999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于生物特征的軀感網密鑰分發機制*

2012-07-25 05:34:36鮑淑娣張元亭
傳感器與微系統 2012年2期
關鍵詞:生物特征

洪 田,鮑淑娣,張元亭,3

(1.中國科學院健康信息學重點實驗室,廣東深圳518055;2.中國科學院 深圳先進技術研究院,廣東深圳518055;3.香港中文大學生物醫學工程聯合研究中心,香港)

0 引言

軀域無線傳感器網絡(軀感網,body sensor network,BSN)是由穿戴于體表或植入于人體內部的小型化、低功耗的生物傳感器組成的無線傳感器網絡,主要應用于醫學健康領域,實現患者生理狀況的遠程監測和治療信息的及時反饋[1]。它不僅在老年人、新生兒、孕產婦、殘疾人和慢性疾病的家庭監護中有著廣闊的應用前景[2],更重要的是為人們提供了一種以預防為主的網絡化、低成本、個性化的新型醫療服務模式,對于解決我國目前醫療資源短缺、看病難、看病貴的問題具有重要意義。

BSN中傳輸的數據多為患者生理信息,關系到個人的生命安全,其安全性和可靠性必須得到滿足,因此,必須對生理信息進行加密后傳輸。由于可用資源受到限制,BSN一般采用對稱式加密系統,其安全核心取決于對稱密鑰的安全分發。一種可行的方案是將生物特征識別與加密技術應用到BSN中以同時實現網內節點的身份認證與密鑰的安全分發[3]。該方法的基本思想可以描述為:由于人體具有自身的通信傳輸系統,如血液循環系統、神經系統等,從人體上不同位置的傳感器節點提取的同一生物特征具有高度的相似性,利用在一個節點提取的生物特征對密鑰加密保護,分發后,在另外一個節點利用提取的同一生物特征即可解密獲得密鑰。但是如何克服生物特征的模糊性與密碼技術的精確性之間的矛盾,文獻[4]提出的模糊承諾方法利用糾錯碼技術很好地解決了這一問題,但該方法有一個前提,即分別用來加密和解密密鑰的2個高度相似的生物特征編碼后的二進制序列的漢明距離必須在糾錯碼的可糾錯范圍之內。在此基礎上,文獻[5,6]證明心臟搏動間隔(inter-pulse interval,IPI)能夠作為生物特征實現節點認證和密鑰的安全分發。但該方案存在2個主要的問題:一是提取IPI信息的時間過長,提取64個IPI需要1 min左右的時間;二是生物特征的模糊性超出了糾錯碼的糾錯能力導致密鑰分發時的同網錯誤拒絕率還不夠理想。

本文針對以上2個問題,設計了新的基于IPI的BSN密鑰分發機制。

1 基于IPI的BSN密鑰分發機制

1.1 IPI信息的提取

IPI能夠從任意心血管信號中提取得到,例如:臨床常用的心電信號(electrocardiogram,ECG)和光電容積描記信號(photoplethysmogram,PPG)。圖1為同步采集的ECG和PPG信號,其中,IPI可由ECG和PPG的峰峰值得到。文獻[7]從混沌特性、隨機性、相似性等方面證明了IPI能夠作為生物特征實現傳感器節點認證和保密通信。與現在廣泛應用的指紋、人臉、虹膜等生物特征相比,IPI是動態時變的,因此,安全性更好;與文獻[8]提出的采用ECG作為生物特征的BSN加密方案相比,IPI能夠從多種傳感器中提取,而ECG只能從心電傳感器中提取,因此,IPI更適用于BSN。

圖1 從同步ECG和PPG信號中提取IPI示意圖Fig 1 IPI extracted from simultaneous ECG and PPG signals

1.2 個體識別碼生成方法

在提取IPI信息后,需要經過量化編碼轉換為二進制序列后才能夠用來進行傳感器節點識別和保護密鑰的分發,轉換后的二進制序列稱作個體識別碼(entity identifier,EI)。假設BSN內的每個節點都可以采集至少一種心血管信號,基于IPI的個體識別碼生成方案如圖2所示[7]。主節點首先發出一個同步指令,即表示所有節點同步采集心血管信號并進行EI的生成。每一個節點檢測記錄一段心血管信號,并計算各自的IPI,如果采樣率是1 kHz,則IPI是單位為ms的正整數,假設采集了L個IPI,記為{IPIi|1≤i≤L}。首先對這L個IPI進行連續累加計算

然后對累加IPI進行求模,即mIPIi(mod 2p),再對求模結果進行區間映射f:[0,2p)→[0,2q)

