基于雾计算的物联网安全接入控制研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:windlam
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
物联网在我国飞速发展,其安全问题日益显现,并已成为阻碍其广泛应用的主要瓶颈。物联网接入设备众多,且形态功能各异,保证终端接入安全已经成为物联网安全的研究热点,雾计算作为一种新型的计算模式,是对云计算的扩展,能够在本地为用户提供部分云计算平台的服务功能。可以减轻云平台的计算、存储和传输负担,也可以减少终端用户的等待时延,是物联网的有效承载。因此,研究基于雾计算的物联网安全接入控制技术具有一定的理论意义和实际应用价值。本文在研究了现有物联网安全接入控制方案的基础上,利用雾计算架构提出了一种轻量级、基于属性的外包加密方案和支持终端移动性的快速漫游认证协议。一定程度上解决了物联网对终端设备的接入认证问题,提高了系统的安全性。主要研究内容如下:(1)提出了一种轻量级基于属性的外包加密方案,研究了现有基于属性的终端用户身份加密方案,比较了典型的属性基加密方案的优劣,针对基于属性加密方案的高开销和移动设备资源受限的问题,设计了一种新型的属性基外包加密方案,可以有效减小数据访问粒度,减轻了网络负担。通过引入外部加密代理将大部分加密工作卸载到雾计算节点从而减少用户的计算开销,简化的密文结构,减少了用户的存储开销。并使用标准模型的可证明安全方法证明了所提出的加密方案的安全性。(2)提出了一种应用在雾计算环境下的终端用户漫游认证方案以支持用户的移动性。避免了终端多次访问云平台所带来的重复认证问题。利用在雾节点之间建立的通信链路来增强节点之间的互通性,使漫游认证不必经过云平台,避免大量管理操作数据造成的云平台网络端口的拥堵,避免网络恶化。只需少量的ECC运算来进行知识证明认证,减少公钥的使用和初始认证的交互次数,减少了漫游认证时间,提高了网络对终端的高效管理。(3)对上述两种方案进行了性能分析,并将漫游认证协议与其它文献在VS中利用mircal库进行模拟运行,对比了运行时间,运行结果表明本文所提方案在保证安全性的同时认证时间最少。
其他文献
近年来,云计算作为一种新型计算模式,受到了各界的广泛关注,同时也得到了迅速发展。云服务器可以为资源受限的用户提供计算能力、存储空间等多方面的支持。在外包计算中,用户可以将复杂的计算任务交给云服务器来完成,从而节省成本,提高效率。然而,完全受信任的云服务器在实际应用中非常少见,用户在与不受信任的云服务器进行交互时,存在隐私泄露的风险。此外,云服务器也有可能由于各种软硬件错误原因,返回用户错误的结果。
学位
当前,乒乓球运动竞技水平正日益缩小,比赛的激烈程度逐渐增加,用球材料的变化、竞赛规则的变化等,都会影响运动员在比赛中的临场发挥,尤其是运动员的心理品质对比赛的胜负具
合成孔径雷达(Synthetic Aperture Radar,SAR)具有全天时、全天候和对地表具有一定穿透力的特点,因而在战场监视、防空反导、战略预警等领域发挥着重要作用。自动目标识别技
学位
当前老龄化社会中许多空巢老人存在“生命困顿”问题,自杀现象频有发生。关注老年人的生命质量,提升老年人的生命意义感受到人们重视。本研究旨在通过专业小组工作方法的介入
本文针对海洋应急修复背景提出了一种可用于水下应急修复的“高压干法水下激光熔覆表面修复技术”,并对此展开了系统的工艺实验研究和成形性能验证。从材料形态上区分,激光熔
地方志往往跨越朝代,关注一地的地理、政治、经济、历史与人文。其中的信息会被更新。因此,从整体看地方志并不是一个封闭的文本。然而,主导地方志编撰的群体,包括地方官、地
健康是从事一切社会活动的基础,是推进全面建设小康和经济社会发展的必要条件。《全民健身计划》提出通过体育的手段作为改善健康的一种有效方式,实施未病先防,强身健体的发
学位