999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于SM2的物聯網安全簽名方案

2020-11-10 07:17:18馬建
電子產品世界 2020年3期
關鍵詞:物聯網安全

馬建

摘要:為了減少物聯網中的數字簽名方案的計算開銷,保護敏感簽名內容,在分析物聯網的安全需求的基礎上,基于SM2算法,提出物聯網安全數字簽名方案。通過使用高效安全的對稱加密算法,保證了簽名內容的機密性;使用橢圓曲線進行構造,提高了方案的計算效率,可以滿足物聯網環境中輕量化要求。分析表明,該方案具有消息的保密性、完整性、抗否認性和抗偽造型等特點。

關鍵詞:物聯網;安全;SM2;數字簽名;隱私保護

0引言

物聯網(IoT)是由相互連接的物體、服務、人員和設備構成的集合,可以實現不同領域的信息交互及數據共享。物聯網有很多應用領域,從個體環境到企業環境。近年來,由于射頻識別(RFID)和無線傳感器網絡(WSN)技術的進步,物聯網得到飛速發展。雖然物聯網給人們生活帶了了便利,但與傳統的互聯網系統類似,各種安全攻擊隨之而來,嚴重影響了物聯網發展和人們的隱私安全。

本文首先分析物聯網的安全需求,然后介紹了構造基礎SM2數字簽名方案,并給出了安全數字簽名的具體構造,最后進行了安全性分析。

1相關基礎

1.1物聯網安全需求

物聯網的基本安全目標包括通用網絡系統中的機密性,完整性和可用性。然而,物聯網由于設備的異構性、計算和通信資源受限等問題,也使其具有通用系統不一樣的安全問題。物聯網面臨的安全挑戰可大致分為兩大類:結構性挑戰和安全性挑戰。結構性挑戰源于物聯網自身的異構性和泛在性,安全性挑戰與系統的原理、功能相關,其基本目標就是利用強制機制構建安全網絡。解決結構性挑戰通常需要考慮無線通信、可擴展性、能量和分布結構等因素,而解決安全挑戰則需要考慮身份驗證、機密性、端到端安全性、完整性等問題,安全機制必須強制貫穿于從系統開發到運營的全生命周期。

常見的安全需求包括:所有物聯網設備上運行的軟件須經過授權;在開啟IoT設備進行數據收集和發送前,網絡必須對其對進行身份驗證;由于物聯網設備計算與存儲資源受限,有必要使用防火墻網絡以過濾定向到設備的數據包;物聯網設備的更新和補丁應為以不增加額外帶寬消耗的方式安裝。

總體而言,物聯網的安全需求包括以下幾個方面。

1)機密性

確保數據安全且僅可供授權用戶使用。在物聯網中,用戶可以是人、機器、服務、內部對象(網絡中的設備)和外部對象(非網絡中的設備)。例如,必須確保傳感器不會將其收集到的數據透露給附近節點。另一個考慮的機密性問題是如何管理數據,重要的是物聯網用戶要意識到數據管理機制應用于過程或人員管理,確保數據全程受到保護。

2)完整性

由于物聯網基于許多不同設備之間交換數據,因此必須確保數據的準確性;數據是來自正確的發件人,并確保數據在傳輸中未被篡改數據,或被有意、無意地干擾。雖然可以通過使用防火墻和協議來管理數據流量,但由于物聯網節點計算和通信資源受限,并不能保證端點的安全性,所以必須考慮其他機制以實現完整性。

3)可用性

物聯網的愿景是連接盡可能多的智能設備,以實現物聯網用戶所有數據隨時可用。但是,數據不是物聯網的唯一部分,設備和相關服務必須也可以在需要時隨時訪問。支持可用性的方法既可能需要使用容錯機制等通用辦法,也需要考慮基于密碼學的機制。

4)可認證性

物聯網中的每個對象都應該能夠被其他對象識別和鑒別,但由于物聯網自身的特性使得識別和鑒別具有挑戰性,這其中會涉及到設備、人、服務提供商等多種類型的實體,設計的鑒別機制需要兼容異構系統的各種實體類型。此外,也需要考慮到有時對象可能需要與其他事先沒有共享信息的實體進行交互等特殊場景蚓。

5)輕量化

除了常規的安全目標,考慮到物聯網節點通常為資源受限設備,所以輕量化也是設計安全機制需要考慮的因素。因此,在設計和實現相應的加密、認證、完整性驗證等協議或算法時,要盡可能使用計算資源消耗較小的方案,直接將傳統的安全方案套用在物聯網中并不可取。

1.2SM2數字簽密算法

sM2數字簽名算法包括密鑰產生、簽名生成、簽名驗證3個算法:

2基于SM2的物聯網安全簽名方案

假定物聯網中的某節點A需要對消息m進行簽名,然后發給另一節點B驗證。同時,消息m內容屬于敏感信息,因此m不能透露給第三方。傳輸的網絡為非安全網絡,因此傳輸過程中可能存在各種類型的攻擊者,方案的系統模型如圖1所示。

為了實現可以保護消息內容的簽名,本文設計了基于sM2數字簽名方案。在方案中,除了物聯網節點外,還有1個可信第三方——密鑰生成中心(KGC),主要負責注冊維護各個節點的公鑰,物聯網中的所有節點在加入系統時首先向KGC提交公鑰和其他必要信息進行注冊。本方案的算法基于SM2數字簽名算法進行構造,因此與SM2數字簽名算法類似,包括系統初始化、密鑰生成、簽名生成、簽名驗證4個步驟,具體如下。

