【摘 要】
:
目前,物联网应用范围几乎覆盖了各行各业,物联网的安全问题也得到了广泛的关注。认证密钥协商协议是保障物联网通信安全的主要技术之一。物联网设备通常面临存储、计算和通信带宽方面的限制,针对不同物联网场景设计安全高效的认证密钥协商协议具有重要的理论价值和实际意义。本文围绕物联网认证密钥协商协议的设计与分析开展研究,分别研究物联网域内和跨域场景下的认证密钥协商协议的设计和安全性分析。论文的主要工作如下:1.
论文部分内容阅读
目前,物联网应用范围几乎覆盖了各行各业,物联网的安全问题也得到了广泛的关注。认证密钥协商协议是保障物联网通信安全的主要技术之一。物联网设备通常面临存储、计算和通信带宽方面的限制,针对不同物联网场景设计安全高效的认证密钥协商协议具有重要的理论价值和实际意义。本文围绕物联网认证密钥协商协议的设计与分析开展研究,分别研究物联网域内和跨域场景下的认证密钥协商协议的设计和安全性分析。论文的主要工作如下:1.提出一个基于身份的设备到设备(D2D)匿名认证密钥协商协议。针对端到端对称密钥密钥建立(SKKE)协议研究缺乏安全性证明的不足,本文基于计算复杂性理论给出了SKKE协议的安全性证明。针对SKKE协议在隐私保护方面的不足,以及现阶段一些适用于物联网D2D通信的认证密钥协商协议在效率、安全性和隐私保护方面的不足,提出了一个基于身份的D2D匿名认证密钥协商协议。该协议包括系统初始化阶段、注册阶段、认证与密钥协商阶段和密钥更新阶段。在随机预言机模型下,基于ECCDH困难假设给出了该协议的安全性证明。采用形式化分析工具对协议的安全性进行了验证,验证结果显示协议满足机密性、认证性和完美前向安全性。相较于同类协议,该协议具有匿名性和完美前向安全性,并且可以抵抗密钥泄露伪装攻击、重放攻击和中间人攻击等常见攻击;该协议在计算开销和存储开销方面也具有明显优势。2.提出一个基于椭圆曲线Qu-Vanstone(ECQV)隐式证书的跨域认证密钥协商协议。在注册阶段,注册设备与证书颁发机构CA利用隐式证书方案完成设备注册,并获得设备的公私钥对和隐式证书。在认证与密钥协商阶段,发起方设备首先与响应方CA通信,完成发起方设备的身份验证并获得响应方设备的访问凭证;然后发起方设备依据凭证与响应方设备进行跨域通信,完成相互认证并利用椭圆曲线Diffie-Hellman密钥交换(ECDHE)机制进行会话密钥协商。在随机预言机模型下,基于ECDLP困难假设和ECCDH困难假设证明了该协议的安全性。形式化验证表明协议满足机密性、认证性和完美前向安全性。相较于同类协议,该协议满足匿名性、已知会话密钥安全和完美前向安全性;该协议具有较低的计算开销。3.提出一个基于无证书签名的跨域认证密钥协商协议。首先,给出了一个支持匿名验的无证书签名方案,并给出了其安全性证明。在此基础上,将无证书签名方案和ECDHE密钥交换机制相结合,设计了联盟链架构下的跨域认证密钥协商协议。利用联盟链构建不同域之间的信任,并实现不同域系统公开参数和设备公开信息的共享,解决身份可信和数据可信问题。在随机预言机模型下,基于ECCDH困难假设证明了该协议是安全的。采用形式化分析工具验证了方案的安全性,验证结果表明该协议满足机密性、认证性和完美前向安全性。相较于同类协议,该协议具有匿名性和完美前向安全性,并且能够抵抗常见的安全攻击;该协议具有较低的通信开销。
其他文献
