物联网寻址安全关键技术研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:xiaoxie20092009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为互联网的延伸和拓展,物联网带来了再一次的信息产业浪潮,在各行各业得到了普遍关注,应用遍及智能交通、环境保护、政府工作、公共安全、平安家居、智能消防、工业检测、农业栽培、食品溯源等多个领域。从课题规划到产业政策,国内外相关产业均积极投入到紧锣密鼓的研究之中。可以连接到物联网上的节点包括人和其它各种物品,其数目具有海量的特征,远远超过目前互联网中节点数量。为了实现这些事物之间的有效通讯,并实现人与物的各类信息获取、传递与交换,物联网中的寻址是保证物联网顺利运行首要解决的问题。物联网寻址技术是指在物联网中资源寻址系统通过资源名称查找或检索到与其对应的资源地址的方式,也即是完成从命名物品的标识到存储物品信息服务器地址的映射过程,以及能够根据服务器地址进行路由的定位过程,是保证实现物联网中的物物交流必须完成的核心功能。物联网资源寻址涉及到很多产品、产商以及物流等敏感信息,带来了隐私保护等更高的安全性需求。因此,分析物联网寻址过程的安全威胁,针对其特殊性研究适合物联网需求的安全寻址技术,从而确保物联网物品的相关信息能够被高效、安全、准确的寻址、定位以及查询,是物联网中的关键问题,具有重要的现实意义。本文运用零知识证明协议、信任机制、密码算法等相关安全理论和方法,分析物联网寻址层次架构及安全隐患,针对不同层次寻址中可能存在的隐私泄露问题,提出安全高效的物联网寻址方案,本文主要贡献包括以下几个方面:
  (1)提出一种安全高效的物联网编码解析方法。
  分析适合于物联网特性的终端编码及解析方式,通过运用基于椭圆曲线密码的隐私保护双向认证方法、安装安全代理、启动结果传输进程、增加缓存等方式,提出一种安全高效的物联网编码解析方法。编码解析前进行双向认证,启动隐私保护作用;安装安全代理、启动结果传输进程,预先将查询到的 NAPTR 记录进行处理后再返回查询结果,可以避免改进前方案中一次返回多条NAPTR 记录,过多透露产品或商家隐私信息的弊端;增加缓存,分别保存不同查询结果,可以提高物联网编码解析的效率。
  (2)提出一种带有信任机制的ONS(object name service,对象名字服务)匿名认证模型。
  分析ONS解析过程的安全风险,调研物联网安全传输模型,运用基于椭圆曲线的零知识证明思想,引入信任机制,提出一种带有信任机制的ONS匿名认证模型。该模型打破了传统第三方可信平台的束缚,认证过程只涉及认证与被认证双方;通过引起信任机制,可以提高解析效率,一次认证通过,支持多次申请服务,申请服务的次数由信任值决定。
  (3)提出一种基于6LoWPAN网络的IPSec可扩展性压缩方法。
  通过对6LoWPAN网络中压缩机制的研究,基于上下文环境,分析 IPSec安全套件中AH协议和ESP协议各字段,通过重新设置IPSec头部压缩编码格式,增加MOD字段,设置不同工作模式,提出一种将IPSec安全协议应用于6LoWPAN网络中的可扩展性压缩方法。该方法安全模式灵活,用户可根据需要选择认证、加密、或者认证/加密混合模式,同时,保留了原IPv6可扩展字段(Extension Header ID,EID)的取值,减少NHC_ID取值的占用,供未来可扩展应用。
  最后,基于以上研究,本文设计了一套物联网安全寻址系统,提供物品编码的安全高效解析方案,创建物联网和互联网安全互连的网关设备,实现物联网感知节点和互联网IPv6主机的数据包安全传递。物联网端感知节点使用搭载了Contiki操作系统的开发板,互联网端IPv6主机为加入互联网的普通主机终端,硬件环境的核心设备为实现两异构网络安全互联互通的网关,网关通过Linux主机加开发板控制器构成;软件设计主要是6LoWPAN的适配功能,包括首部压缩、解压、分片、重组等技术,以及6LoWPAN中路由发现协议实现物联网节点IPv6地址的自动分配与维护。通过物品编码的解析结果验证了解析方案在硬件环境中运行的可行性;通过Ping6 应用程序的运行,验证了物联网感知节点和互联网 IPv6 主机的互连互通;通过以 IPSec封装的自构UDP(User Datagram Protocol,用户数据报协议)数据包的成功发送与接收,验证了基于6LoWPAN协议的IPSec压缩技术的有效性。
  工作模式,提出一种将IPSec安全协议应用于6LoWPAN网络中的可扩展性压缩方法。该方法安全模式灵活,用户可根据需要选择认证、加密、或者认证/加密混合模式,同时,保留了原IPv6可扩展字段(Extension Header ID,EID)的取值,减少NHC_ID取值的占用,供未来可扩展应用。
