论文部分内容阅读
物联网是继计算机、互联网的发展之后世界信息产业的第三次浪潮,它是建立在互联网之上,以传感网为基础形成物与物相连的网络。物联网技术的发展对于促进经济和社会的发展具有重要的意义。但是在物联网环境中,由于各类实体数量巨大,所以实现实体的安全和隐私保护是物联网发展过程中需要十分重视的问题。本文分析了物联网的体系架构以及各层特点和所面临的安全威胁。因为物联网具有感知信息多样、网络环境复杂、应用需求多样的特点,所以针对物联网的安全研究也具有很大的挑战性。针对物联网环境中异构网络间的交互带来的安全问题如数据隐私和认证等,提出了物联网的密钥定时更换方案,并且对该方案的性能进行分析,表明这种方案能满足物联网中通信节点的存储量少、计算能力差、资源少的条件。具体内容如下:首先,介绍并分析了Au等人的基于身份分层的加密(HIBE)方案,经过分析得出在Au等人的HIBE方案中伪造者可以通过伪造的身份获取用户的私钥。然后构造了一种用户二叉树结构的基于身份分层的加密算法,该算法是根据根节点到用户的路径生成参数实现加密。其次,提出了基于HIBE的密钥定时更新机制,该机制包括密钥管理、身份标识、权限管理和域间管理四个模块,四个模块相互信任,共同完成用户的认证和密钥的发送工作,其中密钥的更换是由定时器的触发完成的。最后,建立基于HIBE的物联网密钥定时更换方案的模型,该方案是对网络进行分层分担节点的密钥协商,在控制中心负责区域服务器密钥的发放,区域服务器负责区域内用户的密钥发送。将这种密钥管理方案用于物联网通信中,能够解决物联网密钥管理方案中部署节点和共享密钥阶段消耗过多资源,并且节点缺少必要的安全机制导致抗攻击能力较弱等问题。