新四季網

一種基於信號強度軌跡的無線設備密鑰建立方法與流程

2023-06-03 04:59:56


本發明屬於無線網絡的密鑰管理技術領域,尤其涉及一種基於信號強度軌跡的無線設備密鑰建立方法。



背景技術:

兩臺設備通過公共媒介建立一個共享密鑰,是無線網絡安全的一個基礎。傳統的方式基於公開密碼學,但由於計算的複雜性,這些設備需要安裝價格昂貴的計算設備或晶片,例如,傳統的Diffle-Hellman密碼系統作為目前仍在使用的最早期的公開密碼系統,即使兩臺設備僅在公開信道中交換消息,也能夠為他們生成一個共享密鑰。對於傳統基於密碼學的密鑰生成方法目前已經有很多研究,如無線網絡的公鑰基礎設施等。但基於密碼學的方法由於較高的計算量,不適用於低功耗、計算量受限的無線終端設備。近年來,研究者們致力於在具體無線網絡系統環境中,研究新的無線密鑰建立方法,從而將無線信道特徵引入密鑰建立過程中。這些無線信道特徵包括物理層信號特徵、接收信號強度和信道衝激響應等。其中接收信號強度和信道衝激響應作為特徵,在無線設備密鑰建立過程中具有良好的應用。這些無線信道主要有兩個方面的特徵:信道互易性和空間去相關特性。基於這兩大特性,在特定的無線鏈路中相連的兩個設備能夠觀察到相同的信道信息從而建立密鑰。而這個密鑰對於不相關的第三方是保密的,當第三方和通信雙方相距半個波長的距離時,信道的觀測誤差能夠達到50%。更重要的是,對觀測精度的高需求直接導致了高的計算複雜度,這也間接影響了這些技術更廣泛的應用。一方面,利用物理層特徵(如信道衝激響應、信道相位等)建立密鑰在文章「Unconventional cryptographic keying variable management」被最早提出,而信道的互易性理論作為最重要的一個理論,則在文章「Channel identification:Secret sharing using reciprocity in ultra wideband channels」首次出現。文章「Survey on channel reciprocity based key establishment techniques for wireless systems」從量化、通信錯誤控制、可靠性和安全問題等方面論證了這些技術,並且對基於信道互易性的密鑰建立過程中出現的問題進行了總結。另一方面,基於信號接收強度的技術主要應用於發掘密鑰生成時的時空變化、多天線特徵和多頻率的問題。近年來,文章「Rss-based secret key generation in underwater acoustic networks:advantages,challenges,and performance improvements」研究了在水下聲波網絡中,對竊聽和惡意信號注入的防禦方案,並對基於信號接收強度的優缺點做了總結。以上的這些現有技術,在進行密鑰建立時,採用一方發送,一方等候接收的半雙工模式,並不能使密鑰建立的雙方在在建立密鑰的過程中同步進行,也沒有解決低性能無線設備建立密鑰時耗能大、交互信息易洩露的問題。

綜上所述,現有的低性能無線設備存在建立密鑰時耗能大、交互信息易洩露的缺陷。



技術實現要素:

本發明的目的在於提供一種基於信號強度軌跡的無線設備密鑰建立方法,旨在解決現有的低性能無線設備存在建立密鑰時耗能大、交互信息易洩露的問題。

本發明是這樣實現的,一種基於信號強度軌跡的無線設備密鑰建立方法,所述基於信號強度軌跡的無線設備密鑰建立方法包括以下步驟:

步驟一,建立密鑰的兩臺無線設備進行初始化設定,確定設備的收、發頻率;兩臺設備分別在各自的接收頻率接收對方發出的無線信號,並將之存儲於自身存儲空間中;

步驟二,兩臺設備分別根據量化區間和密鑰位數,選取長度的信號強度軌跡序列,在每個量化區間內,進行中值和均值的大小判定,將結果用0和1表示,存儲在密鑰序列中;

步驟三,利用哈希序列,進行兩臺設備存儲的密鑰序列的糾錯,將兩個密鑰序列不相同的比特位數刪除。

進一步,所述初始化包括:

