面向物联网的多因子用户认证协议研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:mulang608
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
物联网是在互联网基础上延伸的网络,它已规模化应用于交通等多个领域。其发展伴随多个设备的联网,其中可穿戴设备应用较为普遍,能够提供收集个人数据,监控患者状况等服务。但是,设备具有便携性和泛在性,常在公开环境中使用,这增加了受到恶意攻击的可能性,同时也带来了安全问题,例如个人隐私泄露和未经授权访问设备信息等。因此,作为解决敏感数据隐私性和安全性保护问题的关键手段之一,认证是本文的研究重点。尽管已有学者提出面向可穿戴的认证协议。然而,这些协议仍存在不足,或在安全性方面,它们无法同时满足抵御常见攻击和提供所需安全属性的要求;或在效率方面,存在不必要的计算,使得计算复杂度未能达到更高的实用要求。故本文对可穿戴环境下的认证协议进行研究,从单注册中心和多注册中心两种应用场景出发,分别分析现有方案,并提出改进方案,即以用户为中心的云辅助可穿戴设备三因子认证协议UC-3FA(User Centric Three-Factor Authentication)和跨域云辅助可穿戴设备的三因子认证协议CD-3FA(Cross-Domain Three-Factor Authentication)。在单注册中心场景中,用户持有的可穿戴设备和移动终端在同一云服务器端注册。首先,对Das等人提出的三因子认证协议进行分析,总结并指出存在的两个安全缺陷,即它无法抵御离线口令猜测攻击和去同步攻击。其次,提出UC-3FA方案,在Das等人的基础上调整了网络模型,增加了计算能力较强的云服务器以减轻用户设备的储存计算负担,同时考虑到通信的效率问题,令用户在可穿戴设备和云服务器间充当中继角色,使得可穿戴设备无需和云服务器建立直连,降低了通信量,体现了以用户为中心的特点。具体而言,方案使用模糊提取器保护生物特征隐私,引入模糊验证器解决离线口令猜测攻击,借助临时身份状态表避免去同步攻击,并使用椭圆曲线密码体制来加强协议的强保密性。最后,对UC-3FA方案进行全面的安全性分析,特别地,对于会话密钥安全性和双向认证安全性,我们还使用了形式化分析工具ProVerif进行验证。与相关方案进行安全性和效率对比来证明UC-3FA方案的安全性和实用性。在多注册中心场景中,移动终端和可穿戴设备在不同的安全域内,分别向所在域内的云服务器进行注册。首先,针对不同域中移动终端访问可穿戴设备的情形,提出四方的跨域云辅助模型,并以医疗远程辅助场景为例进行说明。其次,提出跨域云辅助可穿戴设备的三因子认证方案CD-3FA,使位于不同域内的设备分别向该域的云注册,并借助云间通信实现访问凭证的颁发。随后,设备基于此凭证进行后续的通信。最后,对CD-3FA方案进行全面的安全性分析,特别地,我们还给出在随机预言模型下的可证明安全性分析以及与相关方案的安全性和性能对比。
其他文献
论文择取中外政党现行章程的文本比较为选题,以中外政党现行章程为研究对象,从文本角度进行解读,以期通过对中外政党党章文本的研究,得出关于党章文本的更全面、更深刻的规律性认识,以充实与完善中国共产党党章理论。全文结构如下:第一部分是导论。主要是选题的背景及意义,相关的概念界定,研究综述,研究方法,研究目的以及可能存在的创新点、难点与不足之处。第二部分是中外政党党章文本评述。对中国共产党党章和从目前所能
目前世界经济处于深度调整,全球经济迈向复苏之路步履维艰。“一带一路”的倡导的确有效促进了全球经济复苏,经济全球化,推动了各地经济迅猛发展。沿线国家吸收中国的直接投
现代国防装备及工业设备中,穿过金属结构进行无线通信正逐渐成为重要的工业需求。传统的无线通信技术是以电磁波为媒介进行传播的,但是密闭的金属结构造成的法拉第效应使得电
目前,智能视频监控系统已经广泛应用于交通、金融、生产制造等行业。随着人口老龄化日益严重,老人视频监控系统也得到了深入研究。常用的老人视频监控系统主要包括视频采集、网络传输、算法模块和人机交互四个部分。其中,算法模块可以处理包括摔倒、突发疾病等异常行为的识别,使得系统实现了实时监控和突发情况报警等功能。算法模块包括视频图像预处理、目标检测、目标跟踪和识别等子模块,是视频监控系统保持高准确性和高实时性
针对自动制造系统(Automated Manufacturing Systems,AMSs)的死锁问题,人们提出了许多基于Petri网的控制策略。这些策略往往假定AMSs中资源是可靠的。然而,在现实系统中可能会发生不可预测的资源故障。在这种情况下,现存的死锁控制策略变得不再有效。为了解决这一问题,本文以一般Petri网(generalized system of simple sequential
聚类算法如今已成为数据挖掘中不可缺少的一部分,随着信息技术的迅速发展,对于聚类算法的研究和改进更加深入。聚类算法,顾名思义根据数据对象的自身特征(或属性)及规定的衡量标准对样本集进行划分,它是一种无监督的学习方法,无需提前知晓各样本点的归属情况。传统的聚类算法需提前设定聚类簇数、初始聚类中心和阈值等相关参数,且这些参数的设定或选取凭经验而定(即没有明确的标准),同时不同的取值很大程度上影响着聚类的
秀丽线虫神经网络结构简单,功能行为丰富全面,是研究生物智能和机器智能的重要模式生物。秀丽线虫神经网络的完整连接图谱已被描绘出来,但神经元间的突触连接强度依然没有确定,意味着仍无法了解秀丽线虫行为产生的机理。本文利用软件仿真的方式构建了一种秀丽线虫神经网络模型,模拟了线虫的轻触应激、觅食和回避行为,可为研究秀丽线虫的行为产生机理提供参考。具体研究内容如下:1.传统前馈神经网络多采用静态神经元模型且拓
党的思想建设是指党在思想理论方面所进行的工作,旨在保持党的创造力、凝聚力和战斗力。思想建设是党的基础性建设,重视思想建设,是马克思主义政党的鲜明特色,是中国共产党自身建设的优良传统。中国共产党第十八次全国代表大会以来,以习近平同志为核心的党中央继承了中国共产党重视思想建党的优良传统,根据时代变化,将创新性思维和创造性实践相结合,丰富和发展了马克思主义政党的思想建设理论,成为新时代加强党的思想建设的
基于Wi-Fi网络的室内定位系统能够兼顾定位精度和部署成本而成为目前室内定位研究的热点。传统主流方案常选取接收信号强度(Received Signal Strength,RSS)和接收信号强度指示(Received Signal Strength Indication,RSSI)作为参数来实现室内定位系统,但RSS和RSSI作为MAC(Media Access Control)层的粗粒度值,很容易
随着互联网技术和云存储服务的高速发展,以图像为代表的多媒体数据呈爆炸式增长,存储成本和开销激增。同时,图像的相似性和重复度较高,造成了存储数据的高度冗余和存储空间严重的资源浪费。为了解决图像存储效能失衡等问题,图像数据去重成为图像处理方向的研究热点。然而,云端的开放性使包含个人隐私的图像数据暴露在公共网络中,可能造成敏感信息泄露,同时云存储会导致数据的所有权与管理权分离,为了保护图像的安全,加密成