999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

物聯(lián)網(wǎng)數(shù)據(jù)通訊安全的研究

2017-10-16 19:01:33盧炳德
中國(guó)新通信 2017年17期
關(guān)鍵詞:物聯(lián)網(wǎng)

盧炳德

【摘要】 作為信息技術(shù)發(fā)展的新方向,物聯(lián)網(wǎng)技術(shù)給信息化生產(chǎn)創(chuàng)造了新的發(fā)展機(jī)遇。但隨著物聯(lián)網(wǎng)的不斷推廣,物聯(lián)網(wǎng)的安全問題不斷凸現(xiàn),其中物聯(lián)網(wǎng)的通訊安全面臨的問題更加嚴(yán)峻。因此,對(duì)物聯(lián)網(wǎng)通訊采取必要的加密技術(shù),加強(qiáng)物聯(lián)網(wǎng)的通訊安全是十分必要的。本文對(duì)物聯(lián)網(wǎng)的安全問題進(jìn)行了分析,對(duì)網(wǎng)絡(luò)加密技術(shù)進(jìn)行了介紹,并提出了多路密鑰協(xié)商的物聯(lián)網(wǎng)加密策略,具有一定的參考意義。

【關(guān)鍵詞】 物聯(lián)網(wǎng) 加密算法 多路密鑰協(xié)商

一、概述

物聯(lián)網(wǎng)通訊安全問題已經(jīng)成為其發(fā)展面臨的重要考驗(yàn),是目前研究的重點(diǎn)。目前物聯(lián)網(wǎng)的研究還剛剛開始,物聯(lián)網(wǎng)安全問題的研究也剛剛起步,沒有形成一個(gè)完整的體系。物聯(lián)網(wǎng)安全結(jié)構(gòu)和感知層的安全機(jī)制是物聯(lián)網(wǎng)通信安全研究的重點(diǎn)。作為新興的網(wǎng)絡(luò),對(duì)物聯(lián)網(wǎng)通信安全的研究需要建立在物聯(lián)網(wǎng)安全問題充分了解的基礎(chǔ)上。同時(shí),加密技術(shù)和認(rèn)證技術(shù)是網(wǎng)絡(luò)通信安全的重要手段,必須進(jìn)行了解。本文對(duì)物聯(lián)網(wǎng)通信安全存在的問題進(jìn)行了分析,并對(duì)加密技術(shù)和認(rèn)證技術(shù)進(jìn)行了介紹,并闡述了多路密鑰協(xié)商的物聯(lián)網(wǎng)加密策略。

二、物聯(lián)網(wǎng)安全問題及加密技術(shù)分析

2.1物聯(lián)網(wǎng)常見的安全問題

隨著信息技術(shù)的快速發(fā)展,物聯(lián)網(wǎng)應(yīng)用得到了廣泛的應(yīng)用,為人們的生產(chǎn)和生活創(chuàng)造了更多的便利,但是,物聯(lián)網(wǎng)的安全問題也日漸突出。物聯(lián)網(wǎng)安全問題的解決關(guān)系著物聯(lián)網(wǎng)未來的發(fā)展。如下圖所示,物聯(lián)網(wǎng)從結(jié)構(gòu)上可以分為應(yīng)用層、服務(wù)和應(yīng)用支撐層、網(wǎng)絡(luò)層以及設(shè)備層四部分。[1]

