基于身份认证与数字水印的嵌入式系统安全机制研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:kunjian99_Gmail
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网与通信技术的进步,大多数嵌入式系统都具有网络通信的功能。然而,网络的开放性使得嵌入式系统容易遭受各种攻击。这给许多依赖于嵌入式系统执行重要控制任务的基础行业带来了重大的安全风险。因此,安全性已成为处于开放环境中的嵌入式系统亟待解决的问题。针对处于开放环境中的嵌入式系统的安全问题,本文设计了一种添加用户生物信息、使用轻量级函数的身份认证协议,并实现了一种采用数字水印技术防止系统内部敏感数据被篡改的方法,保证系统不仅能够抵抗非法用户的攻击,也能抵御合法用户的篡改攻击。论文的工作内容如下:1、针对处于开放环境中的嵌入式系统易遭受非法用户攻击的问题,提出了一种基于生物特征的轻量级身份认证协议。该协议通过添加具有无需记忆、难窃取和难模仿等优点的生物信息,弥补了传统基于口令和智能卡的双因素身份认证协议不能抵抗字典攻击和容易丢失的缺陷;通过采用基于哈希、按位异或和模糊提取器的轻量级函数,减少了嵌入式系统执行认证协议所消耗的计算资源。此外,协议中生成的会话密钥可用于加密传输的数据,从而保证数据的机密性与完整性。本文对该协议进行了形式化的验证和非正式的安全分析,并将其与其它相关协议进行比较。结果表明该协议不仅可以抵御非法用户的攻击,而且消除了现有协议的安全漏洞和功能缺陷,同时降低了计算和通信成本。2、针对身份认证协议不能抵抗合法用户的篡改攻击,导致合法用户可通过篡改敏感数据来获利的问题,提出了一种基于FLASH存储器的数字水印技术。该技术利用FLASH的非易失性、按扇区擦除、只能将“1”写成“0”的特点,将一些标识信息(即数字水印信息)直接嵌入到设备的FLASH存储器中,使得合法用户无法通过修改水印信息来达到攻击的目的。基于该技术,本文以在高铁接触网智能检测系统中,合法用户通过篡改数据来延长使用时间的问题为例,将设备当前的使用时间与用户的认证参数作为数字水印嵌入到FLASH的同一个扇区中。实验结果表明,该方法能够有效地防止合法用户通过篡改累计使用时间来突破系统使用时长的限制。
其他文献
<正> 叶片(见图1)是航空发动机的关键零件。叶片材料多为不锈钢或高温合金,这些材料很难加工。所以,叶片要求无余量精密铸造。精铸叶片合格与否,蜡模压型很关键;设计此压型时
目的:比较牵张成骨后牵张新骨中不同时间点牙移动的异同,探讨牵张成骨后牙移动的最佳时机。方法:以8只beagle犬为实验对象,I组为牵张成骨后第2周进行牙移动,II组为牵张成骨后第
山东地区地理位置特殊,东临大海,有青岛港、烟台港和日照港等海运优势,北面的东北三省又是中国的大粮仓,因此会经常接收黑龙江大豆和进口大豆的临时储存任务,担任着国家宏观调控的重要角色。由于本地气候条件和仓房条件等与大豆主产区有所不同,储藏管理存在一定的差距。此外,在大豆等临时储存粮安排出库时还有些委托库点为了长期占有国家粮食补贴,故意拖延出库时间,致使大豆到了轮出年限后还要继续储存一段时间,有些甚至会
詹姆斯·乔伊斯(1882-1941)是20世纪爱尔兰著名的作家、诗人。他一生颠沛流离,靠教授英语和写作为生,晚年饱受眼疾之痛,几近失明。他一生钟情于爱尔兰,紧紧围绕着都柏林进行
影响芳纶1414纤维强度不匀率的因素较多,本文作者从聚合体粘度、纺丝浆液组成、纺丝成形稳定性和喷丝速度等参数进行探讨,结果表明:各种工艺参数对纤维强度不匀率均有不同程
比较西乐葆与芬必得在下颌第三磨牙拔除术后疼痛控制中的有效性和安全性。纳入231例下颌第三磨牙拔除的患者,随机分为2组,分别服用西乐葆胶囊和芬必得胶囊。结果显示2种药物
近年来,随着我国经济的迅速发展和城市化进程的加快,建筑行业的竞争亦越发激烈。大型建筑项目具有投资大,周期长,风险高的特点。基于这种背景,对建筑项目施工成本进行有效控
公立医院的发展目标之一就是不断适应和满足人民群众日益增长的医疗需求。而实现这一目标,合理的人力资源构建是重要途径之一。在人力资源构建中,一方面大部分公立医院面临着
随着传统水产养殖出现的环境问题,生态环保的鱼菜共生养殖技术受到广泛的关注和应用。为了进一步确定并建立完善优良的鱼菜共生装置模型,采用水质国标检测方法进行对比实验分
过共晶Al 225合金经特殊变质处理后,初生硅及共晶硅皆细化,再经过l处理,硅相将发生片(块)向球化转变过程,从而获得球硅A122Si合金。图象分析表明,硅相平均长宽比为二.6,99%的