面向工业物联网的认证密钥协商协议研究

来源 :四川大学 | 被引量 : 0次 | 上传用户:zhaolong0804
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球第四次工业革命的爆发,工业物联网技术在工业制造领域得到了广泛应用,推动着传统制造业逐步实现智能化改造和发展。与此同时,工业物联网系统在信息安全领域所面临的安全威胁也日益严重,如何确保工业物联网系统的通信安全已经成为工业物联网安全的一个研究热点。认证密钥协商协议是保障公共信道中通信安全的重要手段,能实现通信双方的身份认证和密钥协商,满足“一次一密”的数据加密要求。由于工业自动化生产的需要和工业系统的高可用性,工业物联网系统需要接入大量不同类型的终端设备和多个注册中心,终端设备通常资源受限,无法进行高强度的复杂运算,所归属的注册中心也不尽相同。同注册中心的认证密钥协商协议和多注册中心的认证密钥协商协议是两类重要的认证密钥协商协议,分别适用于工业物联设备注册在相同注册中心和不同注册中心的场景。现有的认证密钥协商协议各自存在安全或性能缺陷,并且未在应用环境中对所提协议的安全性和性能开销进行测试和验证。本文分别面向工业物联网的同注册中心场景和多注册中心场景,设计并实现了对应的认证密钥协商协议。本文主要的工作和创新点总结如下:(1)面向工业物联网的同注册中心场景,针对现有协议无法保障其执行过程中的数据完整性、存在注册中心资源耗尽、伪随机数序列可预测以及注册阶段隐私泄露等问题,本文提出了基于椭圆曲线加密(Elliptic Curve Cryptography,ECC)的安全增强双向匿名认证密钥协商协议SEMA-E2C(Secure enhanced anonymous mutual authentication key agreement protocol based on ECC)。SEMA-E2C协议具有完善的数据完整性校验机制和设备动态管理方案,保障了协议执行过程中的数据完整性,解决了注册中心资源耗尽问题。在SEMA-E2C协议中,为增强伪随机数序列的不可预测性,使用量子随机数对本地随机数生成器种子进行更新;为防止隐私泄露并保障协议各阶段的执行安全,提出了基于ECC的伪协商法;为实现双方的身份认证,提出了基于安全掩码和临时会话密钥的乐观认证法;为快速协商临时会话密钥,提出了基于ECC的临时信息、安全掩码和身份信息的组合哈希法。对SEMA-E2C协议进行安全性分析、仿真验证和性能评估,其结果表明SEMA-E2C协议的安全性强于现有协议,并且其计算开销(12.393 ms)和通信开销(2016 bits)都优于现有协议。(2)面向工业物联网的多注册中心场景,针对现有协议无法保障注册中心间的通信安全,且未能实现设备与注册中心间的多方认证等问题,本文提出了一种基于扩展切比雪夫多项式(Extended Chebyshev Polynomials,ECP)的多注册中心匿名认证密钥协商协议MR2A-ECP(Multi-registry anonymous authentication key agreement protocol based on ECP)。MR2A-ECP协议提出了令牌协商法来实现长期身份令牌的协商式安全下发,并通过长期身份令牌来实现设备和注册中心间的身份认证。另外,结合量子密钥分发技术,MR2A-ECP协议实现了注册中心间的通信安全,并提出了基于身份代理标识、临时信息和量子密钥的组合哈希法来快速计算临时会话密钥,以及提出了基于身份代理标识、临时会话密钥和量子密钥的双重验证法,同时实现了设备双方的身份认证和临时会话密钥的一致性校验。对MR2A-ECP协议进行安全性分析、仿真验证和性能评估,其结果表明MR2A-ECP协议的安全性、计算开销(3.759 ms)以及通信开销(4800 bits)均优于现有协议。(3)基于所提SEMA-E2C协议和MR2A-ECP协议,本文实现了一个工业物联网安全通信系统。该系统适用于工业物联网通用设备间的身份认证和密钥协商,保障了会话双方的通信保密性和数据完整性,并且具有较低的性能开销。
其他文献
液压挖掘机的设计过程则是一个知识密集型的过程,在设计的各个阶段都需要大量的相关知识予以支撑,而这些所需的知识种类繁杂多样且相互关联。然而目前挖掘机的设计工作,依然大量的依靠设计人员自身的设计经验、现有的设计文献等手段进行设计计算,这不仅不利于知识的重用也存在重复计算,工作量大、效率低下等问题。同时,如何有效的管理这些知识,是提高企业创新竞争力的主要研究内容。为了解决以上问题,本文根据液压挖掘机的设
