物联网中信息共享的安全和隐私保护的研究

来源 :西安电子科技大学 | 被引量 : 15次 | 上传用户:bluecluse
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,物联网(Internet of Things, IoT)逐步成为继计算机、互联网之后,全球范围内的信息产业革命的第三次浪潮。基于传统互联网技术基础之上的物联网,实现了物与物、人与物的通信和信息感知,更进一步地实现了感知信息的共享。然而,受制于终端设备、网络结构、通信方式、应用场景等特点,人们在共享这些感知信息的同时,也引发了自身对安全和隐私的担忧。信息分享和隐私保护是一对矛盾的存在,因为信息的开放共享必然带来隐私泄露问题,而封闭的隐私保护,会增加信息分享的困难。针对于此,本文针对物联网的相关领域:车载自组织网络、移动医疗以及云端数据存储,重点研究了物联网下感知数据的共享使用问题,包括数据安全感知、安全共享和安全检索等,具体来说本文的研究内容如下:针对车载自组织网,为了达到改进驾驶习惯和提高交通安全的目的,车辆需要周期性广播自身交通相关的共享信息,包括其身份、位置、速度等信息。而由于无线通信传输信道的完全暴露,使得攻击者更容易得到通信内容,从而可以获得用户的隐私信息,如身份、轨迹、偏好等,并以此为基础,实现对用户的更进一步攻击。此外,车载自组织网的另外一个特点是其高速移动性,这导致了车辆之间通信链路具有有限的存活时间及动态的拓扑变化等特点。更重要的是,车载自组网中一般也采用传统的撤销方案来实现对非法车辆的撤销,而针对这种机会性、动态性以及通信非常频繁的网络,则存在各种弊端和不利因数。因此,针对以上挑战,设计出适用于车载自组织网的高效隐私保护认证方案,并提出可靠实用的撤销方案对实现车辆信息共享显得尤其重要。针对移动健康网络,为了实现病人之间的健康信息以及治疗经验的分享,共享用户的健康信息将成为一种趋势。然而,由于个人健康信息中包含敏感信息,病人在共享这些信息之前,要能够控制他们共享的信息,以决定由谁来共享以及共享的程度等。此外,病人的身份和社会属性都是敏感的、私密的,整个共享过程不能以牺牲用户的敏感信息为代价。最后,考虑到其所处的硬件环境,整个共享过程还要求是高效的。因此,必须设计出适合移动健康网络的隐私保护方案,从而实现健康信息的安全感知和共享。针对云外包存储问题,通过使用可搜索加密技术,一个数据拥有者可以加密外包的数据以此来保护数据的机密性,同时数据使用者也可以在云端进行查询以来实现数据的共享。然而,由于外包存储的特性,云服务器可以完全控制外包数据并且决定可搜索加密查询的返回结果,从而导致了信任问题。针对于此,外包密文检索结果的完整性验证问题,是实现安全共享和安全检索的重要环节。针对以上研究内容,我们分别设计了对应的方案来解决这些关键问题。具体来说,本文的贡献主要如下:(1)通过结合分布式管理技术、HMAC (Hash-based Message Authentication Code)、批量验证群签名和合作认证等技术,我们提出了一个高效的条件隐私的认证方案。首先,我们将管辖的区域划分为几个域以实现区域管理;其次,使用自治愈的群组密钥产生算法产生的密钥来计算HMAC,以此来代替耗时的撤销列表检查并确保批量验证群签名前消息的完整性;最后,还给出了一个合作认证方案的实例以提高认证效率。通过以上方法,能够实现车载自组织网络高效的安全和隐私保护的车辆交通信息共享。(2)我们提出了基于HMAC的高效匿名的批量认证方案,来实现车载自组织网的安全和隐私保护的车辆交通相关的信息共享。为了避免广播给车辆的撤销列表带来的大量通信和存储开销,我们使用基于群组的方式以及HMAC来确保只有合法的车辆在群组里。因此,在认证过程中,车辆可以避免耗时的撤销列表检查;同时为了解决在批量验证中,由于无效消息而引入的额外计算开销,使用HMAC验证来确保共享消息的完整性,以此来实现高效的批量验证;最后针对车载自组织网的不同类型的增值服务,还产生了对应的群组密钥和会话密钥来确保通信过程的机密性。(3)我们提出了一种基于属性加密的细粒度可扩展的访问控制方案,来确保病人对于个人健康信息共享过程的完全控制。此外,在所提方案中,每个属性包含一个属性名及对应的属性值,并且采用布鲁姆过滤器在解密前实现高效的属性检查,以此保护了访问策略以及用户属性的隐私;最后,考虑到计算开销随着访问策略的复杂度的增加而增加以及智能手机在能源和资源方面的限制,我们还设计了外包解密方案,将大量的计算开销外包到云端的同时,还确保了整个外包解密过程的机密性。(4)我们提出了针对外包动态加密数据的一个公开的布尔查询结果的完整性验证方案,以此来验证查询结果的真实性、新鲜性和完全性。通过构建一个特殊的被称之为累积树的Merkle哈希树,将关键字的布尔查询操作映射成为了对应的集合操作。安全和性能分析表明所提方案在实现数据隐私保护的同时,保证了云端数据的安全可信的高效共享。
其他文献
编者按$$日前,《交通运输部办公厅关于公布智慧港口示范工程名单及有关事项的通知》正式发布,《厦门国际航运中心港口智慧物流平台示范工程》成功入选。作为智慧港口建设的排
报纸
多智能体系统技术在军事领域得到了广泛的应用,建议集成是一种有效的多智能体之间的交互手段.设计了一种通用的智能体模型,使用案例推理系统方法对建议建模,使用信任度对建议
氢氧化N,N-二乙基-2,6-二甲基哌啶鎓是合成AEI新型硅铝分子筛催化剂的模板剂,AEI分子筛在甲醇制取低碳烯烃工艺中具有较高的催化活性和乙烯丙烯选择性,因此受到人们的普遍关
<正> 在企业实行民主管理,既是社会化大生产的客观要求,也是企业实现自身现代化的需要,因此它又是企业深化改革建立现代企业制度的题中应有之意。企业民主管理,是一项基础性
阐述突破行动在进攻作战中的重要地位和面临的挑战,基于正交实验方法在EINSTein平台上获取突破行动作战仿真数据,运用统计分析的方法,分析各作战因素的重要性排序及交互作用,
目的:探讨早期应用机器人辅助步行训练对脑卒中后偏瘫患者下肢运动功能的影响。方法:选择2016年6月至2017年8月惠州市中心人民医院收治的120例脑卒中偏瘫患者为研究对象,按照
为了实现电子战模拟训练中蓝方决策的自动化、及时性和真实性,设计了一套基于BP神经网络的蓝方智能决策系统,采用蓝方装备级、平台级和编队级3层互联互通的分层决策结构构建
目的分析甲氨喋呤与米非司酮联合治疗异位妊娠的临床疗效及安全性。方法选取我院在2013年2月至2016年2月期间收治的80例异位妊娠患者,依据治疗方法的不同,将其随机分为对照组
<正>2009年2月家电下乡推广至全国,在各级政府部门的精心组织下,通过中标生产企业和流通企业的努力,家电下乡取得可喜的成绩。根据家电下乡信息管理系统公布的数据,截至2009
作为典型的"夏炎冬寒"南方城市,南昌年均有3个月的平均气温低于10℃,随着居民生活水平的提高,冬季采暖越来越受到重视。本文先对南昌现存的几种采暖方式的优缺点进行分析,然后