基于SM9的工业互联网安全认证平台关键技术研究

来源 :杭州电子科技大学 | 被引量 : 0次 | 上传用户:boli257758
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业互联网的快速发展使得越来越多的工业生产设备和系统接入互联网,带来发展红利的同时也打破了传统工业环境的封闭性和可靠性,给工业系统带来了极大的安全风险。考虑工业互联网环境中设备存在数量多、计算和存储资源受限等特性,基于身份的密码(Identity-Based Cryptography,IBC)体制由于密钥管理简单,无需数字证书和认证中心,与传统的公钥基础设施体制相比更适合工业互联网环境。但目前,IBC技术也存在密钥托管、资源消耗较大等问题。针对该问题,本文基于SM9标识密码对适用于工业互联网的密钥生成及安全认证技术展开研究,所做工作主要如下。(1)提出了一种拟态分布式SM9标识密钥快速生成方案针对IBC技术的密钥托管问题,研究人员基于秘密共享技术提出了分布式密钥生成解决方案,将主密钥泄露的风险分摊到多个PKG中,但其也存在多PKG合谋攻击问题和计算冗余问题。针对该问题,本文将拟态架构融入分布式SM9标识密码生成方案中,提出了一种拟态分布式SM9标识密钥快速生成方案。方案使用基于历史置信度和算力指标的调度算法调度异构执行体参与SM9密钥生成,并使用基于空闲算力的密钥生成任务调度算法优化密钥生成过程。实验验证了本方案的安全性以及密钥生成效率比现有方案更高。(2)提出了一种基于SM9的工业互联网设备认证授权方案针对现有的安全认证授权方案缺乏考虑工业互联网环境复杂及设备计算、存储和通讯能力受限等问题,本文基于SM9标识密码和OAuth协议提出了一种工业互联网设备认证授权方案SM9-IIAAS(SM9-Industrial Internet Authentication and Authorization Scheme)。方案基于OAuth协议实现用户认证和授权,并利用SM9加密算法在认证过程中融入通信密钥协商,通过用户身份认证数据来加强密钥交换的安全性,减少了数据传输量和计算量。SM9标识密码的使用使得本方案无需基于证书构建可信通道,设备的工业互联网注册标识即为设备的公钥。安全性分析和性能评估结果表明SM9-IIAAS协议可有效满足工业互联网的安全需求和性能需求。(3)设计并实现了一个基于SM9的工业互联网安全认证平台基于上述拟态分布式SM9标识密钥快速生成方案以及基于SM9的工业互联网认证授权方案,设计并实现了一个基于SM9的工业互联网安全认证平台。平台实现了统一身份认证、工业互联网标识密钥管理以及设备认证管理功能,满足了工业互联网设备管理、密钥管理、认证管理等安全需求。此外,为解决工业互联网设备计算和存储资源受限的问题,本文设计了安全代理中间件。安全代理中间件基于端口隐身技术隐藏服务端口提高设备的安全性,基于会话周期进行日志记录提高设备的可靠性,并通过流量代理、流量处理和流量转发辅助设备处理复杂的运算,提高设备的计算能力和安全防护能力。
其他文献
学位
研究生教育是通过促进职业道路的进步、个人成长和加强国家经济来改善职业的必要条件。硕士研究生往往感知到研究生期间的学业压力非常大,这可能会对他们的日常生活产生不少的负面影响。压力会导致应对能力受损、学习成绩不佳、认知功能下降和生活满意度低,从而导致学业生涯失败。许多高校要求硕士研究生在读研期间必须发表一定数量和质量的文章、参与导师的研究课题,这使得硕士研究生在读研过程中担负着很大的学业和科研压力。如
学位
学位
学位
人们常常需要在一段时间内完成一项项任务或一个个目标,无论是撰写论文还是准备考试。任务能否成功完成不仅取决于所花费的努力,还取决于任务完成的节奏。以往关于任务完成的动态研究多集中在拖延上,实际上人们完成任务的节奏是多元动态的。个体在最后期限前如何分配时间和努力以完成任务,也就是节奏风格,对任务完成的质量、创造性的发挥及团队合作的效率有着密切的关系。目前对节奏风格的研究,存在着概念界定不清,结构模型较
学位
公安队伍承担的一项重大责任和使命就是保卫国家政治安全稳定和维护社会治安秩序稳定,同时公安队伍也开始从治乱走向治理的改革,这也就让警察这个职业的群体在和社会其他职业的群体相对比时往往承担着更大的工作压力。同时由于基层警察自身角色的特殊性,以及身处处置警情和案件侦办的第一线,响应人民群众急难愁盼的最前沿,职业倦怠的现象更是比比皆是。表现出的职业倦怠水平也更加的高,对基层民警的日常工作和个人生活产生了不
学位
弹性伸缩是容器云平台的重要特性,旨在提高应用程序应对负载动态变化的能力。由于传统的响应式伸缩策略存在着弹性滞后以及配置复杂问题,更智能的主动式弹性伸缩吸引了众多学者的关注。主动式弹性伸缩策略通过主动预测未来的资源需求,对可能出现的情况做出预先布置,能够有效避免违反服务水平协议(Service Level Agreement,SLA),提高资源利用率。然而,精确预测未来负载并做出合理的弹性伸缩动作,
学位
随着智能网络的发展,接入网络的移动设备数量已经非常庞大,移动设备端收集到了大量的数据,导致数据传输到云计算中心时存在高延迟的问题。由于移动边缘计算的兴起,使得在智能网络中的移动设备能够获得更高的运行效率,并显著减少了传输时延。然而,传统的移动边缘计算框架存在管理和安全方面的挑战,这是由于其中心化的特性所导致的。区块链技术通过去中心化的架构,将数据和计算能力分散到网络中的多个节点,减少了单点故障的风
学位
数字经济时代,大数据、云计算、移动互联网等新一代的技术催生出了海量的图像、视频、文本等非结构化数据。为了检索这些非结构化数据,通常使用深度学习技术将其转换为结构化向量,再进行向量检索。现在,基于近邻图的方法因其优秀的检索能力,成为了向量检索的主流算法。然而,目前传统的基于近邻图的方法过于依赖内存,在大规模数据下存在着高昂的内存成本。为了解决这一问题,当前的主流方法,如Disk ANN,将高内存占用
学位
在工业4.0的时代背景下,工业领域的各个系统之间数据互通的需求日益迫切。为此,OPC(Object Linking and Embedding for Process Control)基金会提出OPC UA(OLE for Process Control Unified Architecture)作为数据交换的统一标准,它在工业4.0和物联网中是实现智能制造和数字化转型的重要技术之一。在工业生产领
学位