- 0
- 0
- 约3.27千字
- 约 40页
- 2023-06-19 发布于北京
-
正版发售
- 1、本文档共40页,仅提供部分内容试读,阅读完整内容需要下载文档。
- 2、本内容来自版权合作机构,仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 3、因数字商品的特殊性,一经售出,不提供退换货服务、不进行额外附加服务。
龙源版权所有
基于改进无证书公钥密码的轻量级DTLS协议设计作者:许国栋 刘光杰 乔森 陆赛杰 赵华伟来源:《南京信息工程大学学报》2021年第05期
摘要物联网在快速发展的同时,其数据交互容易遭受各种攻击.为了保证物联网传输层协议UDP传输数据的安全,在TLS协议架构基础上扩展形成了支持UDP数据报安全传输的DTLS(DatagramTLS)协议.现行的DTLS协议基于公钥证书密码体制,证书管理复杂、网络通信开销大,难以满足物联网等资源受限型网络的安全通信需求.本文提出一种基于离散对数的改进无证书公钥密码方案,设计了适应资源受限网络的轻量级DTLS协议,并基于嵌入式SSL库wolfSSL进行了协议实现.从通信开销和握手连接时间两方面,将本文提出的基于改进无证书公钥密码的DTLS协议分别与基于传统公钥证书的DTLS协议及基于身份标识的DTLS协议进行了对比实验.实验结果表明,在保证安全性的前提下,基于无证书的DTLS协议在通信开销和握手连接时间方面均优于基于公钥证书的DTLS协议和基于身份标识的DTLS协议.关键词物联网;离散对数;无证书;轻量级;DTLS协议
中图分类号TP309.7
文献标志码A
收稿日期2021-04-18
资助项目国家自然科学基金(U183610462072250)
作者简介许国栋,男,硕士生,研究方向为网络安全与通信.20191218017@
刘光杰(通信作者),男,博士,教授,研究方向为网络安全与通信.gjieliu@
1南京信息工程大学电子与信息工程学院,南京,210044
2南京地铁建设有限责任公司,南京,210000
3北京城建设计发展集团股份有限公司,北京,100037
0引言
随着万物互联时代的到来,物联网技术正深刻改变着世界.指数级增长的物联网设备,在给人们带来便利的同時,也面临着众多威胁和安全挑战[1].物联网安全逐渐引起了工程界和学术研究者的广泛关注.在众多物联网安全问题中,协议安全是实现点到点和端到端安全通信的基石,因此也成为了物联网安全研究的热点.网络协议研究者起初设计网络协议时主要考虑了可用性,而忽略了安全性问题.作为传输层协议典型代表的TCP、UDP协议本身也不具备安全性.SSL/TLS协议在TCP协议之上提供数据的加密传输服务,而DTLS协议(DatagramTLS)扩展自TLS协议架构,为UDP协议提供端到端的安全通道.DTLS协议也可与物联网相关应用层协议结合来实现安全通信.例如,CoAP协议[2]经DTLS加密后形成的CoAPs协议,被广泛应用于物联网的端到端安全通信中[3-4].
握手是DTLS协议完成身份认证和秘钥协商的必要机制.然而,传统DTLS协议的握手过程更多是基于公钥证书,但基于证书的公钥密码体系在证书管理、身份认证与加密等方面存在不足.一方面,证书管理包括证书的撤销、发放和存储等环节,增加了系统的开销;另一方面,身份认证与加密包括通信终端的身份合法性认证、基于公钥的传输数据加密等过程,增加了计算开销.因此,本文主要研究基于无证书公钥密码的DTLS握手协议.针对该问题,研究者们也探索了诸多无证书[5]的解决方案.2003年,Boneh等[6]
构建了第一个基于身份的加密方案(Identity Based Encryption,IBE).然而,IBE方案使用双线性对运算,且用户的私钥完全由私钥生成器(Private Key Generator,PKG)生成,这不仅造成更高的计算代价,还引发出私钥托管问题.文献[7]实现了基于身份标识(Identify-Based Cryptography,IBC)的DTLS协议,但此方案中的用户私钥仍完全由PKG产生.若PKG节点遭受攻击,恶意节点将获取用户私钥,进而窃听合法用户间的通信内容.文献[8]提出了一种用户私钥生成方案来解决密钥托管问题,首先使用系统私钥生成初始秘钥值,再叠加上一个随机数,构成一部分用户私钥,但此方案在安全性证明方面还存在不足.文献[9]提出了一种双密钥对的方案,即PKG随机选取两个秘钥值作为系统私钥,并将其中一个秘钥值加上仅通过系统私钥产生的一部分用户私钥作为用户最终的部分私钥,但与文献[8]相比又增加了部分计算量,降低了方案的实现效率,难以满足计算成本受限型节点的安全通信需求.
