抗量子攻击的物联网安全认证方案研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:p2908892
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
物联网应用涉及的领域越来越宽泛,包括智能电网、智能家居、智慧城市、可穿戴设备、电子健康等。数百亿甚至数千亿的设备将通过物联网连接起来。此类设备无需任何人工控制便可以收集信息、分析数据甚至做出决策,这无疑给攻击者带来了可乘之机。在这种情形下,保障物联网的安全性是一个重要的需求。特别是考虑到物联网系统中存在未通过身份认证的恶意设备,这些恶意设备可能对参与到物联网环境中的人和物造成损害。因此,身份认证尤为重要。由于现有物联网安全认证方案大多基于传统密码算法,而常用的传统密码算法如ECC算法、RSA算法已被证明可被量子计算机成功破解。因此,现有物联网安全认证方案在后量子环境中易遭受量子攻击。为此,研究适用于后量子环境下的物联网身份认证方案是十分必要的。本论文进行抗量子攻击的物联网安全认证方案的研究,具体进行了以下的工作:(1)鉴于目前的物联网设备安全认证方案中使用的密码算法大都是传统密码算法ECC算法,而ECC算法无法抗击量子计算攻击。并且现有的抗量子攻击的物联网设备安全认证方案中使用的密码算法计算开销不低。本文提出了一种基于R-LWE算法的抗量子物联网设备安全认证方案。R-LWE算法的计算过程通过简单的多项式模乘操作和多项式模加操作来完成,相对于ECC算法的点乘操作来说,提高了计算速度。而且R-LWE算法还可以抵抗量子攻击。通过对新提方案进行了BAN逻辑分析和非形式化安全性分析,该方案不仅可以防止量子攻击、重放攻击、模仿攻击和密钥妥协伪装攻击,还可以提供设备匿名性和设备与服务器之间的相互认证。通过C++编程实现了R-LWE算法、ECC算法和NTRU算法,实验结果表明新提方案的计算开销低,可以大幅节省认证时间,很适合资源受限的物联网设备。(2)针对物联网网络层移动网络用户身份泄露问题,本文基于Mohsin Khan和Valtteri Niemi所提出的认证方案进行改进,引入了QKD技术和云服务器到认证方案里来,提出了一种基于QIBE的抗量子物联网网络层移动网络安全认证方案。该方案利用IBE算法隐藏用户身份IMSI,然后利用QKD技术实现用户信息列表的安全传输。通过对该方案的安全性进行分析,并且结合Matlab工具模拟方案与现有方案比较,基于QIBE的抗量子物联网网络层移动网络安全认证方案有效提高了系统的安全性,可以有效防止量子攻击、窃听、破解攻击和防止非法用户伪造身份等攻击。此外,改进后的方案利用云服务器执行密钥更新和密钥撤销的操作,减轻了PKG的负担,提高了认证的效率,更加适用于物联网环境。(3)针对论文中提出的基于R-LWE的抗量子物联网设备认证方案如何在海量物联网设备同时进行认证时能够合理调度认证服务器的计算资源使得认证能够在最短的时间内完成这一问题,提出了一种物联网设备认证并行调度方案。每当有物联网设备申请进行认证时,该方案能够根据认证服务器上每个认证虚拟机当前的处理资源,将该设备的认证申请调度到最合适的认证虚拟机上进行处理,使得该设备的认证申请能够在最短时间内完成。鉴于物联网设备认证并行调度问题(ACSP)是一种最小化最大完成时间问题,设计了一个ACSPA调度算法。经过理论证明,ACSPA算法是4/3近似算法。并且通过仿真实验分析,在可接受的时间范围内,ACSPA算法的性能远高于随机算法(RA),且ACSPA算法能够在节省巨大时间成本的同时求得近似最优解。
其他文献
单层石墨烯因其特殊的带隙结构,使其具备极其优越的物理性质和电光性质。这些优异的性质使其在柔性射频器件、电子元件、超级电容器、光学传感器、导电油墨、涂料和复合材料等领域具有重要的应用价值。古斯-汉森位移(Goos-H?nchen shift,GH shift)简称GH位移,是指当光束在界面处完全反射时,反射光束会从几何光学预测的位置发生横向偏移。GH位移已在解/复用器、光开关、化学和生物传感器以及表
学位
