第8章-物联网安全数据融合.pptVIP

  1. 1、本文档共44页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

*总体实现方案系统总体实现方案主要由三部分组成:基站(网关)安全功能设计,簇头(路由)安全功能设计和节点安全功能设计。8.6.2系统实现*关键功能模块的设计与实现1.数据融合模块数据融合模块的实现部分主要包括路由节点构造融合数据包和网关解析融合数据包,其中路由节点的融合过程又包括簇内融合和簇间融合两种类型,具体流程如图所示。8.6.2系统实现*网关解析融合数据包网关首先对收到的融合数据包进行完整性校验,若校验成功则根据融合标志位判断解析方式,同时根据融合方式的不同提取节点标签并判断该节点标签所属的融合信息是否正确,然后根据设计方案完成后续过程,具体流程如图所示。8.6.2系统实现*2.散列链构造模块网关和路由节点的可再生散列链的构造分别在路由入网过程中及入网后完成。网关初始化过程中,为每个路由产生两组随机数,并调用散列链构造函数分别计算8次得到两条长度为8的散列链。路由在初始化阶段,利用三组随机数,通过同样的方式计算并存储自身3条散列链。8.6.2系统实现*3.数据完整性保护模块原始采样数据发送至路由节点的过程主要通过MAC码实现数据完整性保护;路由节点之间的融合数据传输过程主要通过身份Hash值校验与MAC码校验相结合实现完整性保护;融合信息到基站后,基站主要通过对节点标签验证与MAC码校验相结合实现完整性保护,同时可通过节点标签的验证实现数据源认证和恶意节点识别。8.6.2系统实现*8.6.3安全性分析1.身份认证和密钥更新的前向安全性散列链采用单向Hash函数生成,用于该方案中的身份认证和密钥更新过程,保障了身份认证和密钥更新过程的前向安全性。2.节点标签的不可伪造性节点在将采样数据发送至簇头节点时,通过公式计算自身标签信息,同时由于节点标签的计算中加入了随机数,攻击者或恶意簇头节点也无法对节点标签进行重复使用。*8.6.3安全性分析3.数据完整性保护的有效性采用分布式认证的方式对数据完整性进行保护,完整性验证过程包括簇内认证、簇间认证和基站认证三部分。簇内数据传输过程簇内数据传输阶段,节点利用自身地址信息、采样数据和节点标签以及簇密钥根据公式构造MAC码,其中为簇密钥。*8.6.3安全性分析簇内数据传输过程簇间数据传输阶段,簇头节点在将融合数据向上一跳邻居簇头节点传输时附带将用于证实自身身份的散列值,同时采用公式构造MAC码,并采用通过两者散列值作为种子协商的对密钥KAB加密发送。簇头节点数据传输过程基站通过MAC码校验和节点标签校验实现对融合消息的完整性校验与源认证。*8.6.3安全性分析4.方案的抗攻击性抗重放攻击采用单调递增计数器生成序列号与密钥相结合的方式进行数据新鲜性验证。抗伪造攻击攻击者无法伪造出节点标签,最后生成的融合结果也会由于基站对节点标签的校验失败而作为无效数据丢弃。抗篡改攻击采用分布式的认证方法实现数据的完整性校验,簇头节点和基站通过对MAC码和节点标签的计算与比较判断数据是否被篡改或破坏。*8.6.4开销分析计算开销分析通信开销分析可再生散列链构造的通信开销完整性保护方案通信开销可再生散列链构造的计算开销机密性保护的计算开销设备类型存储信息数据长度(B)存储开销(B)普通节点与基站的对密钥1632簇头节点身份Hash值(簇密钥)16簇头节点与基站的对密钥16446自身散列链信息3*8*16子簇头节点的身份Hash值16簇内/间数据包序列号及对应地址信息10*(1+2)基站网内节点的对密钥m*16(m/10)*419散列链信息(m/10)*2*8*16融合

文档评论(0)

知识海洋 + 关注
实名认证
文档贡献者

知识海洋

1亿VIP精品文档

相关文档