普通高中历史学业水平考试对学生的学科核心素养进行测评,是落实立德树人根本任务和国家课程标准的具体要求。实施这一测评,必须从3个层面做好命题设计:一是统筹普通高中历史课程标准关于素养类别、素养水平和学科内容等维度的考查要求,设计科学的试卷素养测试蓝图;二是分析素养目标、内容领域、试题形式、问题情境及试题设问等试题要素对素养测试功能的影响,设计合理的试题素养测试结构;三是针对开放性试题素养考查的特点,
<正>8月15日,中交集团及中国交建外部董事召集人米树华,中交集团外部董事刘茂勋,中国交建外部董事刘辉、陈永德、武广齐、周孝文一行莅临西筑公司调研指导。中国交建董事会秘书周长江等陪同调研,西筑公司党委书记、董事长彭正勇,党委副书记、总经理胡林参加调研座谈。
本文根据当前病例信息数据中存在的存储丢失与信息泄露问题,提出一种基于区块链技术的可靠存储共享,病例预警的实现方法。结合病例信息真实传递环境,分析了现有病例信息的信息存储和共享方法,提出方案以解决病例信息存储共享的关键问题和缺陷,同时利用人工智能的机制进行疫情、传染病相关的病例信息预测。通过区块链技术将病例信息的各个角色、机构视为区块链中的节点。当交易被篡改时,其他节点通过将病例信息存储在数据的根部
数字图像作为一种直观、高效的传输媒介,具有数据量大,数据冗余两大,数据相关性高等特点常常被人们用作传递信息的工具,传统的加密方法不适合数字图像。因此,设计一种数字图像加密算法成为当下重点问题。混沌系统经过50多年来的深入研究,理论基础已经逐渐成熟,因其具有内在随机性、不可预测性及对初始值的高度敏感性等特有属性,使得其在加密技术中广泛使用。因此,本文运用经典置乱-扩散的密码体制,以及在现有的研究基础
近年来,区块链技术飞速发展,已经广泛应用于金融、医疗、零售等领域,推动了一系列创新性的移动服务。使用区块链技术的数字货币可以让用户方便的建立交易。在系统中,所有的交易都被公开透明的记录在区块链当中,用户无需担心数据被篡改的风险。这为用户带来了透明性和可信任性,但同时,也带来了隐私风险,用户可能会因此泄漏自己的资产或资金流。因此,为区块链技术建立隐私保护手段成为了当前该领域的研究热点。对此,本文从区
针对目前因指标不精确而导致突出危险性预测失准的现象,为探究矿井常用综合指标K值的合理性,文章从组成K值指标的两个单项指标f值与ΔP各自的影响因素入手,分析两个指标的相关性关系并建立两指标的预测模型。结果显示:f值与ΔP具有共同不可控影响因素,且各个因素对两个指标作用效果截然相反;各个不可控影响因素都是通过改变煤体比表面积而影响f值与ΔP;f值与ΔP呈负相关关系,两者之间的相关性是由其共同影响因素决
对AI绘画的起源、发展及其在艺术设计领域的应用进行综述,探讨AI绘画与设计伦理之间的关系,并进行设计伦理理论指导下的AI绘画创新应用。
微控制单元MCU是物联网IoT的基础和核心,据360 Research Reports报告2022年MCU市场规模达到26.67亿美元。在大规模的物联网应用下,MCU广泛应用于智能家居、医疗器械和工业控制等关键领域,使得嵌入式系统中的MCU的安全性和抗攻击能力成为了研究者的关注重点。另一方面,物联网规模庞大且网络异构,衍生出许多不同特点的协议,面临安全威胁各有不同,增大了保障物联网安全的难度。因此
近年来,网络信息泄露事件频频发生,网络信息安全已经成为公众关注的热点之一。信息泄漏事件中个人隐私信息泄露影响更为恶劣。同态加密技术被誉为密码学的“圣杯”,其在实际中有着极为广泛的应用。同态加密方案允许他人或第三方对密文进行运算操作,运算后的密文经过对应密钥解密后相当于直接对明文进行同等运算。这使得很多第三方机构在对用户的密文数据运算时,无需将其解密。改变了很多用户必须对第三方无条件信任的工作模式,