1)系統初始化

首先選擇1個大于160位的大素數p,然后選擇一條橢圓曲線y=x3+ax+b(4a3+27b2≠Omod p),選擇階為n的基點(生成元)G。選擇1個安全的對稱加密算法,如SM4,為描述方便起見,本方案中簡寫為E,對應的解密算法為D。選擇一個安全的hash函數,如SM3,本方案中簡記為H。

3方案分析

1)完整性

由于在本方案中使用了安全哈希函數H,如果消息垅在加密過程中損壞,或者在簽名傳輸過程中Cm遭到損壞,那么驗證者B計算出的m2與m不相同,根據哈希函數的抗碰撞原理,得出的哈希值必然不同,進而導致r與r1不相等,簽名驗證無法通過。因此,本方案的完整性得到保證。

2)機密性

本方案的主要目標就是保證簽名內容的機密性,即除了設定的驗證者B外的其他任何實體,都無法獲知σ中的簽名消息m。事實上,若攻擊者通過σ來推斷其對應的消息m,最直接的方式就是通過破解C-來推導m,但本方案中采用的是如SM4等安全對稱加密算法,因此,攻擊者的無法在有效時間內推導出加密內容垅。

3)不可否認性

如果A試圖對其關于m的簽名σ進行否認,由于本方案中基于SM2簽名方案進行構造,因此本方案能夠滿足存在性不可偽造特性,除了A以外的任何人都不可能偽造出另一個與m不同的消息m#,使其簽名為σ。因此,A不能對其生成的關于m的簽名σ進行否認。據此,本方案實現了不可否認性。

4)輕量化

本簽名方案基于SM2數字簽名方案進行構造,而SM2數字簽名方案基于安全橢圓曲線實現。眾所周知,橢圓曲線密碼具有極高的計算效率,在橢圓曲線密碼算法中使用160位的密鑰,即可獲得相當于RSA中的1024位密鑰的安全強度。因此,本方案具有輕量級特點,適用于物聯網環境。

4結論

本文在分析物聯網的安全需求的基礎上,考慮到物聯網環境中節點計算與通信資源受限、節點動態變化等特點,基于SM2算法構造了一種安全數字簽名方案。方案利用高效安全的對稱加密算法保證簽名內容的機密性,基于SM2的簽名保證了方案的高效性,因此,本方案完全適用于物聯網環境下對敏感內容進行數字簽名的安全需求。

猜你喜歡
物聯網安全
基于物聯網的煤礦智能倉儲與物流運輸管理系統設計與應用
基于高職院校物聯網技術應用人才培養的思考分析
基于LABVIEW的溫室管理系統的研究與設計
論智能油田的發展趨勢及必要性
中國或成“物聯網”領軍者
環球時報(2016-08-01)2016-08-01 07:04:45
主站蜘蛛池模板: 国产成人无码久久久久毛片| 国产欧美视频一区二区三区| 亚洲成人动漫在线| 亚洲高清无码久久久| 国产精品福利导航| 亚洲精品视频在线观看视频| 91小视频在线| 2021精品国产自在现线看| 男人天堂亚洲天堂| 国产精品久久自在自线观看| 伊人成人在线视频| 久久中文字幕2021精品| 91午夜福利在线观看精品| 亚洲欧美日韩成人在线| 国产网站免费| 一级毛片免费的| 2018日日摸夜夜添狠狠躁| 欧美.成人.综合在线| 毛片在线播放网址| 18黑白丝水手服自慰喷水网站| 欧美成在线视频| 国产精品爽爽va在线无码观看 | 无码精品国产VA在线观看DVD| 自拍亚洲欧美精品| 青青青国产视频手机| 国内精品久久久久鸭| 欧美一区二区自偷自拍视频| 91久久性奴调教国产免费| 亚洲人网站| 污污网站在线观看| 久久久噜噜噜久久中文字幕色伊伊| 久久毛片基地| 欧美日韩国产在线观看一区二区三区 | 东京热一区二区三区无码视频| 亚洲一区二区精品无码久久久| 欧美另类精品一区二区三区| 欧美国产在线一区| 亚欧成人无码AV在线播放| 国产流白浆视频| 欧美不卡在线视频| 免费无码在线观看| 就去色综合| 国产免费一级精品视频| 中文字幕啪啪| 日本三区视频| 国产国拍精品视频免费看| 国产精品亚洲片在线va| 婷婷开心中文字幕| 在线观看免费人成视频色快速| 午夜精品久久久久久久99热下载| 一级黄色片网| 国产精品乱偷免费视频| 三级国产在线观看| 激情无码视频在线看| 色香蕉网站| 99精品在线看| 伊人色综合久久天天| 国产二级毛片| 无码国产偷倩在线播放老年人| 免费人成视网站在线不卡| 国产成人综合日韩精品无码首页| 日韩无码一二三区| 亚洲综合色区在线播放2019 | 在线国产三级| 亚洲大尺度在线| 国产成人乱无码视频| 亚洲日韩久久综合中文字幕| 国产激情国语对白普通话| 色综合久久综合网| a国产精品| 99视频全部免费| 91精品国产自产在线老师啪l| 欧美综合区自拍亚洲综合天堂 | 国产成人精品亚洲77美色| 国产欧美另类| 亚洲一区二区三区在线视频| 国产精品久久自在自线观看| 亚洲精品午夜天堂网页| 亚洲丝袜中文字幕| 久久精品中文字幕少妇| 国产精品一区二区无码免费看片| 欧美a在线|