车载自组织网络中一种有效的安全机制

来源 :企业导报 | 被引量 : 0次 | 上传用户:shewe111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
   摘  要:车载自组织网络中,应用往往涉及敏感和机密的信息。我们运用一种基于位置的加密方法,该方法不仅能确保通信信息保密,也确保通信伙伴的身份和位置是经过验证的。位置认证意味着要解密一条信息,它的接收器必须要在解密区域,并且这一区域是由位置、时间和速度决定的。由此提出了一种实用的绘图函数,它可以把位置、时间和速度转化成一个独一无二的锁值。解密区域的确定有两个步骤:预测和更新。
   关键词:车载自组织网络;安全性;地缘加密;地理安全
  一、介绍
  在车载自组织网络中,车辆配备无线收发机,以便它们可以与其他车辆和路边基础设施进行通信。车载自组织网络的许多应用程序都涉及到敏感信息的交换,这些信息的威胁包括以下类容:(1) 节点身份攻击。(2)通过修改邮件来接收不属于自己的货物,使其他人遭受损失。(3) “网络钓鱼”直接用虚假网站来盗取敏感信息。通过通信伙伴的身份认证以及对信息加密来应付这些攻击,这些方法可以防止窃听和篡改信息,因为攻击者既不能解密信息的密文,也不能伪装成通信伙伴来盗取信息。但是,“网络钓鱼”或类似的伪装不能通过身份认证解决。举个例子来说,一个收费站通过无线通信收取费用,每辆车都有一个与信用卡相关联的RFID标签。当车辆通过收费站,他们的信用卡就会自动付钱。攻击车辆可能会伪装成一个收费站,诱使另一辆车替他付费。路边电子商务中,车辆可以伪装成一个钓鱼网站,例如伪装成一家餐馆网站来盗取人们的信息卡信息。因此,为了防止这些网络钓鱼的攻击,需要对通信伙伴的位置进行身份验证。
  本研究中,我们提出了基于地理位置的加密方法,不仅确保信息被保密,而且确保通信伙伴的身份和位置经过验证。Denning等人提出了地理加密,我们的方法是地理加密的拓展,地理加密的方法限制了可以解密信息的收件人的区域。我们的主要贡献是:(1)锁值组成部分和回收机制的详细设计; (2)在动态环境中,关于解密区域的预测;(3)地理加密方法的修改。
  二、研究综述
  (一)加密和验证。加密算法有两种基本类型,非对称和对称加密算法。在非对称加密算法中,每个节点都有一个公共密钥和一个私有密钥。公共密钥基础设施——使用和分配公共密钥的一种机制,证书颁发机构负责验证公钥和分发用于身份验证的证书。对称算法中,通信伙伴共享一个密钥。加密和解密都使用相同的密钥,从而必须要保护密钥。
  公共密钥基础设施和数字签名是精心研究出来的方法。证书颁发机构为节点生成公钥和私钥。Laberteaux等人讨论了应用一个类似的方法来签名车载自组织网络中的信息。数字签名的目的是确认和验证发件人。加密的目的是保证信息只对拥有密钥的节点公开。 公共密钥基础设施是一个非常安全的方法,特别是对路边的基础设施,像路边的电子商店,互联网接入点等等。但是,对于车载自组织网络,用公共密钥基础设施仍存在一些问题。其中最主要的问题是需要一个可信的证书颁发机构来分发公共密钥 和身份验证证书。此外,一定要撤销不良或使用不当的证书。撤销的一系列证书一定要让所有的司机都知道。另一个问题是,相比于对称加密/解密,非对称的加密/解密在执行时往往需要1000倍以上的时间[2]。此外,车载自组织网络中的节点可以以组为单位通信。在这种情况下,就不需要知道所有节点的公共密钥,因为在一组的司机可以共享信息。本文中,我们通过对称算法来提高加密/解密速度。
  (二)基于位置的加密。基于位置的加密方法是由Denning等人提出[1][2]。它限制了能解密信息的收件人的位置。這种地缘加密集成地理和移动性信息(如位置,时间,速度等)到加密和解密流程。Denning提出根据位置、速度和时间来计算地理密钥。然而,在实践中Denning并没有细分出映射功能。如果映射功能是一个预装表,车载网络中确保密钥和密钥网络的同步是极其困难的。
