论文部分内容阅读
物联网作为第三次信息革命的核心,其理论和应用的发展一直都受各界的关注。根据互联网的发展经验,当今的物联网还处于局域网、专用网的历史阶段,但其未来一定会发展成互联的开放型网络平台。RFID技术作为物联网的核心技术,其安全协议可以说是物联网信息安全的一个重要基础,因此学术界在RFID安全协议研究领域投入的力量较多。然而,由于RFID技术的应用多采用独立的分布式系统的应用模式,使得大多RFID安全协议的设计都是以独立的系统为背景。随着物联网朝着互联开放的方向发展,这些安全协议在安全性和功能性上必然出现不足。物联网的感知网络继续使用传统的RFID安全协议会导致新型物联网通信不安全、主体身份不能有效认证、软硬件资源难以共享、感知网络基础功能重复实现等问题。这些问题不仅制约着物联网的应用和普及,也阻碍了物联网与其他新的信息技术的融合。如何解决这些制约物联网发展的枷锁,已经成为了当今信息科技革命亟待解决的问题。为解决上述问题,本文从对RFID身份认证协议的研究出发,做了以下工作:第一,本文针对传统的基于知识判断的RFID认证协议无法满足互联开放型物联网中设备共享需求的问题,设计出来基于零知识证明的RFID双向认证协议。该协议具有如下特点:1、新协议使用零知识证明的认证方法将协议参与主体的身份安全规约到其自身身份密钥上,提高了主体身份认证的独立性和可信性;2、新协议可以使RFID标签满足唯一性,为物联网中设备资源的共享奠定基础;3、新协议采用动态的安全策略,通过调整安全参数可以适应于不同应用环境的安全需求,适应于物联网复杂的应用环境和多变的应用策略,提高了协议的适用性。第二,本文利用基于串空间模型的形式化证明方法,证明了新型RFID双向认证协议至少满足认证性、秘密性和标签不可追踪性的要求。第三,本文针对开放互联的物联网中资源共享问题,提出了新型的RFID标签所有权转移协议,并对该协议进行了详细的描述和安全性分析。新协议可以保护同一标签在多个系统中流通时,标签和所有系统的信息安全,有利于信息资源的共享。第四,为论证本文所提出了两个新型安全协议对物联网发展所起到的重要作用,本文提出了社会级产品追溯系统的设计方案。方案讨论了物联网应用于社会级产品追溯的可行性,通过对应用场景的描述,论证了本文对物联网发展方向的设想;在描述过程中详细论述了本文所提出的两种协议在社会级产品追溯方案中所起到的重要作用,也证明这两种协议对新型物联网发展的重要意义。