亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        智慧水利物聯(lián)網(wǎng)信息網(wǎng)絡(luò)安全體系的應(yīng)用

        2016-10-21 03:06:03劉起超
        山東水利 2016年9期
        關(guān)鍵詞:水利

        劉起超

        (University of Reading,Reading,RG6 6AH,UK)

        智慧水利物聯(lián)網(wǎng)信息網(wǎng)絡(luò)安全體系的應(yīng)用

        劉起超

        (University of Reading,Reading,RG6 6AH,UK)

        智慧水利是典型的物聯(lián)網(wǎng)應(yīng)用系統(tǒng)。在智慧水利項(xiàng)目的規(guī)劃建設(shè)中,需要考慮物聯(lián)網(wǎng)安全體系建設(shè)。本文根據(jù)互聯(lián)網(wǎng)+水利的特點(diǎn),給出了一種水利網(wǎng)聯(lián)網(wǎng)建設(shè)過程中物聯(lián)網(wǎng)信息網(wǎng)絡(luò)安全系統(tǒng)設(shè)計(jì)思路。

        物聯(lián)網(wǎng);智慧水利;信息安全

        基于互聯(lián)網(wǎng)+的水利物聯(lián)網(wǎng)建設(shè)蓬勃發(fā)展,水利物聯(lián)網(wǎng)系統(tǒng)信息安全保護(hù)問題倍加突出,應(yīng)加大研究和建設(shè)力度,一個(gè)物聯(lián)網(wǎng)系統(tǒng)應(yīng)該包括三個(gè)邏輯層:感知層、網(wǎng)絡(luò)層(又稱為傳輸層)與處理應(yīng)用層。

        1 感知層安全設(shè)計(jì)

        物聯(lián)網(wǎng)的感知層主要用于感知環(huán)境信息。在智慧水利物聯(lián)網(wǎng)系統(tǒng)中,感知層包括傳感器節(jié)點(diǎn)和匯聚節(jié)點(diǎn)(又稱為感知層網(wǎng)關(guān)節(jié)點(diǎn))構(gòu)成。

        1.1安全算法的選取

        針對感知層安全保護(hù),選取RECTANGLE密碼算法,這是一種輕量級密碼算法。

        RECTANGLE算法的整體結(jié)構(gòu)是SP網(wǎng)絡(luò),總輪數(shù)為25輪,最后再增加一個(gè)子密鑰異或操作。每一輪變換包含三個(gè)步驟:輪子密鑰加AddRoundKey(ARK),列替換SubColumn(SC),行移位ShiftRow(SR)。而且,RECTANGLE算法能極好地支持軟件、硬件環(huán)境,都能很容易和高效實(shí)現(xiàn)突出的性能。

        針對8位AVR微處理器、16位MSP微控制器、32-位ARM處理器、64位x64處理器平臺上的實(shí)現(xiàn)顯示,RECTANGLE具有讓人印象深刻的軟件實(shí)現(xiàn)性能。

        1.2傳感器節(jié)點(diǎn)的公鑰密碼算法需求分析

        傳感器節(jié)點(diǎn)的密碼算法和處理器實(shí)施方案在具體應(yīng)用中還要解決密鑰管理問題。匯聚節(jié)點(diǎn)較傳感節(jié)點(diǎn)有著更多資源,但在公鑰密碼算法的選取上,必須滿足一定的輕量級或近輕量級特征。

        根據(jù)分析,基于橢圓曲線的密碼算法可以通過一定技術(shù)處理達(dá)到低資源需求的性能??梢愿鶕?jù)美國國家標(biāo)準(zhǔn)局(NIST)標(biāo)準(zhǔn)對性能測試結(jié)果和實(shí)際需求選擇合適對硬件平臺來實(shí)現(xiàn)感知層數(shù)據(jù)的安全保護(hù)。

        2 網(wǎng)絡(luò)層和處理應(yīng)用層設(shè)計(jì)

        2.1網(wǎng)絡(luò)層設(shè)計(jì)

        水利物聯(lián)網(wǎng)項(xiàng)目的實(shí)施地點(diǎn)一般在荒郊野外,因此聯(lián)網(wǎng)系統(tǒng)的網(wǎng)絡(luò)層一般采用3G或4G移動(dòng)通信。物聯(lián)網(wǎng)號碼段的3G或4G模塊的網(wǎng)絡(luò)傳輸速度可以是目前移動(dòng)通信系統(tǒng)的網(wǎng)絡(luò)傳輸速度的數(shù)倍,而且可以為更多的用戶提供服務(wù)。

        2.2處理應(yīng)用層設(shè)計(jì)