  Denning的地缘加密模型没有考虑流动性等信息,于是Al-Fuqaha等人提出了一个模型——以GPS为基础的加密并且考虑了流动性。这样使得解密区域包含了移动节点的位置预测。然而,Al-Fuqaha等人预测的解密区域是专为缓慢或恒定的移动节点设计的。Al-Fuqaha等人预测的位置不包括预测误差。但在车载组织网络中,节点具有高移动性,这必然会造成一定程度的误差。这一移动会使解密区域预测不准确。
  本文中,我们详细地设计了锁值组成/回收机制,不需要映射表,位置可以被映射到锁值上。在车载自组织网络中,由于节点的高移动性,解密区域被设计为一系列大小固定的正方形。正方形的面积大到足以覆盖解密区域的误差预测。此外,我们通过使用定位预测偏差来整合预测误差。我们使用任意大小和形状解密区,目的是使解密区域的预测可行并且准确。
  三、加密和解密
  两个阶段:安全密钥交接阶段和信息交换阶段。第一阶段,客户端和服务器协商安全密钥。客户端生成两个随机密钥:密钥S和密钥C。密钥S加密消息,密钥C加密GeoLock值和密钥S。密钥S和密钥C由客户端和服务器共享。密钥C被添加到第一个请求消息(包括请求,位置,速度,加速度),以形成一个组合的消息,根据对称算法使用密钥S加密这一组消息,加密后的消息就是E{Req}。 GeoLock映射服务器解密区域的地理位置生成一个锁值,锁值经过密钥S建模输出一组密钥混合物。再根据非对称算法,用服务器公共密钥E加密密钥混合物生成密文: E{Key}。通过无线信道将E{Req}和E{Key}发送到服务器。当服务器接收到E{Key},通过非对称算法,用服务器的公共密钥密钥D还原密钥混合物,然后解密E{Key}。通过密钥为密钥混合物建模,于是秘密密钥S被解开,密钥S解密E
  {Reg}获得需要的消息和密钥C,在以后的沟通中,密钥C会加密密钥混合物。密钥S和密钥C都被安全地传给服务器。这就完成了安全密钥交接阶段。   在消息交换阶段,服务器和客户端使用对称算法以及所共享的密钥C来通信。假设服务器要回复一个信息给客户端,产生随机密钥S,然后,根据对称算法和密钥S直接加密回复的信息,生成密文E{Rep}。服务器指定客户端的解密区域,解密区域的位置被映射到锁值。根据锁值函数,输入密钥S,产生密钥混合物,根据对称算法和密钥C加密密钥混合物生成密文
  E{Key}。如果随机选择一个不同的密钥S,那么密文E{Rep}和密文E{Key}也会不同。通过无线信道把密文E{Rep}和E{Key}传给服务器,客户端用密钥C解密密文E{Key},这样就会解开密钥混合物。根据客户端当前的位置,地理钥匙生成一个锁值,再根据模型利用这一锁值就能解开密钥S,利用密钥S解密密文E{Rep},最后回复的消息就解开了。在消息交换阶段,客户端用同样的算法来和服务器进行沟通。
  四、车载网络的解密区域
  (一)预测解密区域。基于道路地图和车辆的流动性,我们可以用多种方法来预测解密区域。预测接受者解密区域有以下几种。
  1.基于移动参数如当前速度、当前位置、当前加速度等来预测通信伙伴的位置,也可以计算经过一定时间间隔的新位置。假设在时刻T0,目标车辆的位置是(X0,Y0),速度(VX0,VY0),加速度(ax0,ay0),其中x0,Vx0,ax0是X轴初始位置,相对速度和相对加速度在X轴方向;y0,Vy0,ay0在Y轴初始位置上,相对速度和相对加速度在Y轴方向上。经过时间间隔t,我们可以大致预测车辆的位置:x1 or
  (1)
  并且y1  or
   (2)
  其中x1,XDeviation是在X轴上预测的位置和偏差,y1,XDeviation是在Y轴上预测的位置和偏差,α是偏差系数,0≧α≧1。最后,从指定的电子地图和解密区域的1和2道路的重叠区域随机选择得到(x1,y1)。
  2.如果目标接收器是一个固定的区域,就可以直接检查道路的地图,并计算GPS的坐标,这是最简单的方案。
  3.如果接收到的目标区域是动态移动的,我们可以通过查询目标接收机计算出目标接收到的位置。
