物联网感知层节点可信运行关键技术研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:liongliong528
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来各种信息技术不断进步,物联网作为新兴技术随着移动智能终端的迅速发展而成为目前最被人们所重视的技术之一,其将在互联网过后再次掀起信息技术的革新。不同于传统的互联网,在物联网中,其将移动智能计算作为自身的支撑,这也使得其在安全方面的问题比互联网更加复杂。例如物联网数据源头可信、不同层次节点的可信、节点间的可信路由及各种攻击行为的防御,上述问题已经成为物联网可信的关键。同时,物联网感知节点可信运行是物联网可信运行的关键,而采用何种安全机制保障感知节点可信运行对提高物联网基础设施的可信具有重要意义。本文在基于物联网及可信计算方面已有的相关工作进行总结,对物联网感知节点可信运行的几个重要的技术采取了进一步研究。  为确保物联网感知节点可信运行,解决感知节点可信接入、可信度量、远程证明及可信路由等问题,论文提出并实现了适用于物联网感知层节点双体系可信架构,提出了感知节点可信度量模型,完成了节点的动态可信度量以及可信接入。在节点可信度量基础上,提出了基于数据发送行为和节点可信度量值的远程证明模型,确保数据发送过程中数据源头可信。最后在节点远程证明基础上,根据物联网感知节点性能特点,设计了基于节点可信的感知网络节能路由,实现了感知网络安全与节能的平衡。本文具体贡献描述如下:  1.针对当前物联网感知层缺乏节点可信接入机制的现状,提出了一种融合节点身份和初始状态度量的可信接入机制。该机制能够抵御伪造攻击、重放攻击、并行会话攻击及簇头信息泄露等攻击,具有前向安全性。该机制可以实现簇头节点以及普通节点的双向鉴别,同时可以实现节点可信启动及初始状态度量,具备灵活的环境适应性,可以有效的保护节点的关键信息,检测未授权的身份鉴别信息。通过计算复杂度分析可以发现,该可信接入机制具有更好的计算效率,功能更加全面,能够提供更好的安全性,同时具备灵活的环境适应性。  2.针对物联网感知节点缺乏动态可信度量模型的现状,提出了感知节点动态可信度量模型,该模型将不同节点之间的交互、节点数据发送行为及节点实时状态进行合理量化,根据不同感知节点的特点,向感知节点实现反馈控制以及动态可信度量。通过引入数据发送行为可信度量函数、可信风险评估函数、反馈控制函数、感知节点活跃度函数等多种计算函数,从多个维度对感知节点实施动态可信度量,可以有效刻画感知节点可信值变化的情况。通过纵向时间维度的可信度计算,能有效鉴别恶意节点,并且实现了节点的反馈控制。利用实验仿真可以证明,不同于现有的度量模型,本文模型拥有更优异的动态适应性,可以更加及时地检测出恶意节点,具有较小的误判率,能够有效保障感知节点地可信运行。  3.针对现有远程证明机制并不适合感知层节点现状,提出了一种基于数据发送行为的远程证明机制,该机制对证明节点的属性及数据发送行为进行抽取、度量和封装,实现数据源头的可信证明,同时证明过程中不暴露节点的隐私,也能在数据产生争议的时候对节点进行追溯,仿真实验表明,该证明方案计算高效,对系统性能影响较低,能有效判别数据来源的可信。为了能够实时追踪并判断数据传输过程中节点是否可信,在节点可信度量模型基础上,基于节点可信度量值提出了一种能够向节点可信度量值进行动态追踪的远程证明方案,该机制具备匿名性、不可伪造性和可追踪性,同时在标准模型下证明了该机制的安全性。通过实验仿真能够证明,该方案具有较好的抗攻击性,能够有效保障节点数据传输可信,通过动态适应性评估证明,本文设计的两种远程证明方案具有较好的网络环境动态适应性。  4.针对物联网感知层缺乏可信路由选择机制及现有路由机制适应性较差的问题,提出了一种适用于感知层节点间的可信路由模型。该模型以节点可信度量值为基础,计算节点间链路可用带宽及能量,综合考虑节点间链路可用带宽及能量对数据传输的影响,采用动态规划计算节点间数据传输的可信路径,保证感知节点间数据传输可信。本文提出的感知节点间路由选择模型具有低开销、高扩展性及容易工程实现等特点。仿真实验证明,该路由模型良好的抗攻击性、广泛的环境适应性,能够有效抵御选择性转发攻击、节点劫持攻击及女巫攻击。与现有方案相比,本文提出的模型有效降低了路由建立过程中的通信开销,显著提升了网络性能,具备良好的应用前景。
其他文献
传统的工作流管理系统多是基于集中式的C/S结构,工作流引擎驻留在一个或者多个服务器上,负责调度所有物理上分布的各个活动的执行,实时连接和频繁交互会造成网络拥塞和服务器
传统IP网络所采用的"尽力而为"转发机制,已经不能满足用户的QoS要求.QoS实现问题一般可分为两部分:(1)QoS路由问题;(2)资源共享问题,其研究对象为各种接纳控制(Admission Con
Internet己成为当今和未来人们获取资源和信息交流的主要场所,而Web则是Internet上应用最广泛的服务。到目前为止,几乎所有的Web页面都是用HTML编写的。HTML简单易学又通用,句法
21世纪的服装市场正发生着根本的变化:产品生命周期缩短、品种增加、批量减小,用户对产品的交货期、价格和质量的要求越来越高,对服装的个性化需求越来越高.服装企业应该如何
目录是一种特殊的层次型数据库,它采用了树型的结构存储基于对象的数据。与关系型数据库相比,目录服务没有事务处理等功能,它适用于存储读操作密度远大于写操作密度的数据,一般用
伴随着信息家电、网络产品、手持设备、无线设备等的迅速发展,嵌入式系统的应用开发已经成为了计算机工业最热门的领域之一。但是由于嵌入式系统的软件与目标硬件紧密相关,硬
信息技术的不断发展促进了城市的现代化建设,数字城市建设也随之成为当前研究的热点。论文通过分析当前数字城市(具体围绕数字镇江)的建设现状,提出信息资源的共享问题是当前数
随着企业信息化技术的不断推广,越来越多的企业选择了ERP系统作为提升竞争力、进行管理创新的平台.然而到目前为止,ERP系统实施的成功率一直较低,其中一个主要原因是ERP软件
随着计算机技术和网络技术的发展,系统发生人为异常的次数越来越多,危害程度越来越大,扩散的范围也越来越广.虽然长时间以来人们设计出多种方法来应对它,比如杀毒软件,防火墙
该文作为"基于MAS的智能决策支持系统"(MAS-Based Intelligent DecisionSupport System,M-IDSS)研究的一部分,系统地研究了M-IDSS中数据挖掘Agent的研究与实现,该文研究的目