【摘 要】
:
目前物联网中终端设备认证机制尚未成熟。现有的集中式终端设备认证机制存在系统结构复杂、管理维护难度高、认证效率低等问题,而公钥证书认证机制则存在证书管理困难、证书颁发维护成本高以及对终端设备的资源要求高等缺陷。针对这些问题本文对物联网设备安全认证和自动接入技术进行深入研究。本文主要研究内容如下:(1)现有物联网中终端认证采用的是集中式认证管理机制,存在系统耦合度高、管理维护困难,系统应变能力弱、扩展
论文部分内容阅读
目前物联网中终端设备认证机制尚未成熟。现有的集中式终端设备认证机制存在系统结构复杂、管理维护难度高、认证效率低等问题,而公钥证书认证机制则存在证书管理困难、证书颁发维护成本高以及对终端设备的资源要求高等缺陷。针对这些问题本文对物联网设备安全认证和自动接入技术进行深入研究。本文主要研究内容如下:(1)现有物联网中终端认证采用的是集中式认证管理机制,存在系统耦合度高、管理维护困难,系统应变能力弱、扩展性能力弱以及安全性低等缺陷。针对上述问题,本文设计了基于边缘网关的分布式认证机制,通过对边缘网关进行安全认证与授权,将终端认证与设备管理等功能下放到合法的边缘网关中,实现边缘网关对终端设备直接认证与管理。经过对比分析,本文设计的认证机制部署更加灵活、系统扩展能力强、健壮性好,不会因为一个认证服务节点的故障而导致整个系统认证服务瘫痪。(2)针对现有的基于身份标识的认证协议与密钥协商协议计算复杂度较高、耗时较长的问题,本文设计了一种物联网终端设备的身份标识,并在此基础上提出了一种轻量化的基于身份标识的认证算法与密钥协商算法,降低了终端设备认证过程中的计算量,提高了协议运行效率。最后通过仿真结果对比证明本文设计的方案能够减少认证过程中运算所消耗的时间,提高了认证协议的运行效率。(3)基于以上研究搭建了能够实现终端自动接入认证的物联网验证系统。本文将设备注册、安全认证、设备管理等功能发布为资源API接口,通过调用对应的资源API接口能够实现终端设备的安全认证与自动接入上传数据。为了验证系统的正确性,本文以温湿度传感器为例进行实际验证,结果证明本文设计的认证协议和密钥协商协议能够准确验证终端设备的身份,且该系统能够实现终端设备接入、安全认证和数据上传等功能的自动化。
其他文献
马克思基于对英国在印度殖民统治的预期提出了"双重使命论"。该论断是一定历史阶段的产物。后继学者对于"双重使命论"的历史作用和适用范围有意地歪曲或无意地放大了。这两种
起重臂作为伐木机的重要工作装置,决定了伐木机的作业能力与作业范围。本研究利用Pro/ENGINEER软件强大的三维实体建模功能和机构运动仿真与分析功能,实现伐木机起重臂从三维模
在线课程目前被广泛应用于高职院校教学管理活动中,成为新兴的学习媒介。但是在使用过程中学生学习动力不足,课程完成率低,未达到预期效果。本文基于勒温场动力理论结合实证
选用2种悬浮法SPVC及2种本体法MPVC,分别以它们为原料气固相法生产CPVC,根据其氯含量和后期加工的市场反馈,原料PVC颗粒特性表征及SEM观察其颗粒外貌形态,分析了选用的4种原
社会构成多元复杂的新加坡在快速现代化过程中遭遇族群冲突、邻里疏离和家庭分解等系列社会问题,新加坡政府创新社会管理体制,通过发展社会团体、调整社会政策、重建集体意识
系统地研究了105个欧亚种葡萄品种和7个种内杂(自)交组合并1029株F_1的霜霉病抗性。结果表明,欧亚种葡萄品种间的霜霉病抗性存在着显著差异,根据其抗病性水平,可将供试品种分为3大类;在所有的自
《瑶山研究》对瑶民扶贫攻坚的贡献盘福东黄海的《瑶山研究》(贵州人民出版社1997年11日版),在与此前出版的近百部同类专著中显出了其独到的理论研究角色,对瑶民的扶贫攻坚工作做出了导
通过比较高碳高锰钢液淬和变质处理的组织,分析了高锰钢中碳化物的形成及其形态,指出碳化物的形成、形态和分布与冷却速度和微量元素的分布有密切关系.Si-Ca变质可以改善碳化物形态和
请下载后查看,本文暂不支持在线获取查看简介。
Please download to view, this article does not support online access to view profile.
神经环路(neural circuit)由神经元以及突触联接构成,是神经网络组成的最基本结构。目前,对于海兔(Aplysia)摄食神经环路的研究主要包括环路的具体组成元件——神经元以及特