针对上述问题,本文改进了产生用户部分私钥的运算方法,提出了一种基于离散对数运算的无证书公钥加密(Discrete Logarithm based Certificate-Less Public Key Cryptography,DL-CL-PKC)方案,此方案主要有两个优势:一是规避了基于身份标识的方案中双线性映射带来的运算复杂度;二是此方案中私钥生成器只需要生成一对
同期文章
- 基于响应面法的轴向磁场永磁记忆电机多目标优化设计-《南京信息工程大学学报》(2021年5期).docx
- 基于神经网络的人口与经济系统的耦合协调发展分析-《南京信息工程大学学报》(2021年5期).docx
- 车联网中路边设施的分布式调度策略的研究-《南京信息工程大学学报》(2021年5期).docx
- 企业社会责任下考虑促销投入的供应链优化决策-《南京信息工程大学学报》(2021年5期).docx
- 基于遗忘因子的数据驱动最优迭代学习控制算法研究-《南京信息工程大学学报》(2021年5期).docx
- 不平衡数据下基于PSO-BP算法的输电线路弧垂预测-《南京信息工程大学学报》(2021年5期).docx
- 基于改进的LSTM算法的时间序列流量预测-《南京信息工程大学学报》(2021年5期).docx
- 基于权重值的竞争深度双Q网络算法-《南京信息工程大学学报》(2021年5期).docx
- 时变时滞随机广义Markov跳变系统的事件触发控制-《南京信息工程大学学报》(2021年5期).docx
- 基于Q学习算法的随机离散时间系统的随机线性二次最优追踪控制-《南京信息工程大学学报》(2021年5期).docx
您可能关注的文档
- 大数据环境中自愿接种策略及个体安全保护方法研究-《南京信息工程大学学报(自然科学版)》(2017年5期).docx
- 支持近似最短距离查询的高效图加密机制-《南京信息工程大学学报(自然科学版)》(2017年5期).docx
- 环境感知应用系统的数据传输与安全-《南京信息工程大学学报(自然科学版)》(2017年5期).docx
- 基于指纹识别的室内定位中的隐私保护-《南京信息工程大学学报(自然科学版)》(2017年5期).docx
- 基于用户点击数据的细粒度图像识别方法概述-《南京信息工程大学学报(自然科学版)》(2017年6期).docx
- 知识图谱发展与构建的研究进展-《南京信息工程大学学报(自然科学版)》(2017年6期).docx
- 融合多模态特征的社会多媒体谣言检测技术研究-《南京信息工程大学学报(自然科学版)》(2017年6期).docx
- 图像艺术风格化的研究现状-《南京信息工程大学学报(自然科学版)》(2017年6期).docx
- 多媒体社会事件分析的研究与展望-《南京信息工程大学学报(自然科学版)》(2017年6期).docx
- 图像检索技术研究进展-《南京信息工程大学学报(自然科学版)》(2017年6期).docx
- 中国国家标准 GB/T 42935-2023设施管理 信息化管理指南.pdf
- 《GB/T 42935-2023设施管理 信息化管理指南》.pdf
- GB/T 42929-2023互联网金融智能风险防控技术要求.pdf
- 《GB/T 42929-2023互联网金融智能风险防控技术要求》.pdf
- 中国国家标准 GB/T 42929-2023互联网金融智能风险防控技术要求.pdf
- 《GB/T 40261.1-2023热环境的人类工效学 交通工具内热环境评价 第1部分:热应激评估原理与方法和等效温度测定》.pdf
- 中国国家标准 GB/T 40261.1-2023热环境的人类工效学 交通工具内热环境评价 第1部分:热应激评估原理与方法和等效温度测定.pdf
- GB/T 40261.1-2023热环境的人类工效学 交通工具内热环境评价 第1部分:热应激评估原理与方法和等效温度测定.pdf
- 《GB/T 42833-2023北斗星基增强系统单频增强服务机载设备最低性能规范》.pdf
- GB/T 42833-2023北斗星基增强系统单频增强服务机载设备最低性能规范.pdf
龙源期刊网创建于1998年,是中国领先的人文大众期刊数字发行平台。全文在线的综合性人文大众类期刊品种达到4200多种,优质版权文章数量超过2500万篇,内容涵盖时政、管理、财经、文学、艺术、哲学、历史、社会、科普、军事、教育、家庭、体育、休闲、健康、时尚、职场等全领域。
1亿VIP精品文档
相关文档
最近下载
- 《基于语文核心素养的任务群式整本书阅读的教学策略研究》课题研究方案.doc
- 模具装配调试与维护校本教材试用版——讲义.教材.doc
- 2023年上半年全国事业单位联考真题《综合应用能力》C类.docx VIP
- 铁路货物运价规则铁运[2005]46号.doc
- 新学期教师培训教学PPT课件.ppt
- DLT 1054-2021 高压电气设备绝缘技术监督规程.pdf
- 会计师事务所审计失败案例探析——以大华会计师事务所对佳电股份为例.pdf
- 环境影响评价报告全本公示,简介:年新增9000吨金属件无铬环保达克罗涂复加工技术改造项目新碶街道乌江路16号宁波经济技术开发区达克罗涂复有限公司宁波市环科院1月12日附.pdf
- B737NGFCOM_飞行组使用手册_R34.pdf
- 上海市浦东新区九年级(上)月考化学试卷(五四学制)(9月份).doc
文档评论(0)