  (二)更新解密区域。尽管解密区域可以被预测,但车辆的动态移动性会导致预测误差。因此,解密区域需要纠正,以提高下次通信的预测精度。根据通信信息显示车辆的实际位置来实时地更新预测位置,通信信息同样会显示实际的移动速度,加速度和目的地。因此,更新步骤包括以下几步:
   x1=xreal                                                            (3)
   y1=yreal                                                             (4)
  XDeviation=(1-β)*XDeviation+β*|xreal-x0|       (5)
  YDeviation=(1-β)*YDeviation+β*|Yreal-Y0|      (6)
  其中,(x real,y real)是车辆的真实位置,β是系数,表示预测误差|x real-x0|的影响程度。
  根据接受车辆的移动性来调整更新频率、解密区域的精度以及控制信道的带宽。同样的,解密区域的精确度和控制信道的带宽也会影响调整频率。
  五、總结
  在已有的概念基础上[1][2],在车辆自组织网络的环境中,我们描述了一种可行的、创新的基于安全机制的地理位置预测。与已有的理论相比较,模拟证明,我们算法是有效的。今后的工作就是要把这个模型真正地应用到现存的安全方法中。解密区域的形状可以延伸至任何不规则的形状。
  参考文献:
  [1] D. Denning and P. MacDoran, “Location-based authentication:Grounding cyberspace for better security,” Computer Fraud and Security, vol. 1996, no. 2, pp. 12–16, 1996.
  [2] L. Scott and D. E. Denning, “Location based encryption technique and some of its applications,” in Proceedings of Institute of Navigation National Technical Meeting 2003, Anaheim, CA, January 22-24, 2003, pp. 734–740.
其他文献
超快电子衍射装置可以同时实现原子级空间分辨率与飞秒级的时间分辨率,在物理、化学、生物等前沿科学领域有广泛的应用前景。其功能实现的关键在于获得高品质的电子束团,其中装置的时间分辨率大小主要由束团纵向长度决定,空间分辨率则与横向发射度密切相关。螺线管是UED系统中唯一的横向聚焦器件,它产生的磁场决定了束团的束斑大小和横向发射度。在空间电荷力作用下,束流传输过程中束团的束斑大小和横向发射度不断增大,需要使用螺线管进行补偿。本文主要工作是对螺线管的结构进行设计,最大程度的限制束团发射度增长。
  文章首先对
束团长度是高性能电子加速器的一个重要设计指标,它对束团稳定性、束团能散都有着重要的影响。尤其是在自由电子激光领域,为了产生强相干性和高亮度的激光,往往需要获得皮秒甚至亚皮秒级的超短电子束团。因此,束团长度测量对了解此类机器的运行状态、优化运行参数有重要意义。
  华中科技大学加速器团队研制了一台自由电子激光太赫兹装置(HUST FEL-THz),开展了大量实验研究。实验发现电子枪输出束团的尾部较长,导致束流在加速管中的损失率20%左右,这不仅降低了微波功率的利用率,也给装置运行带来了安全隐患。此外,
电子束在高能物理、生物医学、环境保护、工农业生产等多个领域有广泛的应用。在工业辐照等应用领域,迫切需要高流强、大功率的电子束。然而,目前常用工业电子加速器主要有高压加速器和直线加速器,它们无法同时满足高能量与高流强的要求。新型电子回旋自共振加速器(Electron Cyclotron Auto-Resonance Accelerator, eCARA)利用轴向静磁场使电子与高频横向电场实现全相位的连续回旋自共振加速,突破了传统加速器的局限,同时具有直流输出和高能量输出的特点,是有巨大潜力的一种高功率电子加
