面向物联网云服务器的身份认证协议的研究

被引量 : 0次 | 上传用户:wf1899
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着物联网技术的高速发展,机密数据的安全性和隐私性问题一直是重点研究的对象。现如今,由于物联网与云计算技术的深度融合,通过前端传感器设备节点采集到的大量数据上传并存储至云数据服务器中,这方便了用户读取物联网环境中产生的数据。然而,由于网络的公开性,数据在传输及存储的过程中会面临很多安全威胁,若数据被攻击者非法篡改或访问,会造成严重的损失。身份认证与密钥协商协议作为保证公共网络信道中数据进行安全秘密通信的第一道防线,能够实现参与通信的设备节点之间进行双向身份认证及会话密钥的协商,在保护用户数据的安全性方面起到了至关重要的作用。但是,传统的数据安全技术只提供了数据的传输态与存储态的安全保护,没有提供数据运行态的安全保护。因此,本文引入Intel SGX机密计算技术,在其可信执行环境中完成了身份认证协议方案中涉及关键密钥数据的计算过程,保护了认证协商计算过程中的敏感数据。本文围绕物联网云服务器环境下身份认证与密钥协商协议作为研究主线,结合Intel SGX机密计算技术并根据不同资源限制场景,研究提出了基于不同安全因子及不同安全机制的身份认证协议方案,并且结合研究的认证协议方案实现基于SGX技术的数据加密认证交互应用,将现有加密数据的密钥由原先的存储态转变为运行态。主要研究工作及创新点如下:(1)本文提出了一个基于扩展切比雪夫混沌映射并结合SGX机密计算技术的动态匿名三因子认证协议方案(协议方案A)。该协议方案在每轮会话实时生成用户节点的匿名身份标识以及与网关控制节点间的临时认证凭证数据,并且在会话结束时针对关键认证凭证数据进行动态更新,有效抵抗跟踪攻击并保证前向安全性。同时,结合SGX机密计算技术,在计算资源足够的网关控制节点及数据服务器节点配置可信执行环境用于执行涉及关键密钥数据的协商流程。通过对协议方案A使用基于BAN逻辑分析、随机预言机模型、AVISPA仿真工具进行形式化安全分析证明了协议方案A的安全性与可用性,通过非形式化安全分析、性能分析评估以及NS-3网络仿真实验,结果表明该协议方案在资源开销较少的基础上具备更好的安全性与可用性。(2)为了进一步优化性能开销,本文在之前工作的基础上,提出了一种基于SGX机密计算技术的轻量级身份认证协议(协议方案B),实现了关键认证凭证分阶段同步更新。本协议方案可以满足前向安全性,可以校验会话密钥协商的数据完整性,抵抗追踪攻击。该协议方案中,仅网关控制设备节点配置Intel SGX机密计算环境,用于密封系统主密钥数据,并将涉及主密钥的计算步骤置于可信执行环境中执行,有效抵抗了内部特权用户攻击。通过基于BAN逻辑、随机预言机模型及AVISPA仿真工具的形式化安全分析证明了协议方案B的安全性与可用性,通过非形式化安全分析、性能分析对比以及基于NS-3网络仿真实验,证明了该轻量级协议方案具备更全面安全特性的同时只产生较少的资源消耗。(3)结合所提协议方案B,设计并实现一个基于Intel SGX机密计算技术的数据加密认证交互应用DEAIA-SGX,该应用针对用户节点、网关控制节点及数据服务器节点提供身份认证及会话密钥协商的能力,保证会话过程中数据的传输态安全,同时,该应用提出一种使用用户个人身份标识信息及基于SGX密封的存储密钥数据在Enclave可信执行环境中针对传输数据进行混合加密的方法,将原有密钥从存储态转变为运行态,提高了存储数据的安全性。通过对该应用进行详细设计、实验分析、安全性测评,证明了该应用具备理论意义和现实意义。
其他文献
报纸
互联网金融业的高速发展给人们的日常生活带来众多互联网金融产品,支付手段随之愈加多样化,我们的生活更加方便快捷。但网络技术和互联网金融不断发展同时也导致利用支付宝进行的侵财犯罪的形式日渐多元化,这无疑会给司法实践工作带来各种各样的难题。“蚂蚁花呗”是支付宝平台的一款消费信贷产品,近年来冒用“蚂蚁花呗”侵财犯罪逐年增多,但冒用“蚂蚁花呗”行为的司法认定在实践中至今没有形成统一定论。厘清冒用“蚂蚁花呗”
学位
<正>在2022年12月168个重点城市空气质量排名中,陕西省咸阳市、西安市、渭南市、宝鸡市位列后20位,其中,咸阳市位列倒数第一、西安市位列倒数第二、渭南市位列倒数第三、宝鸡市位列倒数第十九;在2022年1—12月168个重点城市空气质量排名中,渭南市、咸阳市、西安市位列后20位,其中渭南市位列倒数第一、咸阳市位列倒数第二、西安市位列倒数第四。
期刊
胰酶异常激活为急性胰腺炎的病因,能引起胰腺组织自身消化,严重时甚至可诱发其他重要脏器疾病,经及时有效治疗,大部分患者可以治愈。中医治疗急性胰腺炎途径较多,有中药口服、中药灌肠、中药腹部外敷、中医针灸等,目前临床研究表明,使用中医治疗急性胰腺炎的疗效显著。中医认为,急性胰腺炎患者体内聚集湿热和血瘀,腑气不通,毒瘀加重,导致大肠转化功能失常,肝失疏泄,因此,中医治疗该病以“消”“下”“通”为主。在中医
期刊
金融改革日益深入,普惠金融和绿色金融融合发展成为延伸绿色金融服务覆盖面和提升普惠金融发展质效的重要抓手和有效途径,符合我国经济社会可持续发展的需要。
期刊
报纸
报纸
近年来,普惠金融与绿色金融融合发展对乡村振兴的推动作用受到广泛关注。本文针对泰安普惠金融与绿色金融融合发展现状及二者在融合发展过程中存在的问题进行分析,提出制定绿色普惠金融支持标准、建立农业融资主体绿色信用体系、打造绿色普惠金融信息共享平台、整合金融机构部门、创新绿色普惠金融产品等建议,旨在促进泰安普惠金融与绿色金融的深度融合,为泰安绿色生态农业发展提供有效资金支持,保障泰安乡村振兴的全面推进。
期刊
文章在分析我国环保中小企业融资困境的基础上,基于对江苏宜兴环科园的实地调研,分析宜兴环科园绿色数字普惠金融服务创新模式,进一步探究其运行机理。分析发现,借助大数据、区块链等现代信息技术,数字供应链融资模式和人民普惠金融平台能够有效降低环保中小企业的融资成本,提高融资效率,控制融资风险。在此基础上,文章提出了相应的政策建议,以期为我国环保产业发展提供经验,推进我国经济的绿色发展。
期刊
新冠肺炎疫情的暴发对生产生活模式产生了重大影响,进而改变了大气污染现状和规律,是一次极限减排的“大气实验”.本研究以中国典型大气污染控制区的关中城市群为研究对象,考察该地区疫情管控下大气污染物污染特征、来源和形成机制,解析了大气细颗粒物(PM2.5)中化学组分的浓度变化特征.结果显示,除O3外,其余大气污染物浓度的整体变化趋势均表现为管控前>管控后,与全国趋势一致、但程度不同.新冠肺炎疫情的社会隔
期刊