        物聯(lián)網(wǎng)的處理應(yīng)用層就是一個(gè)數(shù)據(jù)處理中心,而智慧水利物聯(lián)網(wǎng)系統(tǒng)的處理應(yīng)用層由兩層處理構(gòu)成,即本地云計(jì)算處理平臺和向云計(jì)算中心。本地云處理平臺,是指用于水利監(jiān)控?cái)?shù)據(jù)處理的平臺,可以是水利監(jiān)控服務(wù)機(jī)構(gòu)自己的數(shù)據(jù)處理平臺,也可以是地方市政信息服務(wù)平臺。云計(jì)算處理中心的數(shù)據(jù)是綜合處理后的數(shù)據(jù),數(shù)據(jù)用于全國范圍的水利數(shù)據(jù)分析,用于科學(xué)地制定政策和防護(hù)措施等。

        3 整體安全方案設(shè)計(jì)

        智慧水利物聯(lián)網(wǎng)系統(tǒng)的安全體系傳感器節(jié)點(diǎn)不分種類,都需要實(shí)現(xiàn)RECTANGLE算法和一種橢圓曲線密碼算法,建議使用SM2國密標(biāo)準(zhǔn)算法。匯聚節(jié)點(diǎn)除了需要實(shí)現(xiàn)RECTANGLE算法和ECC算法外,還需要使用3G/LTE模塊實(shí)現(xiàn)對數(shù)據(jù)對遠(yuǎn)程傳輸。

        3.1傳感節(jié)點(diǎn)與匯聚節(jié)點(diǎn)之間的安全協(xié)議

        1)當(dāng)傳感器節(jié)點(diǎn)向匯聚節(jié)點(diǎn)抄報(bào)數(shù)據(jù)時(shí),需要將數(shù)據(jù)進(jìn)行加密。通過公鑰密碼算法與對稱密碼算法相結(jié)合的方式,可以實(shí)現(xiàn)對數(shù)據(jù)的機(jī)密性保護(hù),其步驟如下:傳感器節(jié)點(diǎn)獲取感知數(shù)據(jù)m;隨機(jī)產(chǎn)生會話密鑰k;傳感器節(jié)點(diǎn)用匯聚節(jié)點(diǎn)的公鑰加密會話密鑰k,得到HK;用k加密數(shù)據(jù)m,得到c=Ek(m,T),其中T是時(shí)間戳;將(HK||c)發(fā)送給匯聚節(jié)點(diǎn);匯聚節(jié)點(diǎn)首先使用自己的私鑰解密HK,得到會話密鑰k;使用k解密c,得到(m,T)=Dk(c);檢查時(shí)間戳T是否在被允許對范圍內(nèi),若是,則接受數(shù)據(jù)m,否則丟棄。通過上述步驟,傳感器節(jié)點(diǎn)可以將抄報(bào)數(shù)據(jù)m安全發(fā)送給匯聚節(jié)點(diǎn)。

        2)當(dāng)匯聚節(jié)點(diǎn)需要向傳感器節(jié)點(diǎn)發(fā)送指令數(shù)據(jù)d時(shí),可通過如下步驟完成:匯聚節(jié)點(diǎn)產(chǎn)生指令數(shù)據(jù)d,或從上位服務(wù)器獲取指令數(shù)據(jù)d;使用上次與目標(biāo)感知節(jié)點(diǎn)通信的會話密鑰k(如果這是第一次通信,則使用感知節(jié)點(diǎn)的出場密鑰k0);匯聚節(jié)點(diǎn)產(chǎn)生隨機(jī)數(shù)IV作為初始向量,使用會話密鑰k加密數(shù)據(jù)d和IV,得到c=Ek(d,IV,T),其中T為時(shí)間戳;將(IV||c)發(fā)送給傳感器節(jié)點(diǎn);傳感器節(jié)點(diǎn)使用k解密c,得到(d,IV',T)= Dk(c);比較IV=IV'是否成立。如果不成立,則停止執(zhí)行;檢查時(shí)間戳T是否在被允許的范圍內(nèi),如果是,則執(zhí)行指令d,否則丟棄。通過上述步驟,匯聚指令可以將一個(gè)指令信息安全地發(fā)送給傳感器節(jié)點(diǎn)。

        3.2匯聚節(jié)點(diǎn)與本地云平臺之間的安全協(xié)議

        匯聚節(jié)點(diǎn)與本地云平臺之間使用3G/LTE移動(dòng)通信協(xié)議。在LTE的認(rèn)證協(xié)議使用了UMTS AKA協(xié)議,具體的流程圖見圖1。