其中,floor函數表示返回最大整數。最后,為減少編碼誤差,進行格雷編碼后將其進行合并即得到EI

其中,Gray表示格雷編碼,‖表示串聯操作。

采用該方法生成的個體識別碼碼長n取決于IPI個數L和參數q,即n=L·q。例如:若L=64,q=4,則生成的個體識別碼的碼長為256。

圖2 個體識別碼生成框圖Fig 2 Block diagram of entity identifier generation

1.3 密鑰分發機制

BSN中的任意2個傳感器節點同步生成的個體識別碼并不完全相同,但是具有高度的相似性,其漢明距離很小,設定一個合適的漢明距離作為判別閾值,以使得同網匹配對EI的漢明距離在閾值之內,而異網非匹配對EI的漢明距離在閾值之外,從而實現對同網節點的認證和保護密鑰的安全分發。

模糊承諾方法(fuzzy commitment scheme)是Juels和Wattenberg提出來的一種用于綁定密鑰與生物特征的加密方法,該方法將糾錯碼技術與生物特征結合起來,用2個相近似的生物特征實現密鑰的承諾和解承諾,而不需要采用2個完全相同的生物特征即可實現密鑰的安全傳輸。本文采用基于IPI生成的個體識別碼,結合模糊承諾方法,設計了一種軀感網的密鑰分發機制,見圖3。將密鑰K表示為:K={0,1}k,密鑰K進行的糾錯編碼表示為g:K→C,g代表從密鑰到糾錯碼的映射,C={0,1}n代表相應的糾錯碼。發送節點與接收節點同步采集IPI,分別生成個體識別碼EI與EI'。EI經冗余編碼后得到冗余個體識別碼E^I,發送節點將E^I與C的異或結果以及C的單向哈希值發送出去。設hash()表示單向哈希運算,則發送節點發送F(C,E^I)=(C⊕E^I,hash(C))。接收節點收到F(C,E^I)后,用同步生成的EI'經過冗余編碼后得到的E^I'來進行糾錯解碼(C',K')=f(E^I⊕(C⊕E^I)),其中,f代表糾錯解碼,C'表示解碼后的碼字,K'表示解碼后得到的密鑰。如果hash(C')=hash(C),則K'為正確的密鑰,即K'=K;否則,解密失敗。

冗余編碼是重復利用個體識別碼中的部分或全部信息,以擴展個體識別碼的長度得到冗余個體識別碼,在這過程中信息熵并沒有變化,其目的是為了利用更少的IPI信息生成相同長度的冗余個體識別碼,以減少采集生理信號所需要的時間。發送節點和接收節點提取的個體識別碼各個比特出現不匹配的概率并不相同,當個體識別碼生成參數q=4時,經過實驗統計與理論分析發現,每個IPI對應生成的4 bit個體識別碼出現不匹配的概率比為1∶1∶2∶4,所以,在利用這些比特進行冗余編碼時,相應地將其權值設為4∶4∶2∶1,這樣經過冗余編碼后發送節點和接收節點的冗余個體識別碼的漢明距離將會減小很多,從而可以降低密鑰分發時的同網錯誤拒絕率。

圖3 兩個節點之間的密鑰分發框圖Fig 3 Block diagram of key distribution between two sensor nodes

2 實驗分析與性能評測

實驗同步采集了20位健康青年的1路ECG和1路PPG信號,采樣率為1 kHz,記錄時間持續5 min。并根據前述方法提取IPI信息,分別生成100對長度為255的個體識別碼和100對長度為255的冗余個體識別碼。在這里,對個體識別碼與冗余個體識別碼的性能進行比較分析,包括同網錯誤拒絕率/異網錯誤接收率、所需生理信號采集時間以及安全性能。

2.1 錯誤拒絕率/錯誤接收率

基于生物特征的密鑰分發存在兩類錯誤,即錯誤拒絕和錯誤接收。錯誤拒絕率(false rejection rate,FRR)是指當發送節點與接收節點為同網節點時,接收節點解密失敗而錯誤認為發送節點為異網節點的概率;錯誤接收率(false acceptance rate,FAR)指當發送節點與接收節點為異網節點時,接收節點解密出密鑰而錯誤認為發送節點為同網節點的概率。顯然,FRR和FAR越小越好。圖4(a)為實驗統計的255 bit個體識別碼的FRR和FAR隨漢明距離的變化曲線圖,圖4(b)為實驗統計的經冗余編碼后的255 bit冗余個體識別碼的FRR和FAR隨漢明距離的變化曲線圖。

