普适计算中的实体认证与密钥设计协议

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:echo_1978
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
普适计算是信息空间和物理空间的融合。在普适计算环境中,人们可以随时随地、透明地获取数字化的服务。这种无处不在性和移动性使得发生服务的双方事先不可预知,因此传统的针对静态网络或封闭系统的安全机制将不适用于普适计算。同时,普适环境中大量的传感器为实现服务透明性提供了很大帮助,却极大地危害了用户的隐私。认证、访问控制和隐私保护成为影响普适计算成功实施的关键问题。本文提出了三种新的实体认证与密钥设计协议,分别保证了域内服务、跨域服务以及组播服务的安全性。跨域认证是在域内认证的基础上完成的,而组播认证又依赖于前两种认证,三者形成了普适计算认证的完整体系。在域内协议的设计中,采用生物加密技术为用户完成认证的同时,保证了用户的匿名访问;采用改进的Diffie-Hellman密钥交换算法简捷、高效的为通信双发派生安全会话密钥。跨域认证协议中延续了域内认证,通过将认证操作转移到服务器中完成,节约了用户设备的资源;采用签密技术,在高效建立会话密钥的同时保证了密钥的认证性和安全性。组播的场景最为复杂,结合普适计算中服务提供的实际拓扑结构,采用了分层分组的密钥管理方法,用户全局分两层,层内分子组;全局统一管理与子组管理相结合,降低了密钥更新带来的资源消耗。普适计算环境中的设备受到计算能力、存储能力以及通讯能力等诸多限制,因此协议必须是轻量级的、扩展性好的。对本文提出的三种安全协议进行了安全性分析,结果表明三种协议都能很好的抵抗特定的安全攻击;用经典的SVO形式化分析方法对域内认证和跨域认证进行了分析证明,结果表明两种协议均完成了双向安全认证的目标;将本文的跨域协议与其他跨域协议进行了性能对比,突显出该协议的低计算量、存储量以及时延;与其他经典组播密钥管理协议的分析对比结果表明,本文设计的组播密钥管理协议以较少的计算量、存储量以及通信量完成了预定的功能。
其他文献
成熟的应用软件系统已经被运行在单个UE(Unit of Execution)的硬件环境中来帮助人们解决数据和业务逻辑问题。但是随着计算机的广泛应用,软件系统被应用到越来越复杂的问题当
煤矿安全生产是煤炭经济可持续发展的基础和保证。随着煤矿事故的频繁发生,如何提高煤矿机械设备的安全性和可靠性成为人们普遍关注的问题。采煤机作为煤矿生产中的关键设备,
随着人们对高清晰图像需求的提高,图像采集系统硬件的性能越来越满足不了这种需求。一种软件实现方法逐渐受到研究人员的关注,它不但弥补了硬件系统的限制,而且只在重复使用现有
从生物医学文献中抽取蛋白质交互作用关系是二十一世纪生物医学领域研究的热点内容之一,研究并实现有效的蛋白质交互作用关系抽取方法是本文的主要研究内容。本文在深入研究
本文结合粒度计算中的商空间相关理论与聚类分析进行交叉技术研究,首先给出了一种基于商空间的模糊聚类方法模型,该模型提高了对高维数据的处理能力,并对模糊相似矩阵的构建
非线性学科是非线性领域中的一门学科,混沌是其中的一个重要组成部分。本文研究了混沌系统的广义同步与相同步,并通过理论推导加以证明,数值实验说明了这些方案的有效性与可行性
随着中国国力的日益增强,中文信息处理(CLP,Chinese Language Processing)受到越来越多的重视。目前基于深度学习的自然语言处理的研究主要集中在字母语言(Alphabetic Langua
IP多媒体系统(IP Multimedia Subsystem)是3GPP提出的支持IP多媒体业务的子系统,旨在建立一个与接入无关、基于开放的SIP/IP协议及支持多种多媒体业务类型的平台来提供丰富的
在计算机虚拟化技术推动下,云计算中包括虚拟机在内的计算资源急剧增加,通常需要在大量的计算资源上动态地部署或反部署软件,以构建不同的计算环境满足用户不断变化的需求。
随着Internet网络的普及、电子商务的发展以及人们生活和消费观念的改变,网上购物受到越来越多的关注。结合网上购物项目,论文简介了课题研究的目的意义,国内外研究现状,实验