        3.3本地云平臺與云計(jì)算中心之間的安全協(xié)議

        在本地云平臺與云計(jì)算中心之間的通信,使用IPSec協(xié)議的隧道模式,這種模式使得在本地云平臺與水利部云計(jì)算中心之間通過密鑰協(xié)商,建立安全隧道,之后的數(shù)據(jù)通信便可通過這一安全隧道來完成。

        圖1  UMTS AKA協(xié)議

        4 安全性分析

        4.1感知層的安全性分析

        感知層之間的通信協(xié)議分為上行數(shù)據(jù)安全協(xié)議和下行指令安全協(xié)議。前提是假定安全協(xié)議中所使用的密碼算法是安全的。1)對上行數(shù)據(jù)安全協(xié)議,考慮非法獲取攻擊、假冒攻擊、偽造攻擊、和重放攻擊的成功可能性。由于上行數(shù)據(jù)和下行數(shù)據(jù)都使用加密處理,攻擊者能從密文中獲得原始消息的可能性可以忽略;偽造攻擊者無法獲取會話密鑰,因此無法成功偽造數(shù)據(jù)。2)對于下行數(shù)據(jù)的安全性,其結(jié)果與上行數(shù)據(jù)類似。需要特別說明的是,下行數(shù)據(jù)使用加密技術(shù)實(shí)現(xiàn)了數(shù)據(jù)的完整性保護(hù),使得重放攻擊完全沒有機(jī)會成功,即使在時(shí)間戳合法范圍內(nèi),也因?yàn)椴荒苤圃斐鲂碌挠行У腎V而失敗。

        4.2傳輸層和處理應(yīng)用層的安全性分析

        傳輸層使用了國際標(biāo)準(zhǔn)的3G/LTE移動(dòng)通信技術(shù),無論3G還是LTE,都可以保證數(shù)據(jù)傳輸安全。對處理應(yīng)用層則歸結(jié)為一個(gè)云平臺的安全性。

        5 結(jié)語

        本文主要為水利物聯(lián)網(wǎng)系統(tǒng)設(shè)計(jì)了一整套信息安全保護(hù)方案,從感知層的數(shù)據(jù)傳輸,傳輸層的數(shù)據(jù)傳輸和處理應(yīng)用層的數(shù)據(jù)保護(hù),給出了具體技術(shù)方案和建議。該研究在山東省水利物聯(lián)網(wǎng)建設(shè)中得到了初步應(yīng)用,基本滿足了水利物聯(lián)網(wǎng)系統(tǒng)的建設(shè)需求。

        (責(zé)任編輯張玉燕)

        F426.91

        B

        1009-6159(2016)-09-0034-02

        2016-05-20

        劉起超(1992—),男,學(xué)生

        猜你喜歡
        水利
        為奪取雙勝利提供堅(jiān)實(shí)水利保障(Ⅱ)
        為奪取雙勝利提供堅(jiān)實(shí)水利保障(Ⅰ)
        水利學(xué)會
        水利第二工程局
        水利第一工程局
        水利信息化
        水利宣傳
        水利工會
        水利監(jiān)督
        水利先進(jìn)實(shí)用技術(shù)推廣
        中國水利(2015年11期)2015-02-28 15:13:45
        国产精品vⅰdeoxxxx国产| 亚洲中文字幕乱码在线视频| 中文字幕有码在线亚洲| 欧洲熟妇色xxxx欧美老妇软件 | 亚洲国产性夜夜综合另类| 99久久精品午夜一区二区| 国内精品一区二区三区| 超级少妇一区二区三区 | 精品黄色av一区二区三区| 亚洲av第一区国产精品| 亚洲精品乱码久久久久久中文字幕 | 中文字幕人妻久久一区二区三区| 一边摸一边做爽的视频17国产 | 99久久久69精品一区二区三区| 亚洲一本二区偷拍精品| 亚洲欧洲成人精品香蕉网| 久久久久亚洲av无码专区体验 | 少妇高潮尖叫黑人激情在线| 久久久精品456亚洲影院| 视频国产一区二区在线| 99在线精品免费视频| 亚洲精品国产第一区二区尤物| 国产极品视觉盛宴在线观看| 午夜亚洲精品视频在线| 又粗又黄又猛又爽大片免费 | 午夜视频在线观看国产19| 97久久综合区小说区图片区| 久久无码人妻一区二区三区午夜 | 国产精品久久三级精品| 国产乡下妇女做爰| 欧美性猛交xxxx乱大交丰满| 欧洲一级无码AV毛片免费| 国产一区二区三区我不卡| 性欧美videofree高清精品| 国产精品无码专区综合网| 亚洲精品熟女av影院| 热re99久久精品国99热| 亚洲国产精品一区二区第四页| 日韩精品成人一区二区三区久久久 | 国产性一交一乱一伦一色一情| 无码丰满熟妇浪潮一区二区av|