圖4 FRR和FAR隨漢明距離的變化曲線圖Fig 4 Curves of FRR and FAR change with Hamming distance

由圖4(a)可以看出:對于255 bit的個體識別碼,若判別閾值設為 80~100,FRR 和 FAR 都很?。‵RR=0.02,FAR=0),能夠對同網和異網節點進行很好的區分,由圖4(b)可看出:經冗余編碼后的冗余個體識別碼,若判別閾值設為60~80,FRR 和 FAR 足夠?。‵RR <0.02,FAR=0),也能夠對同網和異網節點進行很好的區分,并且FRR更小。另外,冗余個體識別碼的判別閾值下降了20 bit,這是非常有意義的,因為判別閾值決定了糾錯碼可糾錯能力的選擇,最理想的情況就是選取判別閾值作為糾錯碼的可糾錯能力,所以,判別閾值下降20 bit,糾錯碼的可糾錯能力相應的也可以降低20bit。對于糾錯碼(n,k,t)(其中,n表示糾錯碼字的長度,k表示密鑰的長度,t為可糾錯能力)。當n一定時,t的減小將會帶來k的增大,即密鑰長度變大,系統的安全性將會呈指數增加,見2.3節分析。

2.2 提取IPI信息的時間

密鑰分發是在節點進行數據交互之前進行的,提取IPI信息時間的長短不會影響數據的實時交互,但卻會影響密鑰分發的速度。在實驗中需要255 bit的個體識別碼,如果直接采用IPI生成的個體識別碼,需要64個IPI,提取64個IPI需要約1 min的時間。而采用冗余編碼對每一個IPI生成的4 bit個體識別碼分別采用4,4,2,1的權值進行冗余擴展,255 bit的冗余個體識別碼只需要24個IPI,提取24個IPI只需要約24 s的時間,相比直接采用255 bit的個體識別碼,所需的IPI數目減少了40個,相應的IPI信息提取時間減少了36 s,這將很大程度上加快密鑰分發的速度。

2.3 安全性分析

有2個因素決定著加密系統的安全性:算法的強度和密鑰的長度。在本文的密鑰分發方案中,采用了異或運算和單向哈希運算,這2種運算有效地隱藏了密鑰信息,攻擊者發起攻擊的唯一方式就是竭盡全力搜索不同的密鑰組合,即暴力攻擊。在2.1節中提到,漢明閾值的下降能夠增大密鑰的長度,這樣就增大了攻擊者在暴力攻擊時需要搜索的密鑰組合,從而能夠提高系統的安全性。

基于IPI的BSN加密系統采用了密鑰和生物特征的雙因子加密方法,密鑰和由生物特征編碼后的個體識別碼中信息熵小的一方將決定系統的抗攻擊能力,根據Shannon信息熵的定義,二進制隨機序列x={0,1}n的信息熵

則密鑰K={0,1}k的信息熵

碼長為L·q的EI的信息熵

糾錯編碼和冗余編碼并不會改變信息熵,從抗攻擊能力來說,系統安全性將取決于密鑰和EI當中長度小的一方。所以,只要確保EI的長度大于密鑰的長度,冗余編碼的引入將不會影響系統的安全性,即

在實驗中,冗余編碼的引入使得提取的IPI數目由64降到24,EI的長度由255降到96,所以,在密鑰長度小于96時,系統的安全性將不會受影響。

對于長為96的密鑰,采用暴力攻擊需要搜索296個不同的密鑰組合,假設計算機在1 s內可以嘗試10億個密鑰,這需要3000臺計算機并行工作8億年才能夠找到正確的密鑰,對于攻擊者來說這是不可行的,所以,系統是安全的。

3 結束語

本文設計了一種基于生物特征IPI的BSN密鑰分發機制,將經過冗余編碼后的生物特征結合模糊承諾方法實現了BSN內密鑰的安全有效分發。實驗結果表明:該機制具有足夠的安全性,并且能夠有效提高密鑰分發的速度,降低密鑰分發時的錯誤拒絕率和漢明閾值。由于在不影響系統安全性的前提下引入了冗余編碼的設計,使得該機制在實際的BSN監護系統中更具有可行性。

[1]Lo B,Yang Guangzhong.Body sensor networks-research challenges and opportunities[C]//2007 IET Seminar on Antennas and Propagation for Body-Centric Wireless Communications,London,England,2007:26 -32.

[2]陳祝榮,劉守斌.基于無線傳感器網絡的多參數家庭監護系統[J].傳感器與微系統,2009,28(2):72 -74.

[3]Cherukuri S,Venkatasubramanian K K,Gupta S K S.Biosec:A biometric based approach for securing communication in wireless networks of biosensors implanted in the human body[C]//2003 International Conference on Wireless Security and Privacy,USA,2003:432-439.

