天基物联网安全认证关键技术研究

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:dhamma
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
天基物联网利用卫星系统全球覆盖、广域联通的特性,将有效弥补现有互联网和移动通信网络覆盖能力的不足,实现全球范围内万事万物的无缝互联。然而,天基物联网天然的开放性使其很容易受到身份伪造、隐私破坏、拒绝服务攻击等安全威胁。安全认证是认证合法用户身份、保证网络安全的核心关键步骤,对天基物联网的安全部署和应用具有至关重要的作用,而现有的网络安全认证方法难以满足天基物联网广覆盖范围下的多用户高并发安全认证需求。本文针对天基物联网安全认证中的若干关键技术开展了深入研究,主要工作如下:首先,针对天基物联网下存在的证书管理复杂、交互时延长、链路带宽有限等难题,提出一种基于IPv6与广播预认证的轻量级身份基天基物联网安全认证方法SpaceIDA。Space IDA利用IPv6地址接口标识符设计了身份基安全认证协议,避免公钥基础设施的复杂证书管理问题,并极大地减少认证交互次数;设计了认证服务器签名及参数预广播机制,大大减轻认证服务器签名传输的带宽与时延开销;设计了新型轻量级用户签名构造,能有效减小用户签名大小,降低带宽与时延开销。理论分析证明SpaceIDA签名具备EUF-ACMIA安全性。真实实验结果表明:与经典身份基签名认证方法相比,SpaceIDA中用户签名验证时间减小约50%~60%,认证服务器签名大小减小约13%~50%。其次,针对天基物联网车载自组网应用中匿名认证面临的拒绝服务攻击问题,提出一种基于工作量证明机制的协同认证方案PCA。PCA通过精心设计哈希谜题构建了工作量证明机制,从根本上限制了攻击者伪造匿名证书的能力;设计实现了互信簇生成算法,以加速合法用户自主形成互信簇;设计基于互信簇的协同认证方法,整合了合法节点计算资源以对抗攻击者。理论分析及仿真实验结果表明:PCA方案可有效抵御针对匿名认证的拒绝服务攻击,并且证书验证开销随用户数量增长的趋势由线性增长显著降低为对数增长。
其他文献
21世纪初,我国提出完成建设创新型国家的重大战略任务,建设创新型国家要靠科教兴国和人才强国。而21世纪是一个各种知识交错互融的时代,国家对综合人才的需求较大。2018年颁布的《普通高中生物学课程标准》提出了“生物学学科核心素养”的教学要求,培养综合人才在中小学阶段的关键是落实核心素养。本研究以“如何开展基于学科大概念的生物单元教学”为中心,从课堂教学设计的角度探寻生物单元教学对学生核心素养发展的影
离心通风机作为一种通用机械,广泛的应用在工业、农业、采矿、化工、机械设备以及建筑通风等多个领域,资料显示我国目前使用的通风机普遍能耗过大,每年仅工业用通风机的耗电
<正>在我国古典戏曲中,能够真实、准确地反映妓女精神风貌的作品当首推关汉卿的杂剧《救风尘》。在这部作品中,作者以饱蘸深情的笔触成功地塑造了主人公赵盼儿的形象,着力刻
固体制剂是中国制药生产中的普遍剂型,其生产车间设计过程中,除了要考虑不同生产区域划分、人物流走向等问题外,对于生产中产生的粉尘污染还要有必要的防护措施。文章以片剂
“扎赉诺尔”地方之名来源于蒙古语对“达赉湖”(呼伦湖)的称呼,经俄语音译再转译为汉语后,演变为“扎赉诺尔”,地域表达范围也从整个达赉湖地区,定位于今内蒙古呼伦贝尔市扎
羧酸酯酶是人体内重要的活性酶,在各种酯类药物、环境毒物和致癌物的解毒及代谢激活中起关键作用。然而,其酸性代谢物会影响细胞器正常功能。锌离子在生命体系中扮演着至关重
大学组织变革的实质就是在外在环境与大学传统之间寻找动态平衡。然而,一些研究却对于大学传统的、习俗的、象征的方面不甚重视,在论述中只注重事实的描述而忽略了对大学价值
随着互联网、新技术推动的新消费时代的到来,传统零售企业的营销手段亟待改革,创新与营销变革成为当前企业向前发展的必然选择。为此,本文在文献回顾的基础上,分析了传统零售
目的观察不同频率电项针对睡眠剥夺大鼠下丘脑内免疫因子白细胞介素-1β(IL-1β)、白细胞介素-6(IL-6)和肿瘤坏死因子-α(TNF-α)含量的影响,明确电项针对失眠的治疗作用,并
针对在实验室开设定性分析实验受到的制约,设计并开设了"无机化合物的性质与鉴定"虚拟实验,以作为常规无机定性分析实验的重要补充和扩展。虚拟实验和传统实验一并开设,构成