论文部分内容阅读
随着无线传感网络的应用日渐广泛,用户接入无线传感网络的需求也逐渐为人们所重视。本文着眼于分层无线传感网络中的用户接入技术,研究与用户接入相关的安全技术和协议,并提出更有效安全的分层无线传感器网络用户认证安全协议。本文的主要研究工作如下:(1)首先,分析了用户安全接入的相关背景技术,接着对已有的无线传感网络中的用户认证协议进行了归纳,对有代表性的协议进行了深入的分析。论文列出了分层无线传感器网络中协议设计的安全需求,并根据这些需求去判定已有的协议是否达到标准,并找出其设计中的长处和缺点。通过对现有分层无线传感器网络用户认证安全协议的分析中,总结了当前无线传感器网络用户认证安全协议设计的最主要的安全缺陷:用户匿名性弱、智能卡信息泄露和安全秘密信息难更新。(2)为克服上述的安全缺陷,提出了一种分层无线传感网络增强安全匿名用户认证协议(ESA-UA)。该协议实现了强用户匿名性,并在智能卡的验证信息上作出了调整,使其既可以过滤用户的身份,也可以防止攻击者直接从智能卡的信息中猜测出真实的用户身份与密码。在安全秘密信息更新方面,ESA-UA协议中的每一个秘密信息都是可以独立进行更新的,保证了一旦出现信息泄露后,可迅速修补系统的安全性。论文使用了Rubin逻辑对其进行了安全性的证明。安全性分析的结果表明,ESA-UA协议在各项安全标准上达到了要求,避免了已有设计的一些缺陷,计算量经过分析和对比在系统的承受范围之内。(3)另外,考虑到ESA-UA协议的计算量相比之前的协议要高一些,文章提出了一种轻量级的安全匿名用户认证协议(LSA-UA)。LSA-UA协议基于轻量级的设计,同时保证了强用户匿名性,并可以防止攻击者对智能卡信息的恶意提取。论文对LSA-UA协议的设计流程进行详细的介绍,并对其进行了相应了的安全证明。通过与之前的协议以及ESA-UA进行比较和分析,验证了LSA-UA在计算量上比现有的使用非对称加密的方案都要轻,同时具有较高的安全性。