新四季網

無線傳感器網絡中執行非對稱密碼的方法

2023-08-12 10:53:36 3

專利名稱:無線傳感器網絡中執行非對稱密碼的方法
技術領域:
本發明涉及一種非對稱密鑰系統的應用,尤其涉及到如何高效的在無線傳感器網絡中執行非對稱密碼算法的方法。
背景技術:
現有技術中根據所使用的密碼體制,WSN(無線傳感器網絡)密鑰建立可分為對稱密鑰建立和非對稱密鑰建立兩類。在對稱密鑰方面,通信雙方使用相同的密鑰和加密算法對數據進行加密、解密,對稱密鑰建立具有密鑰長度不長,計算、通信和存儲開銷相對較小等特點,但是其明顯的缺點是通常必須有一個密鑰預分配過程,即事先將對稱密鑰存儲在節點中,增加和替換節點顯得不夠靈活。人們一直試圖尋求非對稱密鑰系統在無線傳感器網絡中的應用。非對稱密鑰建立方案由於對節點的計算、存儲、通信等能力要求比較高,曾一度被認為不適用於WSN,但一些研究表明,非對稱加密算法經過優化後能適用於WSN。而且從安全角度來看,非對稱密碼體制的安全強度在計算意義上要遠遠高於對稱密碼體制。目前為止WSN中提出的非對稱密碼體制的密鑰建立方案有基於證書公鑰密碼體制(certificate based public key system,CBS)方案、基於身份的公鑰密碼體制 (identitybased public key system, IBS)方案和基於自認證公鑰體制(self-certified public keybased system, SCKBS)的方案。近年來許多研究工作都圍繞如何高效地在WSN 中執行非對稱密碼算法來展開。在CBS方面,Tiny public key (TinyPK)在MICA2平臺下對基於RSA的加解密算法和密鑰協商協議的計算效率進行了評估。Xu等提出在WSN中,採用基於RSA的公鑰基礎設施 (public key infrastructure,PKI)實現節點和基站之間的認證。GaiAatz等研究了在WSN 中藉助於硬體平臺運行Rabin和NtruEncrypt加解密算法的可行性。Wander等在8b it微控制平臺下,比較了基於RSA和橢圓曲線密碼(elliptic curve cryptography, ECC)的軟體加解密算法和密鑰協商協議的能量消耗問題,其研究表明在給定能量條件下,運行基於ECC 的密鑰協商協議的次數是基於RSA的密鑰協商協議的4. 2倍。BlaB和Zitterbart評估了多種基於ECC的加解密和數字籤名算法。Gura等在SbitCPU硬體平臺上比較了基於RSA和基於ECC的加解密算法的計算效率,結果表明基於RSA算法的資源消耗要比ECC的算法高得多。Liu等設計了一個基於ECC的WSN公鑰密碼庫,能夠通過靈活配置ECC參數等方式提高計算和存儲效率。Samant等通過採用Koblitz橢圓曲線優化WSN中的Dif 口 e_HeIlman密鑰協商協議。Mimivel等也設計了一個微型PKI為WSN中基站和節點間提供認證和會話密鑰建立服務。但是,通常基於CBS的安全方案需要分布式的證書中心(certificateauthority, CA)。節點證書的獲得需要CA節點來完成,每個CA節點對證書要進行數字籤名。CA節點需要保存所有節點的證書,當節點證書更新或撤銷時,每個節點的證書目錄都需要同步刷新。 這種證書管理的方法對網絡節點的計算、存儲和通信要求都比較高。IBS方案不需要證書管理,每個節點身份信息都可作為節點公鑰,並且不需要有一個公共文件存儲公鑰信息。arnng等提出了將橢圓曲線上的雙線性對技術與地理信息相結合的密鑰管理方案,Rahman和Manel等提出在異構WSN中使用雙線性對技術來建立基於身份的密鑰管理方案,楊庚等提出了基於身份的密鑰分配方法,Piotr等實驗評估了基於身份密鑰協商協議和加解密算法。最近Chu等提出在WSN中運行基於身份的在線/離線加解密算法,並在選擇身份(Selective-ID)模型下證明了該算法是抗選擇密文攻擊(chosen ciphertextattack,CCA)安全的。但是雙線性對運算是非常消耗節點資源的,而且通常IBS 方案都需要密鑰分發中心(key distribution center, KDC)來為用戶產生私鑰,KDC知道所有用戶的私鑰,使得IBS方案初始就具有密鑰託管的功能,如果KDC節點被攻擊者攻破, 那麼所有節點的私鑰都會洩漏,大大降低了網絡的安全性。SCKBS方案與IBS方案類似,不需要證書保證公鑰的可靠性,公鑰自身具有認證功能。它雖然也要依賴於KDC,但是KDC不直接生成用戶私鑰,只產生與用戶身份對應的部分私鑰,用戶自己把部分私鑰和一些秘密信息結合,得到實際私鑰,有效地解決了密鑰託管問題。2003年Huang等提出在層次化的WSN中採用基於ECC的SCKBS密鑰協商方案, Panayiotis等將其方案推廣到分布式WSN中。隨後Tian等發現在Huang等的協議中,由於 Hash函數值dU不是隨機的,導致只要網絡節點正常運行一次協議後管理節點FFD就能夠知道該節點的私鑰,於是改進了該協議。Yoon等發現Huang等和Tian等提出的協議不能提供前向安全性,改進了協議提供了完美前向安全性(Perfect Forward Secrecy,PFS)。但是這些協議都不能抵抗密鑰洩漏偽裝(Key-Compromise Impersonation,KCI)攻擊。Li等用模態邏輯對Huang等的協議進行了分析,並提出了改進協議,但是該協議仍然採用將通信雙方的短期私鑰和身份信息的Hash值做為會話密鑰,不能抵抗由於短期私鑰洩漏(leakage ofephemeral private keys, LEP)而導致的攻擊;而且用戶的短期私鑰有可能通過側信道分析獲得,導致會話密鑰洩漏。現有的WSN密鑰建立協議大多存在各種安全漏洞,一個重要的原因就是沒有使用形式化安全模型進行分析和設計。