[4]Juels A,Wattenberg M.A fuzzy commitment scheme[C]//Proceedings of the 6th ACM Conference on Computer and Communications Security,New York,USA,1999:28 -36.

[5]Bao Shudi,Zhang Yuanting,Shen Lianfeng.Physiological signal based entity authentication for body area sensor networks and mobile healthcare systems[C]//Proceedings of the 2005 IEEE 27th Annual Conference on Medicine and Biology,Shanghai,China,2005:2255-2258.

[6]Poon C C Y,Bao Shudi,Zhang Yuanting.A novel biometrics method to secure wireless body area sensor networks for telemedicine and m-health[J].IEEE Communications Magazine,2006,44(4):73-81.

[7]Bao Shudi,Poon C C Y,Zhang Yuanting,et al.Using the timing information of heartbeats as an entity identifier to secure body sensor network[J].IEEE Transactions on Information Technology in Biomedicine,2008,12(6):772 -779.

[8]Venkatasubramanian K K,Banerjee A,Gupta S K S.EKG-based key agreement in body sensor networks[C]//IEEE INFOCOM Workshops,USA,2008:1 -6.

猜你喜歡
生物特征
抓住特征巧觀察
生物多樣性
天天愛科學(2022年9期)2022-09-15 01:12:54
生物多樣性
天天愛科學(2022年4期)2022-05-23 12:41:48
上上生物
當代水產(2022年3期)2022-04-26 14:26:56
發現不明生物
科學大眾(2021年9期)2021-07-16 07:02:54
史上“最黑暗”的生物
軍事文摘(2020年20期)2020-11-28 11:42:50
新型冠狀病毒及其流行病學特征認識
第12話 完美生物
航空世界(2020年10期)2020-01-19 14:36:20
如何表達“特征”
不忠誠的四個特征
當代陜西(2019年10期)2019-06-03 10:12:04
主站蜘蛛池模板: 伊人成人在线视频| 91探花在线观看国产最新| 免费一级毛片在线观看| AV老司机AV天堂| 国产午夜一级毛片| 怡春院欧美一区二区三区免费| 看国产一级毛片| 国产麻豆91网在线看| 国产天天射| 欧美国产在线一区| 激情六月丁香婷婷四房播| 99re视频在线| a天堂视频在线| 91麻豆国产精品91久久久| 国产成人亚洲日韩欧美电影| 亚洲开心婷婷中文字幕| 免费高清毛片| 亚洲人妖在线| 中国毛片网| 国产一区自拍视频| 国产亚洲精品自在线| 999国内精品视频免费| 日日拍夜夜操| 亚洲男人天堂网址| 波多野结衣二区| 在线免费无码视频| 国产精品性| 色综合久久久久8天国| 欧美日韩综合网| 中文字幕免费播放| 精品日韩亚洲欧美高清a | 在线视频精品一区| 国产成人免费手机在线观看视频| 欧美www在线观看| 在线看片免费人成视久网下载| 国产拍在线| 免费一级毛片不卡在线播放| 九九久久精品国产av片囯产区| 婷婷五月在线视频| 久久天天躁狠狠躁夜夜2020一| 亚洲不卡av中文在线| 91蝌蚪视频在线观看| 波多野结衣一二三| 欧美成人午夜视频免看| 久久一本精品久久久ー99| 无码高潮喷水在线观看| 中文字幕av一区二区三区欲色| 手机在线免费毛片| 伊人无码视屏| 香蕉综合在线视频91| 亚洲九九视频| 国外欧美一区另类中文字幕| 中美日韩在线网免费毛片视频| 2020最新国产精品视频| 国产波多野结衣中文在线播放| 日本一区二区三区精品视频| 国产91特黄特色A级毛片| 在线观看欧美国产| 久久99蜜桃精品久久久久小说| 国产69精品久久久久孕妇大杂乱| 少妇极品熟妇人妻专区视频| 久久精品电影| 亚洲欧美在线精品一区二区| 国产亚洲成AⅤ人片在线观看| 无码精油按摩潮喷在线播放| 成人a免费α片在线视频网站| 色综合久久久久8天国| 国产资源免费观看| 国产高清在线观看91精品| 欧美v在线| 亚洲无码精品在线播放| 青草免费在线观看| 色综合狠狠操| 国产成人福利在线| 2021无码专区人妻系列日韩| 午夜福利免费视频| 91久久偷偷做嫩草影院电| 无码高潮喷水专区久久| 精品一区二区三区水蜜桃| 日韩精品资源| 欧美日韩国产精品综合| 久草中文网|