场景设计了PCD-AKA方案(Authentication and Key Agreement protocol for Partially Covered D2D group communication)。PCD-AKA方案实现了用户-组代理和用户间身份认证、用户公钥的安全上传、安全的公钥分发策略和会话密钥协商流程,PCD-AKA中还考虑到组生存期内会话密钥更新和动态的组成员管理。安全性分析和仿真实验结果表明,PCD-AKA能够在只假设组代理和服务器间存在安全信道的前提下,实现身份认证、隐私保护、数据保密和前/后向安全。同时PCD-AKA用户端具有良好且稳定的计算代价,在本文的测试环境中,当用户规模小于100时,用户端总计算代价保持在23ms以下,单位增量仅为5.48μs。(2)为提升全覆盖D2D组通信场景下协议计算效率并解决公钥验证问题,首先设计了基于椭圆曲线的可验证公钥无配对无证书签名方案VP-CLS(Verifiable Public key pair-free Certificate Less Signature),VP-CLS能够在随机预言模型下实现EU-CMA安全,并且签名阶段仅需266.18μs。随后基于VP-CLS设计了FCD-AKA方案(Authentication and Key Agreement protocol for Full Covered D2D group communication),安全性分析和仿真实验结果表明其能够实现全覆盖D2D组通信场景下用户间认证、安全的组用户一对一会话密钥协商、会话密钥更新和组成员动态管理。FCD-AKA用户端和服务器端计算耗时单位增量分别为0.97ms和0.56ms,相较于同类型方案具有一定优势。(3)本文基于C&C++语言设计并实现了D2D组通信身份认证和密钥协商系统,系统还原了PCD-AKA和FCD-AKA方案用户端和服务器端操作流程和算法实现细节,以验证方案实现效果。临近功能子系统实现PCD-AKA和FCD-AKA方案服务侧功能,PCD-AKA用户子系统和FCD-AKA子系统实现对应方案用户侧功能。测试结果表明,系统能够成功并准确实现PCD-AKA和FCD-AKA方案中描述的各项流程,最终实现了上述两种D2D组通信的用户组内身份认证、会话密钥协商和会话密钥更新。
其他文献
互联网和数字技术等科技的进步使得越来越多的货物贸易和服务贸易被数字化赋能,成为能以电子方式提供的数字贸易。尽管以WTO协定为代表的国际经贸协定在消除歧视和市场准入等壁垒方面取得了较大成果,但其对一国在数字贸易等领域采取非歧视性国内规制的约束力度仍有不足,此类国内规制成为制约数字贸易进一步自由化的主要因素。有鉴于此,《全面与进步跨太平洋伙伴关系协定》(CPTPP)、《美墨加协定》(USMCA)、《数
学位
金融科技作为数字科技与金融传统业务的创新性产物,不仅革新了传统金融业务模式,更潜移默化地改变着企业的经营模式与生产方式。由于金融科技具有覆盖面广、覆盖程度深、用户粘性强的特点,各大金融机构都在自身原有的优势基础上,将自身业务与新型技术相结合构建出金融科技类业务,为企业提供更加便捷高效的借贷服务、投融资服务、金融咨询服务等;数字化转型是企业实现业务突破的重点方向,对企业提升自身生产效率、降低成本、提
学位
棉花是世界上最重要的天然纺织纤维作物,全球每年纤维总需求的约35%由棉花纤维提供。棉花纤维是起源于胚珠表皮的单细胞,其发育历经起始、伸长、次生壁生物合成和成熟4个阶段。赤霉素(GA)是一种重要的植物激素,在整个植物生命周期中调节各种生长发育过程。GA对棉花纤维发育有着深远的影响。例如提高棉花纤维中的GA水平可以增加成熟纤维的长度以及纤维细胞壁厚度。近些年来,虽然有许多研究者从不同角度去解析GA调控
学位
钱中文作为中国文论界的重要人物,从上世纪八十年代起至今仍活跃在学界前沿,本文将从钱中文对于民族文学的研究出发,指出其对民族文学问题持续保持的极高关注度,并阐明其关于民族文学的主要理论思想,寻找他的民族文学观与他的文学理论体系之间的内在联系。论文分为四个章节:第一章是钱中文民族文学观的理论基础。本文在对民族文学概念进行说明的基础上,阐明钱中文关于民族文学的界定范围,并从审美反映论的角度探讨民族文学的
学位
近年来,随着无线通信用户数量的急剧增长,5G(Fifth Generation)网络已经成为实现万物互联的共同选择。5G移动通信的三大应用场景分别为:增强型移动宽带、海量机器通信和高可靠低延时通信(Ultra-Reliable and Low-Latency Communications,URLLC)。目前,短包通信、智能反射面(Intelligent Reflecting Surface,IRS
学位
随着高速铁路通信技术的发展,人们对铁路无线通信需求从传统的语音业务发展到现今的高数据速率业务,例如面向乘客的移动电视、互联网应用等通信业务。然而,高铁无线通信仍面临着许多挑战,包括复杂的电磁传播环境、频繁的越区切换、高多普勒频偏、车辆穿透损耗以及用户集中导致的信令风暴等。为了满足新型通信业务的需求并同时保证列车运行的安全性和高效性,需要对现有的高铁通信技术进行深入研究,并探索适用于未来超高速场景下
学位
在深度学习中,“预训练+微调”范式是经典的模型领域适配技术,可有效将预训练模型的丰富知识迁移至新的任务中。然而,随着深度神经网络的规模不断增大,生成式大模型的参数规模往往动辄数十亿甚至数千亿。因此,本文指出在新任务中“全量微调”生成式大模型以实现领域适配不再具有可行性。接着,针对以上问题,本文介绍了一种“轻量化”的大模型领域适配技术——高效参数微调,并对三类主流算法进行综述,分析了算法的主要思想和
期刊
随着智能生成技术的不断发展与应用,手语数字人技术的应用场景也在不断扩大。智能生成技术可以将文本、语音等不同形式的信息转化为手语数字人的形式,为聋哑人士提供更加多样化和便捷的交流方式。此外,智能生成技术还可以通过机器学习和人工智能算法不断优化手语识别和生成的准确性与速度,提高手语数字人技术的用户体验和应用效果。本文将从人工智能的发展历程出发,详细介绍基于智能生成技术的手语数字人发展现状、所遇到的挑战
期刊
高速铁路是一种重要的国家交通基础设施。近些年来,我国高速铁路设施发展迅速,技术水平居于世界前列。现在,高铁已经成为了很多人首选的出行交通工具,然而,高速铁路系统与列车用户增长的流量需求超过了通信系统的能力。目前铁路无线通信主要采用了GSM-R,该系统无法为列车用户提供互联网无线接入能力,其窄带特性也难以传输日益丰富的列车监控数据信息,需要向下一代通信网络系统演进发展。伴随着5G系统在公共移动通信中
学位
目的:本研究旨在宏观层面上通过图像分析软件及计算机编程方式,计算出全面的前列腺周围脂肪各类参数,证明其与前列腺癌恶性程度相关;运用基于外轮廓线特征的U-Net卷积神经网络模型,实现对前列腺周围脂肪组织的快速、准确的自动化识别和分割。通过单细胞核测序在微观层面,分析前列腺周围脂肪组织中各类细胞的特征,并分析AR通路抑制剂阿比特龙治疗后各细胞类群谱系的变化,以揭示前列腺周围脂肪组织在肿瘤微环境中的作用
学位