亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于SM2的物聯(lián)網(wǎng)安全簽名方案

        2020-11-10 07:17:18馬建
        電子產(chǎn)品世界 2020年3期
        關(guān)鍵詞:隱私保護(hù)數(shù)字簽名物聯(lián)網(wǎng)

        馬建

        摘要:為了減少物聯(lián)網(wǎng)中的數(shù)字簽名方案的計(jì)算開銷,保護(hù)敏感簽名內(nèi)容,在分析物聯(lián)網(wǎng)的安全需求的基礎(chǔ)上,基于SM2算法,提出物聯(lián)網(wǎng)安全數(shù)字簽名方案。通過使用高效安全的對稱加密算法,保證了簽名內(nèi)容的機(jī)密性;使用橢圓曲線進(jìn)行構(gòu)造,提高了方案的計(jì)算效率,可以滿足物聯(lián)網(wǎng)環(huán)境中輕量化要求。分析表明,該方案具有消息的保密性、完整性、抗否認(rèn)性和抗偽造型等特點(diǎn)。

        關(guān)鍵詞:物聯(lián)網(wǎng);安全;SM2;數(shù)字簽名;隱私保護(hù)

        0引言

        物聯(lián)網(wǎng)(IoT)是由相互連接的物體、服務(wù)、人員和設(shè)備構(gòu)成的集合,可以實(shí)現(xiàn)不同領(lǐng)域的信息交互及數(shù)據(jù)共享。物聯(lián)網(wǎng)有很多應(yīng)用領(lǐng)域,從個(gè)體環(huán)境到企業(yè)環(huán)境。近年來,由于射頻識別(RFID)和無線傳感器網(wǎng)絡(luò)(WSN)技術(shù)的進(jìn)步,物聯(lián)網(wǎng)得到飛速發(fā)展。雖然物聯(lián)網(wǎng)給人們生活帶了了便利,但與傳統(tǒng)的互聯(lián)網(wǎng)系統(tǒng)類似,各種安全攻擊隨之而來,嚴(yán)重影響了物聯(lián)網(wǎng)發(fā)展和人們的隱私安全。

        本文首先分析物聯(lián)網(wǎng)的安全需求,然后介紹了構(gòu)造基礎(chǔ)SM2數(shù)字簽名方案,并給出了安全數(shù)字簽名的具體構(gòu)造,最后進(jìn)行了安全性分析。

        1相關(guān)基礎(chǔ)

        1.1物聯(lián)網(wǎng)安全需求

        物聯(lián)網(wǎng)的基本安全目標(biāo)包括通用網(wǎng)絡(luò)系統(tǒng)中的機(jī)密性,完整性和可用性。然而,物聯(lián)網(wǎng)由于設(shè)備的異構(gòu)性、計(jì)算和通信資源受限等問題,也使其具有通用系統(tǒng)不一樣的安全問題。物聯(lián)網(wǎng)面臨的安全挑戰(zhàn)可大致分為兩大類:結(jié)構(gòu)性挑戰(zhàn)和安全性挑戰(zhàn)。結(jié)構(gòu)性挑戰(zhàn)源于物聯(lián)網(wǎng)自身的異構(gòu)性和泛在性,安全性挑戰(zhàn)與系統(tǒng)的原理、功能相關(guān),其基本目標(biāo)就是利用強(qiáng)制機(jī)制構(gòu)建安全網(wǎng)絡(luò)。解決結(jié)構(gòu)性挑戰(zhàn)通常需要考慮無線通信、可擴(kuò)展性、能量和分布結(jié)構(gòu)等因素,而解決安全挑戰(zhàn)則需要考慮身份驗(yàn)證、機(jī)密性、端到端安全性、完整性等問題,安全機(jī)制必須強(qiáng)制貫穿于從系統(tǒng)開發(fā)到運(yùn)營的全生命周期。