颗粒增强金属基复合材料因具有高耐磨性、高弹性模量、高刚度、高耐热性等优点,已在航空、航天、汽车等领域得到了广泛的应用。目前,颗粒增强金属基复合材料的低成本工业生产主要采用机械搅拌铸造法,然而这一接触式搅拌方法导致了搅拌时易带入杂质、存在搅拌盲区、搅拌桨损耗大等系列问题。电磁搅拌器因其非接触式搅拌、可控性好等优势引起了广泛的关注,但现有的电磁搅拌器以旋转磁场式为主,也存在搅拌形式单一、搅拌流场紊乱度低和结构较复杂等不足。为解决上述问题,本文提出和设计了全新的轴向电磁搅拌器,通过数值模拟和实验验证的方法对不同
辐照加工作为一种新兴的加工工艺,其在工业、农业、医疗卫生等产业中发挥了巨大的作用。随着辐照加工产业的飞速发展,如何保证辐照产品的质量成为了辐照加工产业面临的一个重要问题,确保辐照产品质量一个至关重要的因素就是保证辐照均匀度。围绕辐照均匀度这一核心问题,目前的辐照加工技术遇到了以下难以解决的问题:“异形束斑”的扫描均匀度往往较差,难以满足辐照加工要求。针对这一问题,本文研究和设计了用于电子辐照加速器“异形束斑”修整的永磁多极聚焦装置,永磁多极聚焦装置可以修整射入电子扫描/扩散装置的束斑形态,以达到改善辐照束
核技术自20世纪初诞生以来发展迅猛,正在逐步应用于国民经济发展的各个领域,辐照加工技术更是此应用的重要组成部分。传统电子辐照加速器为电磁铁磁扫描系统,虽调节控制方便并且研究技术较成熟,但电磁铁无法应对“尾扫”现象、处理特殊位形束斑问题,需要匹配电源波形和束下装置速度以保证辐照均匀度。扫描磁铁发生的故障会烧毁钛膜,损坏辐照产品质量,严重情况下导致加速器故障停机。本文研究的永磁散束装置,优点在于原理上直接将电子束扩散开来,提高辐照均匀度,扩大了辐照面积,可以很好的保护钛膜,提高使用寿命,并方便进行大尺寸异构件
车载自组织网络(Vehicular Ad Hoc Networks,VANETs)可以看作是一种特殊形式的移动自组织网络(Moblie Ad Hoc Networks,MANETs),其设计目标是建立一个车辆间通信的网络平台,不仅提高交通效率,还为司机的通行带来可靠、安全和多重便利,使旅行更加舒适。与传统的移动自组织网络相比,车载自组织网络具有节点移动快速、拓扑变化频繁、节点的能量没有限制、节点沿固定的轨迹移动、对端到端的传输时延要求更高等特点。这给车载自组织网络中路由协议的设计带来了巨大的挑战。
摘 要:实践教学应当突出学生的主体地位,充分发展学生个性,增强学生学习能力。基于此,本文对以项目为驱动的税法实践教学方式进行了探计,目的是促进学生学习实践能力和创新能力快速提升。   关键词:校企合作;税法;实训教学;项目驱动  一、《税法》课程实践性教学方式改革思路  企业涉税实务工作岗位大体上分为纳税申报和税务筹划两个层面的工作。纳税申报层面工作主要是一些程序化的工作,只需要有熟练的操作技能
期刊
摘 要:目前,我国高等教育社会救助体系并不完善,贫困大学生的学习生活的困难并未得到有效解决,而在经济欠发达、教育资源较落后、对教育援助的需求更为强烈的西南地区形势更为严峻。本文以对贵州财经大学为例,试图对高校教育救助的相关政策及贫困大学生的实际情况进行研究,进一步分析政策的实施效果及存在的问题,并提出相关对策和建议,以帮助贵州贫困大学生解决学习生活经济上的问题。  关键词:高等教育;贫困大学生;教
期刊
随着网络和多媒体通信技术的日益发展,人们对视频通信业务的需求不断增长。为了获得更好的视频传输质量和拓宽视频编码的应用范围,数字视频编码技术一直在不断的进步与完善。H.264/AVC作为新一代视频压缩编码标准,在压缩效率、图像质量和网络适应性等方面取得了显著提高。然而,在视频通信中,由于通信信道带宽有限,有必要对视频编码的输出码率进行控制。因此,码率控制在视频编码器中起着非常关键的作用,是实现视频图像高效编码和稳定传输的重要保证。
   本文基于H.264/AVC视频编码理论,探讨了实现码率控制的相