物联网环境下的跨域认证与密钥协商协议研究

被引量 : 0次 | 上传用户:bangxiaosg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来随着科技的不断发展和进步,物联网(Internet of Things,Io T)逐渐成为国际上重要的研究热点,物联网应用也广泛应用于我们生活中的各个方面,比如智能家居、智慧医疗、智能交通等各个领域。同时,由于在物联网环境中传输的信息很可能涉及到用户的隐私信息,例如智慧医疗环境下患者的生理特征信息、智能交通环境下车主的位置信息。所以如何保证物联网环境下用户的隐私信息以及用户之间通信的安全是当下亟需解决的问题。此外,在物联网环境中进行密钥协商的各个实体间可能由于品牌、型号等存在差异,从而造成进行密钥协商的实体间需要使用不同的密码参数。这使得通信的群组成员处在不同时区、网络、地区分布或机构等信任域中。因此,为实现这类情况的安全通信,本文根据不同情况设计了满足不同需求的跨域认证与密钥协商协议。本文的主要研究内容和贡献概况如下:1.本文首先设计了两个适用于一般物联网环境的跨域认证与密钥协商协议。两个协议以物联网智能工厂环境为研究场景,第一个协议基于ECQV隐式证书进行通信,适用于两个设备处在两个不同信任域且需要完成快速通信的场景;第二个协议基于无证书公钥密码体制进行通信,适用于两个设备处在两个不同信任域但对通信环境安全性要求更高的场景。并且这两个协议在相较于同类协议拥有更高安全性的同时,在效率方面依旧有优势。2.本文随后针对物联网环境中多个用户需要同时进行通信,且这些用户需要实时移动的场景。我们以车联网通信为例,设计了一个车联网环境下的跨域认证和群密钥协商协议。该协议基于椭圆曲线密码体制,可以实现一群车辆Vi(i=1~n)处在不同域时在一个RSUj下完成群密钥协商,并且协议会在车辆加入或离开RSUj时实时更新。该协议在实现跨域群密钥协商的基础上,考虑到车联网环境通信环境相较于传统通信环境更加脆弱的特点,采取严格的安全性证明,说明了协议满足密钥协商的各类安全性要求,同时该协议维持了高的计算效率和通信效率,并且计算成本和通信成本都优于绝大多数同类协议。
其他文献
澳大利亚新南威尔士州自20世纪90年代开始,针对学校惩戒旧体制的弊端,率先积极推进教育惩戒权入法,并由此开启了教育惩戒政策的一系列探索。该政策的构建遵照法律要求,依托官方纪律框架,遵循"程序公正、底线公平"原则,主体权限明确,流程规范,在实施中运用了"防范、干预、治理"的三级策略,形成了"制度先行、多元共商、动态干预、分类惩戒"等特色,全程严格把控戒尺的行使界限与职能效度。这些政策措施对深化认识我
期刊
报纸
从欧美《隐私盾协议》失效到欧盟委员会新近对欧盟-美国数据隐私框架作出充分性决定,欧美间的数据博弈既反映了欧盟“权利本位”与美国“市场本位”的价值取向之争,又体现了欧盟利用“布鲁塞尔效应”扩大其监管力的基本策略。标准合同条款在数据跨境传输中发挥着重要作用,欧盟也在新一轮数据博弈中对相关规则进行了更新。欧盟关于数据跨境传输规则的调整在给中国企业的数据跨境传输带来消极影响的同时,也为中国数据保护水平的提
期刊
自签署RCEP以来,中国又陆续提出申请加入CPTPP和DEPA。这些RTAs均设置了“合法公共政策目标例外”条款,允许为实现合法公共政策目标而实施跨境数据流动规制。实践中,CPTPP和DEPA“合法公共政策目标例外”与中国的跨境数据流动实践并不完全一致,尤其在证明相关限制措施不超出实现目标所需限度方面尚有难度。为此,我国可考虑推动合法公共政策目标限缩适用发展,增强本国在跨境数据流动领域的标准和实践
期刊
<正>在全球数字化环境下,诸多行业领域都依赖数据资源高效有序地流通,同时,数据治理及保护的重要性日益增加。如何在数据资源要素的安全保障与合作开放间取得平衡,促进我国现有制度措施与对外经济需求和国际贸易协定相适应,推动数据跨境国际合作,最终实现安全、有序、高效的数据资源跨境流动,
期刊
期刊
中国与欧盟作为全球两大主要数字经济体,跨境数据流动治理规则关系到双方数据安全与数字经济发展。从博弈论的角度来看,因跨境数据流动理念、制度和措施上的差异,中欧目前处于非合作博弈状态,可能陷入跨境数据流动的“囚徒困境”。从非合作博弈转向合作博弈的关键在于权衡双方潜在损益,达成合作协议。经模型分析可知,相比于数字经济合作,中欧从数据安全领域着手展开合作,形成博弈均衡的概率较大。为了推动实现中欧数据安全与
期刊
数据跨境流动会导致数据面临域外侵害的风险,因此,数据需要法律提供跨境保护。欧盟GDPR发展出以第3条为适用门槛的领土延伸模式与境外等效模式的跨境保护二元模式。领土延伸模式理论上可提供更高的保护标准,而境外等效模式在实际执行效果上更胜一筹。当存在两种模式同时适用的可能性时,一方面,从法律现实主义考量,短期内一国可优先选择适用境外等效模式;但另一方面,补强领土延伸模式实际适用的短板,应当成为一国长期努
期刊
目的 分析实施人文关怀联合健康教育对阑尾炎患者手术治疗中的效果。方法 选取2020年6月~2022年6月本院诊治的阑尾炎手术患者92例,随机数表法设为对照组(46例)与研究组(46例)。对照组进行常规护理,研究组接受人文关怀和健康教育联合护理。比较两组手术效果、心理状况(SDS评分、SAS评分)、疼痛(VAS评分)、生活质量(QLI评分)、并发症。结果研究组住院时间、首次排便时间、下床活动时间均比
期刊
[研究目的]通过分析欧盟《通用数据保护条例》(GDPR)的相关内容,为我国跨境数字贸易企业中个人数据保护提供理论参考意见。[研究方法]采用文献分析法与内容分析法,基于数据生命周期理论梳理建构跨境数字贸易个人数据生命周期模型,并解构分析跨境数字贸易中个人数据保护问题。[研究结论]研究从宏观与微观两个角度出发,提出了强化GDPR认识、组织GDPR合规工作部门、设立数据保护官三项全局统制策略及建立集约化
期刊