当今,新冠疫情在全球肆虐,几乎每天都有人感染疫情或者因为疫情而去世,在如此严峻的情况下,如何做好疫情防范成为人们关注的重点。通过佩戴口罩避免与他人接触是最直接的减少感染风险的方法,然而在一些公共场合需要摘下口罩进行用户身份识别。如何在戴上口罩的情况下去识别人们的身份成为了焦点。为此,本文主要研究了基于智能手机的步态识别方法以及设计,并且实现了一套实时身份识别系统,其主要工作如下:首先,本文提出了一
学位
随着钣金折弯行业自动化与智能化水平的不断提高,对折弯加工工艺精度与生产效率的要求也逐步上升。由于折弯编程系统在可扩展性、鲁棒性、安全性等方面均超过传统的人工折弯,因此研发设计高效的编程系统已成为折弯加工领域发展的重要方向。本文在分析当前国内外钣金折弯工艺算法与系统软件设计思想的基础上,针对钣金折弯加工中工件与机床的运动轨迹,设计了以图形式编程为交互形式、神经网络与生物进化算法为运算支撑的编程系统,
学位
相较于零维和一维金属纳米材料,二维金属纳米材料因其多功能性、比表面积大、稳定性高等,在生物检测、生物成像和生物治疗方面均有广泛应用。二维金属纳米片由于拥有良好的光热转换效率、优异的类酶活性在生物光热治疗、化学动力学治疗等方面具有巨大的应用潜力。本文合成了两种二维金属纳米材料——超薄PdRu纳米片和超小PtCu纳米片,基于两种材料的不同特性分别探讨了PdRu纳米片对三阴性乳腺癌的NIR-Ⅱ区光热增强
学位
漏波天线由于其高定向性、结构紧凑且不需要像相控阵那样复杂和昂贵的馈电网络而备受关注。随着人们日益增长的对无线系统的需要,漏波天线迎来了新的挑战,如何提高其性能并且丰富其功能成为一个重要的研究方向。人工表面等离激元作为存在于亚波长周期结构表面的电磁波,其拥有强场束缚性、可调制的色散特性和高频截止特性等特点,可用于漏波天线的设计。因此,本文基于人工表面等离激元的优势,分析和研究了传统漏波天线存在的低扫
学位
组合测试旨在检测由影响软件系统的各种因素之间相互作用引起的潜在故障。在执行组合测试时,通常的步骤是首先生成一组测试用例来覆盖每个可能引发故障的交互,接着在检测到故障后识别导致故障的交互。尽管这种执行方法简单明了,但有研究表明在实践中并不是理想的选择。这是由于在测试用例生成阶段,测试人员希望测试用例集不仅能够对组件中某些关键参数间的交互关系进行全面的检测,而且尽可能生成较少的测试用例集;在缺陷定位阶
学位
在能源危机及全球变暖的大环境下,为促进节能减排,电动汽车行业得到了快速发展。锂电池作为电动汽车的主要动力来源,通常由电池管理系统(BMS)进行监测与管理。作为BMS中的关键指标之一,电池荷电状态(SOC)表示电池当前容量与满容量的比值。对SOC的精确估计可延长电池循环寿命,降低电池容量衰减速度并使电池以安全状态运行。本文以三元锂电池为研究对象,对电池进行建模和参数辨识等工作,并重点研究SOC估计方
学位
随着互联网技术的日渐成熟,传统通信网络所提供的信息服务已经无法应对信息量骤然剧增的现象,因此全光网络凭借中继距离长、信息容量大、传播速度快和损耗低等优势应运而生。全光网络的质量取决于光信息处理器件的性能,光分束器和全光编码器作为光信息处理器件的关键组成部分,成为了重点研究对象。近些年来,光子晶体凭借体积小、易于操控光传播方向和结构简单等特点,在光子器件的设计领域具有重要的应用价值。本文基于光子晶体
学位
磁性隧道结作为一类自旋电子器件已被成功应用于信息存储等领域中。在磁性隧道结器件设计中,势垒层材料的选择对其性能有重要的影响。传统的氧化物势垒层存在界面光滑度低、制备工艺复杂、成本较高等缺陷。与之相比,近年来新兴的二维材料易制备且不存在表面悬键,可以克服以上缺陷。因此,二维材料势垒层磁性隧道结逐渐得到了人们的关注。在典型的二维材料中,MoS2具有特殊的能带结构:其带隙大小可由原子层数来调节。如果将M
学位
近年来随着天地一体化信息网络和卫星互联网的发展,人们对卫星通信的业务需求呈爆炸式增长,而高通量卫星采用多点波束和频率复用技术,使得比传统多波束卫星具备更大的通信容量,能够较好的满足当前不断增长的业务需求。然而在高通量卫星通信系统中,分配给各个波束的功率和频率资源是相对固定的;此外,由于卫星业务存在时空分布不均匀性、业务类型的多样性等因素,以上问题使得卫星资源分配缺乏灵活性,从而引起通信资源的浪费。
学位