铁路安全通信协议RSSP-II密钥管理机制改进的研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:genersoft
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
CTCS-3级列控系统使用铁路安全通信协议RSSP-Ⅱ来防护信号安全设备之间安全相关信息的交互,其中,协议采用对称加密技术来确保所传输信息的真实性、完整性以及私密性,为此,协议制定了密钥管理机制。通过对该机制的分析,发现该机制在传输密钥和验证密钥的管理方面可能存在安全隐患:第一,传输密钥受人为干预的分发方式以及长期不变的特点致使该密钥存在暴露的风险,进而会危及验证密钥的安全;第二,密钥管理功能集中于密钥管理中心,存在中心化问题。因此,为加强协议的安全性,使列控系统安全相关实体之间的通信更为安全可靠,本文对RSSP-II的密钥管理机制提出改进。主要内容如下:
  (1)针对上述安全隐患,本文提出区块链共识机制Raft结合椭圆曲线加密机制的改进策略,使得系统中一定区域内的所有安全相关设备能够在拜占庭环境下,通过去密钥管理中心、降低人为干预的方式来更新和共享验证密钥,从而加强验证密钥的安全性。同时,该改进策略并不会改变安全实体之间安全数据的通信策略,不对安全相关信息的通信造成影响。
  (2)基于EN50159中的威胁防御矩阵对方案进行定性分析,证明方案满足EN50159标准,具备安全性;接着,采用基于行为时序逻辑的形式化验证方法对共识方案进行分析:首先,构建共识进程在非拜占庭环境下的状态机模型,并通过TLC模型检测器对其进行验证,结果表明,共识方案不存在死锁问题,同时能够实现集群对密钥信息的更新与共识功能,从而证明方案具备功能正确性;其次,通过逻辑证明的方式证明方案在非拜占庭环境下具备安全性;最后,在已有模型的基础上构建攻击者模型,并通过TLC工具检测新模型,其结果表明,共识方案在受到攻击的情况下,仍然能够正确实现共识功能,证明方案在拜占庭环境下具备安全性。
  (3)为了保证改进方案的性能,本文提出在XilinxZynq-7000系列开发平台上以软硬件相结合的方式进行改进方案的实现。首先是共识进程,为保证进程的灵活性,提出在平台的ARM处理器部分以软件方式实现其关键的流程控制;其次是运算复杂的椭圆曲线密码算法,为了保证算法的效率,选择基于FPGA的硬件方式来实现。对于椭圆曲线密码算法,本文对硬件模块的构建进行了详细的设计,并利用Verilog语言给出了实现,同时编写testbench对各个公私钥加解密模块进行了Modelsim仿真,结果证明各个模块的功能正确;在此基础上,搭建ARM基于AXI总线控制密码模块的硬件平台,进而完成控制流程的实现,最后,在两个节点之间进行共识进程的验证,结果表明共识方案能够达到预期的功能。
其他文献
现如今各个领域的应用正在产生大量的数据,这些数据被称为大数据。由于协作分析、备份、虚拟机迁移等原因,不同节点生成的大数据可能需要通过网络传输到其它节点。因此,以快速、可靠的方式传输大数据已经成为一项至关重要的任务,但这超出了传统网络的能力。近年来,融合了SDN技术同时具备带宽预留服务的高性能网络(HPN)已成为大数据传输的有效解决方案。现有的基于高性能网络的带宽调度研究主要是在单路径上传输,主要考
本文的研究目标是视频中的行人行为识别。行为识别的定义为评估视频给定帧中是否发生了给定动作。由于人类行为(动作,活动)的高度复杂性,例如摄像机角度,行人外观变化,运动方式,遮挡等,使行人动作识别变得复杂。当前已有的部分模型主要依赖于特定的局部时空特征和卷积神经网络去解决此类问题。虽然取得了相对较好的结果,但是仍然存在一些缺陷。为了充分解决由于行人行为复杂而导致的行为识别困难问题,我们提出了如何对局部
学位
半刚性连接钢框架-非加劲薄钢板剪力墙结构(Semi Rigid Connection Steel Frame-Unstiffened Thin Steel Plate Sheer Wall)融合了半刚性连接钢框架和薄钢板剪力墙两种结构的优点,是一种双重设防、施工简单、延性良好、高效利用材料的新型抗震结构体系。鉴于目前国内外对该体系的研究尚属起步阶段,本文完成了一榀梁柱腹板双角钢半刚性连接钢框架-非
随着科学技术的发展,人们对不可再生化石燃料的消耗日益增加。随着不可再生化石燃料不断地被开采和利用,化石燃料短缺和环境污染问题已经提上了国家发展的重要日程。开发利用清洁可再生能源来减少化石燃料的消耗是解决当前问题最为有效的方法,例如合理的扩大潮汐能、太阳能和风能设备的装机数量。但是由于这些清洁能源存在着不连续性和地域性的特点,并且存在并网利用困难的缺点,极大的阻碍了这些能源的广泛应用。在这些因素的共
学位
学位
学位
学位
学位
铁路运输是煤炭运输的最主要方式,铁路的实际煤炭运量约占全国铁路运输量的70%。一直以来,煤运通道运能紧张,形成以运定产的被动局面。近年来,随着国家产能结构的调整,面向产运销一体化的大物流体系成为发展方向,如何在这种形势下进行运输组织优化研究彰显必要。  铁路煤炭运输与需求方企业煤炭库存之间存在“效益悖反”关系,煤炭需求企业希望在满足其生产需求的前提下能够多频次小批量运输煤炭,从而降低其库存成本,传