        常見的安全需求包括:所有物聯(lián)網(wǎng)設(shè)備上運(yùn)行的軟件須經(jīng)過授權(quán);在開啟IoT設(shè)備進(jìn)行數(shù)據(jù)收集和發(fā)送前,網(wǎng)絡(luò)必須對其對進(jìn)行身份驗(yàn)證;由于物聯(lián)網(wǎng)設(shè)備計(jì)算與存儲資源受限,有必要使用防火墻網(wǎng)絡(luò)以過濾定向到設(shè)備的數(shù)據(jù)包;物聯(lián)網(wǎng)設(shè)備的更新和補(bǔ)丁應(yīng)為以不增加額外帶寬消耗的方式安裝。

        總體而言,物聯(lián)網(wǎng)的安全需求包括以下幾個(gè)方面。

        1)機(jī)密性

        確保數(shù)據(jù)安全且僅可供授權(quán)用戶使用。在物聯(lián)網(wǎng)中,用戶可以是人、機(jī)器、服務(wù)、內(nèi)部對象(網(wǎng)絡(luò)中的設(shè)備)和外部對象(非網(wǎng)絡(luò)中的設(shè)備)。例如,必須確保傳感器不會將其收集到的數(shù)據(jù)透露給附近節(jié)點(diǎn)。另一個(gè)考慮的機(jī)密性問題是如何管理數(shù)據(jù),重要的是物聯(lián)網(wǎng)用戶要意識到數(shù)據(jù)管理機(jī)制應(yīng)用于過程或人員管理,確保數(shù)據(jù)全程受到保護(hù)。

        2)完整性

        由于物聯(lián)網(wǎng)基于許多不同設(shè)備之間交換數(shù)據(jù),因此必須確保數(shù)據(jù)的準(zhǔn)確性;數(shù)據(jù)是來自正確的發(fā)件人,并確保數(shù)據(jù)在傳輸中未被篡改數(shù)據(jù),或被有意、無意地干擾。雖然可以通過使用防火墻和協(xié)議來管理數(shù)據(jù)流量,但由于物聯(lián)網(wǎng)節(jié)點(diǎn)計(jì)算和通信資源受限,并不能保證端點(diǎn)的安全性,所以必須考慮其他機(jī)制以實(shí)現(xiàn)完整性。

        3)可用性

        物聯(lián)網(wǎng)的愿景是連接盡可能多的智能設(shè)備,以實(shí)現(xiàn)物聯(lián)網(wǎng)用戶所有數(shù)據(jù)隨時(shí)可用。但是,數(shù)據(jù)不是物聯(lián)網(wǎng)的唯一部分,設(shè)備和相關(guān)服務(wù)必須也可以在需要時(shí)隨時(shí)訪問。支持可用性的方法既可能需要使用容錯(cuò)機(jī)制等通用辦法,也需要考慮基于密碼學(xué)的機(jī)制。

        4)可認(rèn)證性

        物聯(lián)網(wǎng)中的每個(gè)對象都應(yīng)該能夠被其他對象識別和鑒別,但由于物聯(lián)網(wǎng)自身的特性使得識別和鑒別具有挑戰(zhàn)性,這其中會涉及到設(shè)備、人、服務(wù)提供商等多種類型的實(shí)體,設(shè)計(jì)的鑒別機(jī)制需要兼容異構(gòu)系統(tǒng)的各種實(shí)體類型。此外,也需要考慮到有時(shí)對象可能需要與其他事先沒有共享信息的實(shí)體進(jìn)行交互等特殊場景蚓。

        5)輕量化

        除了常規(guī)的安全目標(biāo),考慮到物聯(lián)網(wǎng)節(jié)點(diǎn)通常為資源受限設(shè)備,所以輕量化也是設(shè)計(jì)安全機(jī)制需要考慮的因素。因此,在設(shè)計(jì)和實(shí)現(xiàn)相應(yīng)的加密、認(rèn)證、完整性驗(yàn)證等協(xié)議或算法時(shí),要盡可能使用計(jì)算資源消耗較小的方案,直接將傳統(tǒng)的安全方案套用在物聯(lián)網(wǎng)中并不可取。