建立密鑰的兩個無線設備A和B均採用全雙工模式;設備A以頻率Fa、發送正弦信號Xa,在頻率Fb上接收信號Yb;設備B以頻率Fb發送正弦信號Xb,在頻率Fa上接收信號設備A發送的信號Ya,表示為:

其中Ya和Yb表示設備B和設備A分別接收到的信號,yai表示接收信號Ya的第i個信號採樣,n表示信號Ya的採樣個數,ybj表示接收信號Yb的第j個信號採樣,m表示信號Yb的採樣個數,N表示正整數。

進一步,所述存儲密鑰序列包括:

在兩秒內任意移動兩設備的位置,設備A和B將兩秒內分別接收到的信號強度軌跡序列Ra和Rb存儲於自身存儲空間中;Ra和Rb表示為:

其中Ra和Rb表示設備B和設備A分別接收到的信號強度軌跡序列,rai表示接收信號Ya的第i個採樣的信號強度,n表示信號Ya的採樣個數,rbj表示接收信號Yb的第j個信號採樣的信號強度,m表示信號Yb的採樣個數,N表示正整數。

進一步,所述信號強度軌跡量化包括:

設備A和B根據量化間隔M和密鑰位數K,信號強度軌跡序列Ra和Rb的前M×K位,表示為Ra、和Rb、,並將Ra、存儲於設備A中,Rb、存儲於設備B中;

兩設備分別計算Ra、和Rb、每個量化間隔的中值Q和均值P,計算公式如下:

其中Q表示量化間隔M的中值,P表示量化間隔M的均值,r表示信號強度,a=b+M,表示量化間隔M內的第一個採樣在整個採樣序列內的位置,b表示量化間隔M內的最後一個採樣在整個採樣序列內的位置;

對每個量化間隔的中值和均值進行大小判定,根據大小結果將該量化間隔判定為0或1;判定方法為:若Q>P,則將整個量化間隔M量化為二進位1;反之,則將整個量化間隔M量化為二進位0;

對Ra、和Rb、內所有的間隔進行判定,將所有判定結果依序存入兩個密鑰序列Ka和Kb。

進一步,所述進行兩臺設備存儲的密鑰序列的糾錯包括:

利用哈希函數,將密鑰位數K轉化為8比特的二進位序列x,將x分別添加在Ka和Kb序列的最前端,生成兩個新序列Ea和Eb,表示為:

設備A向設備B發送序列Eb,設備B向設備A發送序列Ea;設備A比較Eb中的Kb子序列和收到的序列Ea中的Ka子序列是否相同,若相同,則不作處理;反之,在序列Eb中刪除不同的值;

設備B進行相同的操作;操作完成後,設備A和設備B得到相同的二進位序列,二進位序列作為兩設備的共享密鑰。

本發明的另一目的在於提一種利用所述基於信號強度軌跡的無線設備密鑰建立方法的無線網絡系統。

本發明的另一目的在於提一種利用所述基於信號強度軌跡的無線設備密鑰建立方法的無線網絡密鑰。

本發明的另一目的在於提一種利用所述基於信號強度軌跡的無線設備密鑰建立方法的無線終端。

本發明提供的基於信號強度軌跡的無線設備密鑰建立方法,採用的量化值為信號強度軌跡,相對於現有技術所採用的信號強度,信號強度軌跡具有更高的隱秘性;利用信道互易性特徵,相較於現有技術,不需要兩設備發送波形和振幅相同的信號。同時,由於信道空間去相關性,使得第三方惡意用戶即使竊聽到的信號,也不是雙方設備的接收信號,同樣不能從兩個完全不同的信號中推斷出信號強度的軌跡,保證傳輸的安全性。本發明能夠有效的降低設備能耗,保證無線信號被竊聽後,生成的密鑰仍具有一定安全性。

附圖說明

圖1是本發明實施例提供的基於信號強度軌跡的無線設備密鑰建立方法流程圖。

圖2是本發明實施例提供的實施例1的流程圖。

具體實施方式

為了使本發明的目的、技術方案及優點更加清楚明白,以下結合實施例,對本發明進行進一步詳細說明。應當理解,此處所描述的具體實施例僅僅用以解釋本發明,並不用於限定本發明。

