资源受限环境安全身份认证方案研究

来源 :太原理工大学 | 被引量 : 2次 | 上传用户:fencer_200
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为保障信息安全的重要机制,身份认证技术能有效鉴别通信参与者的真实身份,是实现信息系统机密性和完整性的重要手段。然而,在不同的应用环境中,参与身份认证过程的通信实体不尽相同,实体之间的认证关系也不相同,并最终导致产生不同的安全和效率需求。资源受限环境作为身份认证方案的典型应用场景,在参与通信的实体中存在特定资源或能力受限的自然约束,身份认证方案的安全需求和执行效率之间的矛盾关系显得尤为突出。本文的研究工作围绕资源受限环境安全身份认证方案展开,主要的研究内容和成果包括以下几个方面:(1)针对现有资源受限环境安全身份认证方案中存在的隐私保护缺陷,分别提出三种基于不同安全要素的匿名身份认证方案。首先,提出一种基于智能卡的全球移动网络匿名身份认证方案(SCBASUA-GMN)。方案的安全性分析和AVISPA仿真实验结果表明,SCBASUA-GMN方案提供用户匿名性以保护用户隐私,并且可以抵抗重放攻击、假冒攻击、离线口令猜测攻击以及平行会话攻击等多种攻击。此外,SCBASUA-GMN方案还具备相互认证、前向安全性、密钥协商公平性以及用户友好性等功能。其次,针对无线传感器网络应用环境,提出一种基于生物特征的匿名身份认证方案(BBASUA-WSN)。通过AVISPA仿真实验验证了BBASUA-WSN方案达到了预定的安全目标,安全性分析结果表明方案实现了用户匿名性并可以抵抗包括中间人攻击、传感器节点捕获攻击等主动和被动攻击。与此同时,BBASUA-WSN方案也支持相互认证和密钥协商公平性。最后,提出一种基于动态身份的全球移动网络匿名身份认证方案(DIDBASUA-GMN),实现了用户匿名性和数据抗链接性,为移动用户在漫游过程中提供更进一步的隐私保护。安全性分析表明,DIDBASUA-GMN方案可以抵抗包括侧信道攻击、智能卡丢失攻击等在内的多种攻击。(2)针对现有资源受限环境安全身份认证方案中存在的执行效率缺陷,分别提出两种安全轻量级身份认证方案。一方面,针对全球移动网络应用环境,提出一种轻量级高效身份认证方案(LEAS-GMN)。为了更好地适应资源受限应用约束,LEAS-GMN方案只采用了计算开销小的单向哈希函数和异或运算。与同类方案的性能和计算开销对比结果表明,LEAS-GMN方案所需的CPU周期和执行时间是最少的,在执行效率方面要优于同类方案。而且安全性分析验证了LEAS-GMN方案可以抵抗伪装攻击、已知会话密钥攻击等多种攻击,在提高执行效率的同时也满足预定的安全需求和目标。另一方面,针对无线传感器网络应用环境,提出一种轻量级高效身份认证方案(LEAS-WSN)。LEAS-WSN方案在认证过程中只涉及对称加密和哈希函数,与同类方案的性能和能耗对比结果表明,LEAS-WSN方案所需的计算开销和传输的消息数量都是最少的;随之产生的密码运算和通信能耗也最少,适用于资源受限的WSN环境。而且,安全性分析和BAN逻辑证明结果表明LEAS-WSN方案达到了预期的安全目标,并可以抵抗网关节点旁路攻击、中间人攻击等多种主动和被动攻击。(3)针对相同应用环境中多个身份认证方案安全性评估问题,提出一种基于模糊数直觉模糊集的多属性评估方法。首先扩展定义了模糊数直觉模糊Hamacher加权几何算子、模糊数直觉模糊Hamacher有序加权几何算子以及模糊数直觉模糊Hamacher混合几何算子。其次,提出一种基于模糊数直觉模糊Hamacher混合几何算子的多属性评估方法。最后,通过身份认证方案安全性评估实例验证了方法的有效性。
其他文献
射流搅拌发酵罐是在结合我国实际的基础上提出的一条既能有效利用压缩空气的能量以达到增强氧传递速率又能降低能耗的新途径。它造价低廉、经济效益显著 ,并经过多年工业实践
子弟书是清代满族八旗子弟创作和演出的一种说唱艺术,是清代说唱文学领域中极富特色的文学样式,也是中国俗文学史重要的组成部分,有着特殊的文学、历史和民俗价值。它以韵文说故事,这些故事的题材来源不一,其中改编自明清传奇的子弟书占据相当大的比重。但目前对其改编艺术进行深入系统研究的还仅限于小说领域。本文把子弟书与明清传奇进行对照研究,主要探讨改编后的子弟书所呈现的艺术特色,侧重点在于突出子弟书的自身特质。
  目的:对野生肉苁蓉及其组织细胞培养物进行润肠通便、抗疲劳功能的比较研究.方法:润肠通便实验以2月龄雄性昆明种小鼠为对象,复方地芬诺酯建立的便秘模型为参比对照,研究野
[摘 要] 电子商务网站是电子商务企业的门户和平台,联系着商品交易的两端。通过对电子商务网站功能和质量的评价,可以辅助企业更好的建立自身的网站,提供消费者更好的选择。本文首先对电子商务网站进行分类,并从商业性电子商务网站系列属性中提取具有共性的评价指标。  [关键词] 电子商务 网站 分类 评价    随着网络经济的迅猛发展,形形色色的电子商务网站不断涌现,如何科学合理地分类和评价这些网站成为消费
数字媒体艺术是一个跨自然科学、社会科学和人文科学的综合性学科,集中体现了“科学、艺术和人文”的理念。该领域目前属于交叉学科领域,涉及造型艺术、艺术设计、交互设计、
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
详细介绍了新研制的CS-1工程机械综合测试系统,该系统可以测量有关工程机械的温度、湿度、风速、流量、液压系统压力、电压、电流、频率、拉压力、应力和应变等多项参数。
中国画按内容分的话,主要有人物画、山水画、花鸟画三大类。所以在创作过程中需要确定主题,最好选自己所感兴趣的,那样创作出来的东西才充满感情,才容易打动人。
期刊
基于变分水平集的活动轮廓模型(Active Contour Model)是图像分割技术的热门理论,由于这种图像分割算法综合了人们对各种图像数据的解释和认识,更接近人类的视觉理解,因此得