        1.2SM2數(shù)字簽密算法

        sM2數(shù)字簽名算法包括密鑰產(chǎn)生、簽名生成、簽名驗(yàn)證3個(gè)算法:

        2基于SM2的物聯(lián)網(wǎng)安全簽名方案

        假定物聯(lián)網(wǎng)中的某節(jié)點(diǎn)A需要對消息m進(jìn)行簽名,然后發(fā)給另一節(jié)點(diǎn)B驗(yàn)證。同時(shí),消息m內(nèi)容屬于敏感信息,因此m不能透露給第三方。傳輸?shù)木W(wǎng)絡(luò)為非安全網(wǎng)絡(luò),因此傳輸過程中可能存在各種類型的攻擊者,方案的系統(tǒng)模型如圖1所示。

        為了實(shí)現(xiàn)可以保護(hù)消息內(nèi)容的簽名,本文設(shè)計(jì)了基于sM2數(shù)字簽名方案。在方案中,除了物聯(lián)網(wǎng)節(jié)點(diǎn)外,還有1個(gè)可信第三方——密鑰生成中心(KGC),主要負(fù)責(zé)注冊維護(hù)各個(gè)節(jié)點(diǎn)的公鑰,物聯(lián)網(wǎng)中的所有節(jié)點(diǎn)在加入系統(tǒng)時(shí)首先向KGC提交公鑰和其他必要信息進(jìn)行注冊。本方案的算法基于SM2數(shù)字簽名算法進(jìn)行構(gòu)造,因此與SM2數(shù)字簽名算法類似,包括系統(tǒng)初始化、密鑰生成、簽名生成、簽名驗(yàn)證4個(gè)步驟,具體如下。

        1)系統(tǒng)初始化

        首先選擇1個(gè)大于160位的大素?cái)?shù)p,然后選擇一條橢圓曲線y=x3+ax+b(4a3+27b2≠Omod p),選擇階為n的基點(diǎn)(生成元)G。選擇1個(gè)安全的對稱加密算法,如SM4,為描述方便起見,本方案中簡寫為E,對應(yīng)的解密算法為D。選擇一個(gè)安全的hash函數(shù),如SM3,本方案中簡記為H。

        3方案分析

        1)完整性

        由于在本方案中使用了安全哈希函數(shù)H,如果消息垅在加密過程中損壞,或者在簽名傳輸過程中Cm遭到損壞,那么驗(yàn)證者B計(jì)算出的m2與m不相同,根據(jù)哈希函數(shù)的抗碰撞原理,得出的哈希值必然不同,進(jìn)而導(dǎo)致r與r1不相等,簽名驗(yàn)證無法通過。因此,本方案的完整性得到保證。

        2)機(jī)密性

        本方案的主要目標(biāo)就是保證簽名內(nèi)容的機(jī)密性,即除了設(shè)定的驗(yàn)證者B外的其他任何實(shí)體,都無法獲知σ中的簽名消息m。事實(shí)上,若攻擊者通過σ來推斷其對應(yīng)的消息m,最直接的方式就是通過破解C-來推導(dǎo)m,但本方案中采用的是如SM4等安全對稱加密算法,因此,攻擊者的無法在有效時(shí)間內(nèi)推導(dǎo)出加密內(nèi)容垅。

        3)不可否認(rèn)性

        如果A試圖對其關(guān)于m的簽名σ進(jìn)行否認(rèn),由于本方案中基于SM2簽名方案進(jìn)行構(gòu)造,因此本方案能夠滿足存在性不可偽造特性,除了A以外的任何人都不可能偽造出另一個(gè)與m不同的消息m#,使其簽名為σ。因此,A不能對其生成的關(guān)于m的簽名σ進(jìn)行否認(rèn)。據(jù)此,本方案實(shí)現(xiàn)了不可否認(rèn)性。

