CoAP协议安全机制的研究与实现

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:zifeng20060819
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了使低功耗设备可以接入互联网,IETF组织制定了CoAP协议标准。由于CoAP协议在实际应用的过程中所遭受的安全威胁越来越多样化,因此IETF组织在发布的CoAP协议标准RFC7252中规定了使用DTLS协议来保障其安全。本文首先完成了CoAP协议GET、POST、PUT、DELETE功能的开发工作,以满足CoAP协议标准RFC7252中所规定的安全需求为目标,设计了三种适用于CoAP协议的安全模式。论文的主要内容包括:1.设计了基于Pre Shared Key的CoAP协议安全模式,此模式采用IANA机构中定义的TLSPSKWITHAES128CCMSHA算法,符合CoAP协议标准RFC7252和预共享密钥标准RFC4279中对此模式的定义。安全性分析表明此模式可以有效的抵抗被动攻击和重放攻击。2.设计了基于Raw Public Key的CoAP协议安全模式,此模式采用IANA机构中定义的TLSECDHEECDSAWITHAES128CCM算法,符合CoAP协议标准RFC7252和Raw Public Key标准RFC7250中对此模式的定义。安全性分析结果表明,此模式具有前向安全性和不可伪造性。3.设计了基于Certificate X.509的CoAP协议安全模式,此模式采用IANA机构中定义的TLSECDHEECDSAWITHAES128CCM算法,在客户端和资源服务器之间引入认证中心CA,符合CoAP协议标准RFC7252和证书模式标准RFC5280中对此模式的定义。安全性分析结果表明此模式下具有身份的可靠性和前向安全性。4.搭建基于CC2530的6LoWSN平台,同时采用mebdtls和libcoap工具,对本文所设计的安全模式进行实现并进行功能验证、性能测试和场景对比。功能验证结果表明本文所设计的三种安全模式可以实现CoAP协议端到端的数据的机密性;在性能测试中,将本文所设计的三种安全模式与NoSec模式进行通信开销和计算开销的对比,结果表明Pre Shared Key模式增加的通信开销为182Bytes,增加的计算开销为0.34s;Raw Public Key模式下增加的通信开销为1230Bytes,增加的计算开销为4.1s;Certificate模式下增加的通信开销为1395Bytes,增加的计算开销为8.1s。场景对比结果表明本文所设计的NoSec模式和Pre Shared Key模式所产生的通信开销较低,适用于传感网等资源受限型设备;Raw Public Key模式和Certificate模式由于使用ECC算法构造非对称密钥进行证书签名并引入CA,所以产生了较大的通信开销,适用于网关等资源富裕型设备。
其他文献
随着我国经济的快速发展和国际影响力的不断提升,世界上学习汉语的人数呈逐年递增趋势,使得汉语国际教育中的教师、教材、教学问题愈发凸显,对这三个问题的调查研究也越来越
当前双语教育已成为我国民族教育的热点问题,双语教育是指以一个民族国家的少数民族学生为学习者,教学使用学生的本族语言和官方语言两种语言相互结合的教学形式。中学历史教育作为双语教育的重要组成部分,在培养少数民族学生的国家观念和民族观念的过程中扮演着十分重要的角色,而酉阳作为一个相对封闭和落后的少数民族地区,在汉语和方言教学的选择上意见不一,一定程度上影响了当地双语教育的顺利实施,进而导致了酉阳地区教育
本文是对民国时期李季谷先生的《高中外国史》所做的一项专题研究。全文共分为五个部分。绪论部分论述了本文的选题缘由、研究现状、研究方法及创新之处。高中历史教科书直接关系着高中教育目标的实现,但当前使用的高中历史教科书存在诸多问题,影响了历史教育的效果。李季谷编撰的《高中外国史》是民国时期质量较高、影响较大的教科书,然而目前学界尚未充分意识到该书的价值,对其研究极为缺乏。本文通过对李季谷《高中外国史》进
在泰汉语教学志愿者近年来不断增多,学习汉语的泰国学生人数也呈上升趋势,但由于中泰文化差异、语言障碍等问题,在汉语课堂出现了学生上课主动性差等情况,使得汉语课堂教学缺乏互动性,导致汉语学习效果较差。课堂上学生的主动性对于泰国学习者来说相当重要,但是有关泰国学生主动性的研究并不多,因此笔者此文旨在对泰国小学生汉语课堂中的主体作用进行研究,探讨有关泰国小学生主体作用的影响因素,帮助在泰国的汉语教学志愿者
虚拟化技术是云计算平台的基础。云计算环境中,有大量的虚拟机同时运行以支持高并发、高可靠的业务需求,如何根据具体的业务目的高效、节省资源地管理云计算环境中的虚拟机是
时间同步是无线传感器网络能够稳定运行的重要支撑技术。近年来,分布式的一致性时间同步协议以其良好的鲁棒性和可扩展性成为时间同步领域的研究热点,但是此类算法收敛速度慢
声源定位是涉及到人机交互、语音增强、数字信号处理等的重要技术,有广阔的应用前景。在实际应用中,噪声与混响的存在常常会导致定位的性能下降。因此,对复杂环境下的声源定
目的:探讨膜诱导技术与骨搬运技术治疗慢性骨髓炎骨缺损的临床疗效分析。方法:回顾性分析2013年8月至2019年1月收治的慢性骨髓炎病例共28例。按照不同手术方式分为膜诱导技术
一串红(Salviasplendens)为唇形科(Lamiaceae)鼠尾草属(Salvia)植物,是我国城市园林绿化中应用相当普遍的花卉,常被用于花坛主体材料,或与其他草花搭配种植,观赏效果佳.鼠尾
中国的苹果产业在世界苹果产业中举足轻重,伴随着急剧增加的人口和日益恶化的气候,土壤盐碱化持续制约苹果产业的发展。为观察转MdMYB4‘金冠’苹果植株根系分泌物与根际土壤