边缘计算环境下物联网身份认证与隐私保护技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:sk_chin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为应对海量物联网终端带来的大规模数据处理问题,边缘计算通过在网络边缘侧部署边缘节点,将物联网终端数据在网络边缘侧处理,有效减缓了网络带宽压力,降低处理时延。随着边缘节点的加入,传统的“云—端”架构逐步演进到“云—边—端”一体化架构,这种新型网络架构在带来便利的同时,也为物联网安全带来了新的挑战与机遇。一方面,在“云—边—端”一体化网络架构下,终端数量规模大,移动性强,层次复杂,多种安全域并存,为物联网设备的安全接入认证与跨域认证带来了巨大的挑战;另一方面,通过边缘节点间的相互认证能够建立本地协同信任网络,将单一设备处理的数据分布到多台设备协同处理,为解决边缘计算环境下物联网设备的隐私管控问题带来了一定的机遇。针对边缘节点引入带来的物联网身份认证问题,本文在深入研究边缘计算环境特殊性的基础上,研究适用于边缘计算环境下的“云—边—端”一体化物联网认证架构。在此架构下,为解决终端的密钥分发和管理问题,提出一种基于标识的密钥管理方法,并在公钥基础设施PKI的支撑下,进一步设计基于身份标识的“云—边—端”一体化物联网身份认证方案,该方案实现了边缘计算环境下边缘设备及物联网终端的高效接入认证及跨域认证,之后对设计的认证方案进行了安全性和正确性分析。边缘计算环境下,由边缘设备为其邻近的物联网终端提供服务,边缘设备的地理位置可知性使得单一设备处理数据容易泄露终端的位置隐私,本文在通过上述认证方案建立可信边缘网络的基础上,基于边缘设备间的协同,设计适用于“云—边—端”一体化网络架构下的物联网位置隐私保护方案。该方案在K匿名思想的支撑下,通过消息分割和多路径上传,采用对称和非对称密钥相结合的方式,在多个边缘设备间构建匿名域,充分利用边缘设备的计算能力,实现边缘计算环境下终端设备上传和获取数据时的位置隐私保护。为了验证所提方案的可行性,本文基于Miracl大数库和共享内存机制,采用C++和Java语言在树莓派和Linux环境下实现了该方案的原型验证系统,设备间的通信采用socket实现,并使用MVC设计思想在云端开发了可视化web管理系统,管理边缘设备认证信息以及终端数据信息。最后对系统功能进行了详细测试,测试结果表明,所提出的方案能有效的实现边缘计算环境下物联网终端设备的高效身份认证及位置隐私保护,具有可行性。
其他文献
【正】 一引言在教学中进行精讲多练是一九五八年教育革命中提出来的。一九五九年,深入教学改革以后,精讲多练又得到了进一步地发展。正确地进行精讲多练,可以有效地提高教学
目的为外包代煎中药质量监管工作提供对策。方法设计调查问卷并随机对183例门诊中药房患者进行现场问卷满意度及患者的意见和建议的调查。结果183例患者对本院代煎中药基本是
当代高校德育在发展的过程中遇到了一系列的问题,其中德育脱离学生实际,脱离学生的现实生活的问题越来越严重。因此德育要回归生活,实现高校思想政治教育生活化是大势所趋,也是思
【正】 在西方学者看来,职业是影响个人生活的最重要因素之一,也是把握社会群体关系结构的最主要标志之一。有的学者认定,职业不仅决定个人的财富收入、声望、地位、生活方式
在今年的深圳服交会期间,主办方首度邀请香港著名时尚假发发型品牌名仕,举行了一场时尚发型秀。这场以“巴黎之夜”为主题的走秀在模特们身着高级晚礼服的映衬之下,为时尚界
针对旅游资源的保护问题,本文介绍了自然旅游资源和人文旅游资源在保护中常用的科技手段.
综合评述了用现代分子生物学技术研究白僵菌、绿僵菌等虫生真菌的进展.内容主要包括两个方面,一是利用原生质体融合、基因工程等技术进行基因水平上的菌株改良,二是利用酶谱
本文对海洋中浮游植物、细菌及海水溶解态蛋白质的荧光分析方法及其研究进展进行了较为系统的评述.着重阐明了荧光光谱法分析海洋浮游植物、细菌和海水溶解态蛋白质中色氨酸
以医学检验专业人才培养目标为指导,根据职业技能要求将医学检验专业技能整合为形态学模块、检验仪器模块和综合技能模块,每个模块下设多个检验项目,建立以项目为主体、以仿
根据建设工程质量控制点的设置原则,结合工程实际,设置了相应的质量控制点,总结了各工序的事前和事中控制措施,并提出质量控制应注意的要点,以期确保整个工程质量。