        4)輕量化

        本簽名方案基于SM2數(shù)字簽名方案進(jìn)行構(gòu)造,而SM2數(shù)字簽名方案基于安全橢圓曲線實(shí)現(xiàn)。眾所周知,橢圓曲線密碼具有極高的計(jì)算效率,在橢圓曲線密碼算法中使用160位的密鑰,即可獲得相當(dāng)于RSA中的1024位密鑰的安全強(qiáng)度。因此,本方案具有輕量級特點(diǎn),適用于物聯(lián)網(wǎng)環(huán)境。

        4結(jié)論

        本文在分析物聯(lián)網(wǎng)的安全需求的基礎(chǔ)上,考慮到物聯(lián)網(wǎng)環(huán)境中節(jié)點(diǎn)計(jì)算與通信資源受限、節(jié)點(diǎn)動態(tài)變化等特點(diǎn),基于SM2算法構(gòu)造了一種安全數(shù)字簽名方案。方案利用高效安全的對稱加密算法保證簽名內(nèi)容的機(jī)密性,基于SM2的簽名保證了方案的高效性,因此,本方案完全適用于物聯(lián)網(wǎng)環(huán)境下對敏感內(nèi)容進(jìn)行數(shù)字簽名的安全需求。

        猜你喜歡
        隱私保護(hù)數(shù)字簽名物聯(lián)網(wǎng)
        淺析計(jì)算機(jī)安全防護(hù)中數(shù)字簽名技術(shù)的應(yīng)用
        大數(shù)據(jù)環(huán)境下用戶信息隱私泄露成因分析和保護(hù)對策
        大數(shù)據(jù)安全與隱私保護(hù)的必要性及措施
        基于數(shù)字簽名的QR碼水印認(rèn)證系統(tǒng)
        社交網(wǎng)絡(luò)中的隱私關(guān)注及隱私保護(hù)研究綜述
        基于物聯(lián)網(wǎng)的煤礦智能倉儲與物流運(yùn)輸管理系統(tǒng)設(shè)計(jì)與應(yīng)用
        基于高職院校物聯(lián)網(wǎng)技術(shù)應(yīng)用人才培養(yǎng)的思考分析
        大數(shù)據(jù)時(shí)代的隱私保護(hù)關(guān)鍵技術(shù)研究
        中國或成“物聯(lián)網(wǎng)”領(lǐng)軍者
        基于數(shù)字簽名和HSM的數(shù)據(jù)庫篡改檢測機(jī)制
        无码熟妇人妻AV影音先锋| av天堂久久天堂av色综合| 国产成人精品一区二区视频| 国产乱子伦视频一区二区三区| 国产一区二区三区不卡在线播放| 中文字幕文字幕一区二区| 日本中文一区二区在线观看| 曰韩无码二三区中文字幕| 四虎精品成人免费观看| 日本韩国三级aⅴ在线观看| 丝袜美腿亚洲综合一区| 无码喷潮a片无码高潮| 国产精品jizz视频| 99成人无码精品视频| 青青草最新在线视频观看| 久久国产精品亚洲va麻豆| 亚洲日韩国产一区二区三区在线| 亚洲另类精品无码专区| 亚洲AV毛片无码成人区httP| 亚洲a∨好看av高清在线观看| 亚洲精品国产综合久久| 国产老熟女网站| 无码欧亚熟妇人妻AV在线外遇| 久久午夜伦鲁鲁片免费| 亚洲女同一区二区三区| 伊人中文字幕亚洲精品乱码| a级大胆欧美人体大胆666| 国产农村三片免费网站| 在线免费观看毛视频亚洲精品| 免费国产在线精品一区| 亚洲成成品网站源码中国有限公司| 一本色道久久综合中文字幕| 亚洲写真成人午夜亚洲美女| 国产乱对白刺激视频| 久久99精品久久久久久| 人妻少妇精品无码专区app| 视频一区视频二区亚洲| 中文字幕av高清人妻| 天天噜日日噜狠狠噜免费| 四虎影视国产在线观看精品| 人妻风韵犹存av中文字幕|