面向无线网络的多服务器安全协议研究

来源 :西南交通大学 | 被引量 : 5次 | 上传用户:ISE7ENAK
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络与信息技术的飞速发展,各种基于互联网的应用深入到人们生活的各个方面。人们的日常事务、商业模式和娱乐生活已经从传统的“面对面交互”方式发展为“在线业务”。在线购物、在线娱乐、在线医疗、在线教育等各种各样的网络应用给人们的生活带来了翻天覆地的变化。安全协议是确保用户在开放的网络环境中实现安全通信的一种重要手段,是保证各种网络应用系统安全的第一道关口。在使用传统的单服务器环境安全协议的系统里,用户必须记住各种不同服务器的用户名和密码,实际应用非常不便。为了解决该问题,学者们开始研究多服务器环境下的安全协议。多服务器环境下安全协议只需要用户向一个可信的第三方注册一次,注册成功后即可用同一个用户名和口令访问多个服务器。目前多服务器安全协议已应用于多种网络应用环境中,如无线传感网、云计算、移动云计算等环境。但是,由于应用环境所面临的安全需求和安全威胁不同,同一个安全协议并不能适用于所有的应用环境。因此,根据各种应用环境的特点,设计适用于特定环境的多服务器安全协议是近年来的研究热点。本课题根据多服务器安全协议的优势和特点,着力于研究无线传感网和移动云服务环境中的多服务器认证密钥协商协议的设计和分析技术。主要研究工作与研究成果如下。1.由于无线传感网络环境的传感器节点体积小、电池容量低、硬件资源有限等特点,无线传感网偏向于使用轻量级密码协议。当前,大多数无线传感网使用的轻量级密码协议难以达到用户匿名的安全需求。此外,由于传感器节点通常都在无人值守的环境中,攻击者容易截获传感器节点,并得到传感器节点中的长期密钥,所以,密码协议应能保证传感器节点与用户之前传输的消息的安全性,即前向安全性。本文综合考虑了无线传感网环境中用户匿名、前向安全性和抗去同步攻击的安全需求,设计了能同时满足这三项安全需求的高安全的轻量级匿名认证密钥协商协议。2.分别研究了Lu等人和Jung等人提出的无线传感网络环境下基于分组密码算法的认证密钥协商协议,发现这两个协议都不能抵抗智能卡丢失攻击,并且存在两个设计缺陷:一是在实际使用中需要网关穷举搜索所有可能的用户,二是没有考虑前向安全性。为了解决这些问题,本文基于分组密码算法设计了一个新的匿名认证密钥协商协议,该协议解决了原协议中安全威胁和设计缺陷,且能够满足无线传感网络环境下匿名身份认证协议的实际安全需求和功能需求。3.研究了Gope和Hwang提出的无线传感网络环境下基于hash函数的认证密钥协商协议,分析了该协议存在安全缺陷,指出该协议容易遭受智能卡丢失攻击、已知临时密钥会话信息泄露攻击、去同步攻击以及已知传输序列号攻击。为了解决这些问题,本文基于hash函数设计了一个新的轻量级匿名认证密钥协商协议。与Gope和Hwang协议相比,新的协议解决了原协议存在的安全问题。此外,为了达到抗去同步攻击,Gope和Hwang协议需要在智能卡中预先存储许多应急密钥。不但需要大量的存储空间,同时,当应急密钥用完后,用户必须重新向网关申请注册。新的协议只需要存储一个伪随机身份标识,每次协议完成时自适应更新,有效地节约了智能卡的存储空间。4.用户身份认证和隐私保护是移动云服务环境中最基本的安全需求。最近,Tsai和Lo基于多服务器认证技术提出了一个适用于移动云服务环境的具有隐私保护的认证密钥协商协议,并声称该协议能提供互相认证和用户匿名。随后,Irshad等人指出该方案不能达到声称的安全目标,并对方案进行了改进。改进的方案是以牺牲计算和通信效率为代价来实现安全目标的,如使用了三次双线性对运算,一次映射到一定域的hash运算等。此外,改进的协议仍然存在着两个小的设计缺陷,包括没有达到三因子安全,以及没有考虑用户撤销和重注册。为了解决这些问题,本文基于双线性对设计了一个适用于移动云服务环境的可证安全的高效的认证密钥协商协议。与相关方案相比,解决了先前方案存在的安全威胁(如:错误口令登录修改攻击)和设计缺陷(如多因子安全和用户撤销和重注册问题)。通过实验对比可知,新方案计算效率和通信效率显著提高。5.在移动云服务环境中,移动终端的资源(如计算能力、内存、电池容量)和通信能力(如低带宽和安全性)都有限。当前,大多数移动云服务系统使用的匿名认证密钥协商协议,在移动终端都要进行计算复杂度较高的双线性对运算和映射到一定域的hash运算。本文研究了多服务器环境中无需双线性对运算且认证时不需可信第三方参与的匿名身份认证密钥协商协议,基于椭圆曲线离散对数问题设计了一个高效的适用于移动云服务环境的隐私保护认证密钥协商协议。新协议避免了使用计算复杂度较高的双线性对运算和映射到一定域的hash运算,从而具有更高的计算效率。安全分析表明,新方案不仅满足了移动云服务环境中各种实际安全需求,还能抵抗多种已知的攻击。