發明內容
本發明要解決的技術問題是針對現有技術中存在的問題提供一種可以高效的在 WSN中執行非對稱密碼算法的方法。為解決上述技術問題,本發明提供了如下技術方案一種在無線傳感器網絡中執行非對稱密碼的方法,所述會話密鑰的設計採用MTI協議的隱式密鑰認證方法。作為實現本發明所述的無線傳感器網絡中執行非對稱密碼的方法的一種優選方案,其中所述會話密鑰的設計將通信方的長、短期公私鑰結合來設計會話密鑰,且將認證和密鑰協商過程結合在一起。作為實現本發明所述的無線傳感器網絡中執行非對稱密碼的方法的另一種優選方案,其中所述會話密鑰基於橢圓曲線Diffie-Hellman假設設計。由於本發明所述方法中將通信方的長、短期公私鑰結合來設計會話密鑰,而且將認證和密鑰協商過程結合在一起,因此大大提高了協議的通信和計算效率。同時,使用形式化安全模型能夠證明本發明所述協議的安全性。本發明所述協議不僅提供了多種安全屬性,如能夠抵抗已知密鑰安全(known-key secrecy, KKS)、KCI攻擊和未知密鑰共享 (unknownkey share, UKS)攻擊等,並提供了弱前向安全性;而且其通信效率在現有相關協議中是最高的。
具體實施例方式我們採用MTI協議族的「隱式認證」的思想,將通信方的長、短期公私鑰結合來設計會話密鑰,而且由於認證和密鑰協商過程結合在一起,因此大大提高了協議的通信和計算效率,基於橢圓曲線Diffie-Hellman假設,設計了一個新的基於自認證公鑰體制的認證密鑰協商協議,可以稱之為WSN-AKA,並使用形式化安全模型證明了該協議的安全性。1.各種協議的安全性比較根據密鑰協商協議所需要的基本安全屬性,將 WSN-AKA協議與現有的基於自認證公鑰體制的WSN密鑰建立協議的安全性進行了比較,結果下表,
安全
安全屬性
權利要求
1.一種無線傳感器網絡中執行非對稱密碼的方法,其特徵在於所述會話密鑰的設計採用MTI協議的隱式密鑰認證方法。
2.根據權利要求1所述的無線傳感器網絡中執行非對稱密碼的方法,其特徵在於所述會話密鑰的設計將通信方的長、短期公私鑰結合來設計會話密鑰,且將認證和密鑰協商過程結合在一起。
3.根據權利要求2所述的無線傳感器網絡中執行非對稱密碼的方法,其特徵在於所述會話密鑰基於橢圓曲線Diffie-Hellman假設設計。
全文摘要
本發明公開了一種無線傳感器網絡中執行非對稱密碼的方法,由於本發明所述方法中將通信方的長、短期公私鑰結合來設計會話密鑰,而且將認證和密鑰協商過程結合在一起,因此大大提高了協議的通信和計算效率,同時,通過安全性對比能夠證明本發明所述協議的安全性。
文檔編號H04L12/06GK102238539SQ201010159400
公開日2011年11月9日 申請日期2010年4月29日 優先權日2010年4月29日
發明者劉玉龍, 方黎明, 田明, 薛琳強, 趙國安, 鬱斌 申請人:趙國安

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