物联网若干安全问题研究与应用

被引量 : 23次 | 上传用户:yun603
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,物联网(Internet of things, IoT)逐步成为继计算机、互联网之后,在全球范围内掀起的第三次信息技术浪潮。基于传统互联网技术基础之上的物联网,其远期发展将可以实现人到物、物到物的信息交换。然而受制于终端设备、网络结构、通信方式、应用场景等特点,物联网特有的一些安全问题尚无法直接通过现有的互联网安全技术手段加以解决。本文从对物联网与互联网的比较入手,分析了物联网分层模型与传统OSI模型之间的联系与区别,结合物联网的应用场景,将物联网所面临的安全问题进行了分析和归类,并针对具有物联网特色的安全寻址问题、端到端安全问题、跨域访问问题进行了深入研究,主要研究成果包括:1.传统网络中的对象访问控制研究和实现,基本是在OSI模型的横向维度中实现目标对象的访问控制,但在一些物联网应用场景中还需要从OSI模型的纵向维度对访问目标对象的行为进行控制。本文从物联网隐私保护问题出发,结合物联网寻址过程中的隐私安全问题,提出了物联网安全寻址模型。并且在该模型的基础上,设计了寻址过程中不同阶段的安全寻址协议。协议实现了将身份认证结果由应用层向网络层进行纵向传递,并在寻址过程的各阶段对访问的合法性进行鉴别。2.通过对R.C.Merkle所提出的不安全信道下密钥协商协议的改进,提出了一种基于对象标识的密钥协商方案IB-Merkle,为物联网中端到端加密创造了条件。在Merkle的原方案中仅对Puzzle简单保护,改进后的方案结合物联网中对象或物品唯一标识的特性,对Puzzle加以密码学手段的保护。新协议可以支持各种对称加密算法,与此同时一方面可以通过对密钥长度的选择,以指数级增加攻击者破解Puzzle的难度;另一方面,可以通过增加Puzzle的个数,以平方级增加攻击过程所消耗的时间。本文还对IB-Merkle协议进行了安全性能仿真,仿真结果表明协议适用于物联网非对称计算资源下的密钥协商。3.结合本文的安全寻址模型和IB-Merkle密钥协商协议,提出了一种适用于物联网环境下对象跨域访问协议。在物联网环境中,一方面,人与物、物与物往往分属于不同的应用域;另一方面,智能物品所包含的存储空间、计算能力存在限制,无法保存大量的安全策略信息。通过对象跨域访问协议,可以支持人与物、物与物之间同域及跨域访问的需求。在协议的执行过程中,通信双方基于IB-Merkle协议完成了端到端的会话密钥协商,对象访问请求者的身份在目标对象一侧得到了确认。
其他文献
本文主要分析了我国自然保护区建设以及管理方面的现状,并针对性提出一些如何改进及加强的对策,希望能为促进我国自然保护区管理水平有所益处和帮助。自然保护区对于保护人类
根据当前教学管理对于毕业论文管理的需要,结合计算机软件知识以及文档自动化处理的相关技术解决方案,本文提出了以计算机程序对于毕业论文的格式进行管理,根据事先设置好的
基于远程控制和人工智能的深入发展,人机交互技术也越来越受到人们的关注。眼动跟踪作为新一代的人机交互技术,因其直接、自然、灵敏的特性可以代替传统复杂繁琐的程序操作,
本文所完成的基于云平台的移动医疗健康服务系统融合了TD和物联网技术,结合健康管理的新趋势,提供一个用户和健康管理机构双向选择的平台文中分析了我国医疗健康服务的现状,
随着手机逐渐成为人人日常生活中必备的一件随身工具,手机厂商以及各个产业链也开始思考,手机在满足人们话音通信的同时,是否可以为更多的日常生活服务;手机具有照相、摄像功
朱熹在其复杂的一生中,不仅与皇族,而且与诸多士族及民间宗族有着千丝万缕的联系,多次应邀为谱牒撰写序跋。本文首先对朱熹何以重视昭穆制度略加索隐,并试析昭穆习俗根源于官制;其
经过多年改革开放的努力和市场经济的推进,广西农产品生产能力已有很大提高。特别是近几年,国家对农业生产非常重视,使得广西农产品出现结构性过剩,农产品流通成为该区的热点
食品添加剂监管职责分工$$ 根据《食品安全法》及其实施条例的规定和部门职责分工,卫生部负责食品添加剂的安全性评价和制定食品安全国家标准;质检总局负责食品添加剂生产和
报纸
“西部大开发”战略是我国实施区域发展战略的重大举措,其成功与否决定我国21世纪的经济总体水平,并将在很大程度上影响我国在经济全球化中的国际竞争力。近些年来,“西部大
以俄霍布拉克煤矿18m残留煤柱内巷道布置为研究背景,综合运用现场实测、理论分析和数值模拟等方法,研究了采空区残留煤柱的应力环境和变形状态,分析了不同宽度窄煤柱条件下煤