下面結合附圖對本發明的應用原理作詳細的描述。

如圖1所示,本發明實施例提供的基於信號強度軌跡的無線設備密鑰建立方法包括以下步驟:

S101:建立密鑰的兩臺無線設備進行初始化設定,確定設備的收、發頻率;兩臺設備分別在各自的接收頻率接收對方發出的無線信號,並將之存儲於自身存儲空間中;

S102:兩臺設備分別根據量化區間和密鑰位數,選取合適長度的信號強度軌跡序列,在每個量化區間內,進行中值和均值的大小判定,將結果用0和1表示,存儲在密鑰序列中;

S103:利用哈希序列,進行兩臺設備存儲的密鑰序列的糾錯,將兩個密鑰序列不相同的比特位數刪除。

下面結合具體實施例對本發明的應用原理作進一步的描述。

實施例1

如圖2所示,本發明實施例提供的基於信號強度軌跡的無線設備密鑰建立方法包括以下步驟:

步驟1:初始化:

建立密鑰的兩個行動裝置A和B均採用全雙工模式。設備A以頻率Fa、發送正弦信號Xa,在頻率Fb上接收信號Yb。設備B以頻率Fb發送正弦信號Xb,在頻率Fa上接收信號設備A發送的信號Ya,可表示為:

其中Ya和Yb表示設備B和設備A分別接收到的信號,yai表示接收信號Ya的第i個信號採樣,n表示信號Ya的採樣個數,ybj表示接收信號Yb的第j個信號採樣,m表示信號Yb的採樣個數,N表示正整數。

步驟2:信號存儲:

在兩秒內任意移動兩設備的位置,設備A和B將兩秒內分別接收到的信號強度軌跡序列Ra和Rb存儲於自身存儲空間中;Ra和Rb可表示為:

其中Ra和Rb表示設備B和設備A分別接收到的信號強度軌跡序列,rai表示接收信號Ya的第i個採樣的信號強度,n表示信號Ya的採樣個數,rbj表示接收信號Yb的第j個信號採樣的信號強度,m表示信號Yb的採樣個數,N表示正整數。

步驟3:信號強度軌跡量化:

設備A和B根據量化間隔M和密鑰位數K,信號強度軌跡序列Ra和Rb的前M×K位,表示為Ra、和Rb、,並將Ra、存儲於設備A中,Rb、存儲於設備B中。

兩設備分別計算Ra、和Rb、每個量化間隔的中值Q和均值P,計算公式如下:

其中Q表示量化間隔M的中值,P表示量化間隔M的均值,r表示信號強度,a=b+M,表示量化間隔M內的第一個採樣在整個採樣序列內的位置,b表示量化間隔M內的最後一個採樣在整個採樣序列內的位置。

對每個量化間隔的中值和均值進行大小判定,根據大小結果將該量化間隔判定為0或1。判定方法為:若Q>P,則將整個量化間隔M量化為二進位1;反之,則將整個量化間隔M量化為二進位0。

對Ra、和Rb、內所有的間隔進行(3c)中的01判定,將所有判定結果依序存入兩個密鑰序列Ka和Kb。

步驟4:糾錯:

利用哈希函數,將密鑰位數K轉化為8比特的二進位序列x,將x分別添加在Ka和Kb序列的最前端,生成兩個新序列Ea和Eb,可表示為:

設備A向設備B發送序列Eb,設備B向設備A發送序列Ea。設備A比較Eb中的Kb子序列和收到的序列Ea中的Ka子序列是否相同,若相同,則不作處理;反之,在序列Eb中刪除不同的值。

設備B進行相同的操作。操作完成後,設備A和設備B得到相同的二進位序列,該二進位序列作為兩設備的共享密鑰。

以上所述僅為本發明的較佳實施例而已,並不用以限制本發明,凡在本發明的精神和原則之內所作的任何修改、等同替換和改進等,均應包含在本發明的保護範圍之內。

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