無線傳感器網(wǎng)絡(luò)中的三因子認證協(xié)議研究
發(fā)布時間:2021-02-16 04:51
無線傳感器網(wǎng)絡(luò)(Wireless Sensor Networks,WSNs)作為物聯(lián)網(wǎng)的主要組成部分,在諸多應(yīng)用領(lǐng)域中扮演著重要角色,例如醫(yī)療、交通監(jiān)測、環(huán)境監(jiān)測等等。但WSNs的諸多固有特性,例如通信信道的公開性、傳感器節(jié)點存儲空間的有限性以及其無人值守等特性,使其易遭受多種安全攻擊。密碼學技術(shù)是WSNs抵御攻擊的最有效技術(shù)手段,而其中認證協(xié)議又是最為常見的密碼機制。分析近期四個此類協(xié)議中存在的安全問題,分別提出改進協(xié)議并給出形式化驗證與安全性分析。特別地,對幾個共性問題進行分析和總結(jié),提出針對這些問題的改進措施。并且,通過對計算量進行統(tǒng)計與比較,表明改進協(xié)議具有相對更好的運行性能。具體研究內(nèi)容和成果如下:(1)對Li等人于2018年提出的一個無線傳感器網(wǎng)絡(luò)中的三因子認證協(xié)議的分析與改進:提出針對該協(xié)議的離線猜測攻擊,并指出它不滿足前向安全性。在保留原方案優(yōu)勢的同時,針對這些問題提出了改進協(xié)議。采用基于Pi演算的形式化驗證工具ProVerif驗證了改進協(xié)議的安全性。(2)分析并改進了Moon于2017年提出的遠程用戶認證協(xié)議:指出該協(xié)議無法抵抗臨時密鑰泄漏攻擊,以及無法提供用戶不可追...
【文章來源】:杭州師范大學浙江省
【文章頁數(shù)】:86 頁
【學位級別】:碩士
【部分圖文】:
無線傳感器網(wǎng)絡(luò)中的三因子認證協(xié)議的基本模型
圖 3.3 ProVerif 驗證結(jié)果5 安全性分析.1 完美前向安全性在提出的方案中,用戶 與傳感器節(jié)點 之間的會話密鑰計算如下: , ( ) ( ) 。因此,即使敵手 以某種方式獲得期私鑰 和秘密值 ,依然無法計算得到分別由 和 生成的臨時密鑰 和 。雖然 以利用 和秘密值 計算出 和 ,并且可以從公開信道上獲取 和 ,然而,法獲得 和 ,因為這等同于解決橢圓曲線上的離散對數(shù)難題。正如前文所探討的,該難多項式時間內(nèi)無法計算。因此,提出的新協(xié)議能夠滿足完美前向安全。.2 用戶匿名性
圖 4.3 ProVerif 驗證結(jié)果全性分析用戶匿名性敵手 截獲了通信信道上 和 的所有往來消息。在提出的協(xié)議中,用戶身份 ( ( ) ),且 ( )。因此,為了計算 , 必須 。根據(jù)前文敵手模型中的描述,在三因子認證協(xié)議中, 無法同時獲得用戶口中的信息以及用戶的生物信息。盡管 可以從登錄請求中獲取 ,其仍然無法 ,因為 無法同時獲得 、 和 。因此,提出的協(xié)議能夠提供。用戶不可追蹤性
【參考文獻】:
期刊論文
[1]可證明安全的面向無線傳感器網(wǎng)絡(luò)的三因素認證及密鑰協(xié)商方案[J]. 屈娟,馮玉明,李艷平,李麗. 通信學報. 2018(S2)
[2]一種改進的無線傳感器網(wǎng)絡(luò)的匿名認證與密鑰協(xié)商方案[J]. 張志,張巧麗. 中南民族大學學報(自然科學版). 2018(03)
[3]無線傳感器網(wǎng)絡(luò)中基于共享密鑰的互認證和密鑰協(xié)商方案[J]. 郭琰,汪烈軍,劉雙. 中國科技論文. 2016(08)
本文編號:3036191
【文章來源】:杭州師范大學浙江省
【文章頁數(shù)】:86 頁
【學位級別】:碩士
【部分圖文】:
無線傳感器網(wǎng)絡(luò)中的三因子認證協(xié)議的基本模型
圖 3.3 ProVerif 驗證結(jié)果5 安全性分析.1 完美前向安全性在提出的方案中,用戶 與傳感器節(jié)點 之間的會話密鑰計算如下: , ( ) ( ) 。因此,即使敵手 以某種方式獲得期私鑰 和秘密值 ,依然無法計算得到分別由 和 生成的臨時密鑰 和 。雖然 以利用 和秘密值 計算出 和 ,并且可以從公開信道上獲取 和 ,然而,法獲得 和 ,因為這等同于解決橢圓曲線上的離散對數(shù)難題。正如前文所探討的,該難多項式時間內(nèi)無法計算。因此,提出的新協(xié)議能夠滿足完美前向安全。.2 用戶匿名性
圖 4.3 ProVerif 驗證結(jié)果全性分析用戶匿名性敵手 截獲了通信信道上 和 的所有往來消息。在提出的協(xié)議中,用戶身份 ( ( ) ),且 ( )。因此,為了計算 , 必須 。根據(jù)前文敵手模型中的描述,在三因子認證協(xié)議中, 無法同時獲得用戶口中的信息以及用戶的生物信息。盡管 可以從登錄請求中獲取 ,其仍然無法 ,因為 無法同時獲得 、 和 。因此,提出的協(xié)議能夠提供。用戶不可追蹤性
【參考文獻】:
期刊論文
[1]可證明安全的面向無線傳感器網(wǎng)絡(luò)的三因素認證及密鑰協(xié)商方案[J]. 屈娟,馮玉明,李艷平,李麗. 通信學報. 2018(S2)
[2]一種改進的無線傳感器網(wǎng)絡(luò)的匿名認證與密鑰協(xié)商方案[J]. 張志,張巧麗. 中南民族大學學報(自然科學版). 2018(03)
[3]無線傳感器網(wǎng)絡(luò)中基于共享密鑰的互認證和密鑰協(xié)商方案[J]. 郭琰,汪烈軍,劉雙. 中國科技論文. 2016(08)
本文編號:3036191
本文鏈接:http://www.sikaile.net/kejilunwen/xinxigongchenglunwen/3036191.html
最近更新
教材專著