其他文献
随着水污染问题的加剧,找到一个切实可行的解决方案来阻止对地球的损害已经成为一个世界共同关注的话题。虽然目前处理污水中有毒化合物的途径有很多,但有些方法受限于成本昂贵、制备周期性长等,导致它们无法得到广泛的应用。通过绿色化学方法合成的金属纳米颗粒催化剂,由于其低成本以及具有环境友好性,在去除废水中有毒有机化合物方面得到了越来越广泛的关注。在这项研究中,我们想通过一种或多种简便,快速和绿色的方法制备了
具有完全中国自主知识产权的中国高铁已经成为代表中国形象的重要产业不断走向全世界,而中国高铁的飞速发展对铁路无线通信系统也提出了更高的要求。目前,铁路无线通信系统仍然采用由公众移动通信系统2G GSM系统发展而来GSM-R,由于带宽有限,仅能够承载基本的列控列调业务,不能满足日益先进化的列控系统的大容量数据传输需求,如新型的车载视频监控业务等。而且,随着移动业务与移动设备的不断丰富化,人们已然习惯于
最优控制问题要求在容许控制集内满足一定的约束限制条件(状态方程)下实现某个指标泛函的最大(最小)化,从而获得最优控制及其最优值.随机线性二次(Linear Quadratic,LQ)最优控制问题的系统状态呈现线性特征,指标泛函呈现二次形式,这些优良结构使得研究者可以利用黎卡提(Riccati)方程的解构建最优反馈调节器及最优值的显式表达,因此它在金融及工程领域中有非常广泛且成功的应用.由布朗(Br
随着经济的发展以及人们生活水平的提高,世界范围内对能源的需求都呈现增长态势。我国目前的能源供应仍以煤炭为主,而地下煤炭的开采工作使得矿工随时面临着各种事故造成的危险。矿井避难硐室是在矿难发生后为矿工提供的一个安全避难场所。由于矿井下可能存在瓦斯气体逸出,为避免二次爆炸,矿难发生后必须切断电力系统,导致密闭硐室内的降温需求难以用常规方式满足。目前应用在避难硐室内的四种降温方法及其系统都有缺陷,难以在
随着科学技术的发展,非传统的具有多场耦合效应的材料,如磁-电-弹性材料(MEE)或多铁性复合材料,被广泛应用于工业领域,以适应智能材料时代的要求。多铁性复合材料同时具有压电、压磁和电磁耦合效应,常被用来制作致动器、传感器和能量存储装置,其应用范围涉及到各种工程领域,如空间飞机、超音速飞机、火箭、航天器、核反应堆、核潜艇、电子封装等等。由于其脆性特性,多铁性复合材料在受到电、磁和机械载荷作用时很容易
当前经皮冠状动脉介入术使用主流是不可生物降解的金属支架,随着心血管疾病患者逐年增加,短期和未来较长时期内金属基药物洗脱支架(DES)依然会被广泛使用,虽然DES不断优化使得植入后并发症减少,但依然存在晚期血栓和再狭窄的情况,直接影响患者生活质量,甚至威胁患者生命安全。进一步优化DES,提高其抗凝性能同时保证支架有效快速内皮化是解决术后并发症的关键。本论文主要研究钛基血管支架材料表面的抗凝促原位内皮
在分布式存储系统中,为抵抗因节点失效而造成的数据丢失,需在系统中引入数据冗余机制。再生码是近年来新出现的一种数据冗余技术,其具有高效的存储效率与最优的节点修复带宽,因此备受关注。再生码中有两类非常重要的码,分别是具有最小节点存储容量的MSR(Minimum Storage Regenerating)码和具有最小修复带宽的MBR(Minimum Bandwidth Regenerating)码。在实
微流控芯片技术由分析化学发展而来,主要用于研究微纳米系统中颗粒的受力情况,对基础物理、分析化学、生命科学、生物医学科学领域的研究具有重要价值。在微流控芯片中,最重要的应用之一是分离微颗粒,尤其是生物颗粒的快速分离。介电泳技术(Dielectrophoresis,DEP)能够对各种尺寸的微粒进行操控,并和微加工系统高效集成,在药物筛选、疾病检测和治疗以及其他芯片上的实验室应用中具有巨大的富集和分离潜
企业履行社会责任的观念正逐步改变着企业的经营模式。但是,我国绝大多数企业的社会责任项目停留在慈善捐赠阶段,企业社会责任缺乏持续有效性。“漂绿”和“互惠型”社会责任受到公众的质疑。企业履行社会责任或扮演“政治献金”、或扮演“互惠型责任”亦或是“公益摊牌”,更有甚者是政府与企业合谋的结果。企业社会责任的多角色源于企业和政府双方的资源依赖。基于此,文章在考虑地方政府利益和政府异质性特征下,从规制俘获的视
作为一种高性能结构材料,环氧树脂(EP)基复合材料被广泛应用于航天、航海、石油勘探等领域。近年来,人们对环氧树脂基复合材料的性能提出了更高的要求。本文以环氧树脂E-51为基体,不同含量氧化石墨烯(GO)改性后的空心玻璃微珠(HGM)为填料,采用浇注成型工艺制备了四种环氧树脂基复合材料,测试其性能,并与HGM/EP复合材料做对比。具体研究内容如下:1.利用浇注成型工艺制备不同体积分数空心玻璃微珠改性