经济与资源全球化现象以及以3D打印为代表的智能制造技术发展使得客户对于零件的个性化定制提出了更高的要求,结合互联制造的时代背景,以网络为基础的协同工作环境也为零件远程定制提供了更多的可能性。基于远程协同的零件定制系统平台应运而生,为客户和企业服务商之间搭建了信息互通的桥梁。目前现有的3D打印零件定制系统平台多数对于普通用户的友好度不够,并且以线性的单向需求传递为基础来进行反馈,缺乏高效率的协同设计
地质灾害监测关键设备及采集数据处理是整个地质灾害监测过程中的关键步骤,其核心是解决地质灾害防控过程中的数据采集、数据传输、数据处理和预警模型的研发。由于地质灾害的监测是一个影响因素众多、监测环境复杂、并且需要进行长期监测过程,所以建立一套高可靠的地质灾害信息化管控系统十分必要。本文主要实现基于GIS的地质灾害监测设备及系统研发。在传感器将数据采集完成后,将数据通过无线传输到四川省地质灾害数据中心。
抑郁症是一种的常见精神疾病,重度抑郁症甚至导致患者自残或自杀,并且自杀事件的发生已开始呈现出低龄化趋势,严重影响个人、家庭和社会。临床证明,提早发现抑郁症并进行有效的心理干预和药物治疗,能够缓解甚至治愈抑郁症患者。然而,抑郁症的病因繁复多样,导致临床诊断困难,误诊、漏诊率较高。临床发现,抑郁症患者在语音、文本、表情、生理等模态的数据上都表现出一定的特异性。针对抑郁症多模态数据,建立计算机辅助诊断模
每年由于人口老龄化、车祸以及肿瘤等引起的严重骨组织病损有上千万例,骨科临床亟需研发具有个性化尺寸特征以及优良骨整合效果的骨组织工程支架。骨组织工程支架的表面是宿主骨组织与植入材料相互作用的重要界面,是成骨细胞黏附、增殖、分化的主要场所,其对骨整合性和骨组织修复重建具有决定性的作用。本文利用选区激光熔化3D打印技术制备具有个性化宏观尺寸特征的骨科植入体,通过调控3D打印中的关键工艺参数,提出一种基于
近几年,人脸图像在视频监控和识别领域的应用越来越广泛,人脸图像数据显得更加重要。在获取人脸图像的过程中往往会产生模糊,其中最常见的是相机与人物之间相对运动造成的模糊,称为运动模糊。产生运动模糊的人脸图像会大幅影响监控与识别的效果。因此,去除人脸图像的运动模糊在计算机视觉任务中有着重要意义。在计算机视觉领域中,现有的人脸图像去模糊算法并没有针对运动模糊问题;而已有的去除运动模糊算法并没有针对人脸图像
关系抽取旨在识别文本中的成对实体的关系事实,被广泛应用于知识图谱构建和自然语言处理领域。与专注人工设计特征的传统方法相比,基于深度学习的关系抽取方法已取得了显著成果。但是,现有的这些关系抽取方法通常假定待预测的关系类别是一个封闭的关系集合,没有考虑需求的动态变化,不适用于实际的应用场景中。由此引出了对终身关系抽取的研究,也就是说,需要预测的一组关系可能会随着时间的推移而改变或扩大,同时我们无法在每
随着高通量测序技术的发展,生物信息数据已进入到EB量级的多元组学大数据时代。如何将生物信息大数据迅速转化为新知识,并能应用于进一步的研究中,则需要依赖于数据挖掘技术的运用。对于人类基因组的研究,有研究表明,在人类基因组中存在CpG岛这么一种特殊的DNA序列,它与人类基因表达调控密切相关,对于研究CpG岛序列在基因座上的分布、CpG岛序列的特异性、CpG甲基化编码与基因的关系及其功能相关性等是非常重
命名实体识别任务的目标是定位自然文本中的实体并将其分类至预定义的类别中。命名实体识别任务一方面可以帮助阅读人员快速定位到冗长文本中的关键信息,另一方面它是其他下游自然语言处理任务的基础,高效的命名实体识别工具可以辅助其他的任务达到更好的效果。早期,解决命名实体识别问题采用的是传统的特征工程方法,这些方法都需要凭借经验定义大量的人工特征,不仅耗费大量的人工成本,还缺乏迁移性。随着算力的提升和深度学习
空间感知能力是动物与生俱来的一种天赋,动物通过这种能力可以完成位置估计、导航之类的工作。研究表明,网格细胞是与动物的空间感知能力密切相关的一种细胞。这种细胞位于动物脑内的内侧内嗅皮层(Medial Entorhinal Cortex,MEC),且它与海马体(Hippocampus)的位置细胞(Place Cell,PC)有着密切的联系。每个网格细胞的各个放电野组合呈现出一种六边形的排布,且越靠近每