  最后,基于以上研究,本文设计了一套物联网安全寻址系统,提供物品编码的安全高效解析方案,创建物联网和互联网安全互连的网关设备,实现物联网感知节点和互联网IPv6主机的数据包安全传递。物联网端感知节点使用搭载了Contiki操作系统的开发板,互联网端IPv6主机为加入互联网的普通主机终端,硬件环境的核心设备为实现两异构网络安全互联互通的网关,网关通过Linux主机加开发板控制器构成;软件设计主要是6LoWPAN的适配功能,包括首部压缩、解压、分片、重组等技术,以及6LoWPAN中路由发现协议实现物联网节点IPv6地址的自动分配与维护。通过物品编码的解析结果验证了解析方案在硬件环境中运行的可行性;通过Ping6 应用程序的运行,验证了物联网感知节点和互联网 IPv6 主机的互连互通;通过以 IPSec封装的自构UDP(User Datagram Protocol,用户数据报协议)数据包的成功发送与接收,验证了基于6LoWPAN协议的IPSec压缩技术的有效性。
其他文献
如今,智能便携式移动设备在人类生活中正扮演着无法取代的角色。作为这些设备的持有者,用户本身具备社交属性且他们彼此间存在着社交关系。此外,新型无线网络技术(如5G技术)的迅速发展为移动用户之间的通信提供了强有力的支持。移动用户基于无线网络实现互联,并通过在线社交网络(Online Social Network,OSN)服务(如Facebook和微博)共享信息,构成了传统的移动社交网络(Mobile
在信号场之于无限边界的开放空间域上,构成了继陆、海、空、天的第五空间域,形成了物理空间内人与人、物与物、人与物的动态可交互虚拟空间。国家在无界开放网络空间域上提出保障信息和资源安全和保障关键信息基础设施互联互通的战略要求,势必为网络空间安全重要内容之一的网络异常行为检测和识别研究提出新的挑战。  本文以国家网络空间安全战略为导向,以保障关键信息基础设施互联互通为目标,立足分组交换技术的网络环境,针
物联网作为世界信息产业发展的第三次浪潮,未来发展潜力巨大。物联网是支撑城市智能交通的重要技术。在面向城市交通的物联网环境下,通过改善基础设施、实施城市交通专用道、快速城市交通、轨道交通等多模式,应用先进信息技术,城市交通得到了快速发展,对城市居民出行发挥了重要作用。面向智慧城市交通物联网的图像数据是大数据,基于该大数据,从系统工程的视角出发,在分析交通规划的影响因素及城市交通能力及运行现状调查分析
随着互联网的飞速发展,通过互联网获取相关信息已经成为现代人获取信息的常用方式。搜索引擎等网络检索系统的出现,加速了网络信息获取的速度和准确性。然而,以搜索引擎为代表的检索系统并不能完全满足用户的搜索需求。为了使搜索结果更加贴近用户当前的搜索需求,搜索排序技术和查询扩展技术极大的提高了搜索的准确率,从而提高了用户的搜索体验。然而,现有的搜索排序通常基于PageRank等传统的排序技术,并没有考虑用户
学位
网络广告能以较低的成本将商品和服务信息传播到世界的各个角落,逐渐形成了一个以计算和技术驱动为特征的网络广告市场。作为广告系统关键部分,点击率预测建模需要处理广告、上下文、用户三方复杂的信息,识别其中潜在的模式和规律,是行业中具有相当难度的问题,引起了工业界与学术界的广泛兴趣。研究广告点击率预测,对于降低广告投放成本、提升用户体验和提高媒体金融收益,都有重要的理论和实际意义。  近年来,国内外关于点
学位
拥堵已成为我国交通领域亟待解决的问题之一。为缓解该问题,我国已在多个城市建立了浮动车监控调度平台。浮动车系统具有低成本、高覆盖率、实时性强等特点,可实时反馈交通状态,该系统的建立在一定程度上缓解了交通拥堵。本文面向交通状态辨识建立浮动车数据的时空语义模型,将其划分为时空位置语义、道路几何语义和道路场景语义3个层面,并针对每个层面目前存在的问题提出相应的解决方案。本文主要研究工作及贡献体现在以下几个
学位
随着终端接入数目和种类日益增加,越来越复杂的物联网应用难以被实时高效的处理已成为制约其业务发展的瓶颈。一方面,由于物联网(IoT)在一些应用领域,比如虚拟现实,增强现实(VR/AR),超高清视频直播以及智能制造等提出了复杂、多样、实时等新的业务需求。另一方面,目前的物联网终端设备存在处理能力不足且电池容量有限等缺点,难以为复杂多样的物联网应用提供实时处理。边缘计算服务的出现,为这些应用提供了有效的
学位
认知协作网络是一种基于协作通信技术的认知无线电网络,不仅解决了不同网络在特定的时间与空间中频谱资源分配不均的问题,而且可以通过主次用户间的协作提高网络性能。但随着各种无线技术和移动应用日益丰富,由于无线信道的固有特性,服务质量不仅会因信道衰落与频谱竞争引起传输性能下降,也会因安全问题造成性能损失与波动。因此,如何提升认知协作网络的传输效率,保证传输的安全稳定是传输机制的研究中首要解决的问题。本文从
学位
随着信息技术的飞速发展,模式识别受到越来越多的关注,并在不同的领域得到广泛应用。聚类是模式识别的重要组成部分,其依据给定的相似性度量将数据划分成若干个类,使得同一类内的数据相似度较高,而不同类之间的数据相似度较低,从而发现隐藏在数据中的规律与关联信息。尽管聚类算法的研究已经取得了丰硕的成果,但是在处理大数据时,仍然受到时间、空间和CPU等资源的限制,面临聚类效率低下的境况。如何研究设计出新的聚类算
学位