由端系統(tǒng)角度看,物聯(lián)網(wǎng)終端節(jié)點(diǎn)結(jié)構(gòu)是異構(gòu)的,并且長(zhǎng)期處于無人看管的狀態(tài),難以做到有效監(jiān)督,很容易受到破壞,網(wǎng)絡(luò)的可靠性很難保障。同時(shí)由于物聯(lián)網(wǎng)終端的處理能力不強(qiáng),缺乏可靠的安全方法進(jìn)行保護(hù),容易遭受外界攻擊。從數(shù)據(jù)傳輸?shù)慕嵌瓤?,物?lián)網(wǎng)在多種異構(gòu)網(wǎng)絡(luò)中傳輸,導(dǎo)致異構(gòu)網(wǎng)絡(luò)的互通和融合性能也會(huì)出現(xiàn)安全薄弱點(diǎn)。從物聯(lián)網(wǎng)的應(yīng)用角度看,物聯(lián)網(wǎng)的數(shù)據(jù)傳輸業(yè)務(wù)往往和企業(yè)生產(chǎn)運(yùn)營(yíng)的機(jī)密數(shù)據(jù)相關(guān),倘若網(wǎng)絡(luò)安全性較低,則產(chǎn)品信息、員工隱私等內(nèi)容很容易被竊取,物聯(lián)網(wǎng)會(huì)成為不法分子對(duì)他人物品甚至城市交通、供電等公共系統(tǒng)進(jìn)行控制的工具.[2]

2.2物聯(lián)網(wǎng)加密技術(shù)

物聯(lián)網(wǎng)加密技術(shù)是把數(shù)據(jù)通過密碼算法加密后傳輸,到達(dá)接收地點(diǎn)后采用相應(yīng)的解密技術(shù)還原。加密算法是加密技術(shù)的重點(diǎn),對(duì)稱、非對(duì)稱以及哈希算法是常用的加密算法。

2.2.1數(shù)據(jù)加密的對(duì)稱算法

對(duì)稱加密是最常規(guī)的密碼算法,其具有相同的加密和解密的密鑰。在數(shù)據(jù)傳輸前,發(fā)送和接收方需要對(duì)密鑰進(jìn)行商定。密鑰是對(duì)稱加密的安全性的關(guān)鍵,密鑰一旦泄漏,則很容易造成信息的泄漏,對(duì)稱加密系統(tǒng)的典型模型如圖1所示。

對(duì)稱加密算法的優(yōu)勢(shì)在于處理速度快、對(duì)網(wǎng)絡(luò)設(shè)備的要求較低且具有較高的加密效率,但由于通訊加密和解密采用同樣的密鑰,其存在較為嚴(yán)重的安全隱患,簽名認(rèn)證問題不易解決,且由于需要依靠安全通道進(jìn)行密鑰的分發(fā),由于網(wǎng)絡(luò)結(jié)構(gòu)不斷擴(kuò)大,密鑰的安全管理難度加大。[3]

2.2.2 數(shù)據(jù)加密的非對(duì)稱算法

非對(duì)稱算法即公鑰加密算法,其加密和解密密鑰采用不同的算法,且從加密密鑰不能推算解密密鑰。加密的具有公開性,所有人都可以用公鑰進(jìn)行信息加密,但只有具有解密密鑰的人才能將信息還原。由于不需要進(jìn)行密鑰傳輸,比較適用于大規(guī)模網(wǎng)絡(luò)。但該方法的計(jì)算量較大,算法效率不高,且存在假冒公鑰的情況。加密和數(shù)字簽名是公鑰加密的基本應(yīng)用。

(1)公鑰加密算法在加密中的應(yīng)用。

公鑰加密算法主要過程為,數(shù)據(jù)發(fā)送方對(duì)數(shù)據(jù)信息通過公鑰加密,數(shù)據(jù)接收方采用私鑰對(duì)接收信息進(jìn)行還原。由于私鑰只有接收方掌握,他人無法解密密文,從而確保了通訊的安全性。公鑰加密算法的流程如下圖2所示。

(2)公鑰加密算法在數(shù)字簽名中的應(yīng)用。

與公鑰加密算法在加密中的應(yīng)用類似,其在數(shù)字簽名的應(yīng)用中,數(shù)據(jù)發(fā)送方對(duì)需要傳輸?shù)男畔⒂盟借€進(jìn)行簽名,信息接收方用公鑰進(jìn)行信息驗(yàn)證。其流程如圖3所示。

(3)哈希算法。

哈希算法往往應(yīng)用域不需解密只需加密的情況。利用哈希算法可以把長(zhǎng)度不確定的信息轉(zhuǎn)化成長(zhǎng)度固定的信息。

2.3 網(wǎng)絡(luò)安全認(rèn)證

認(rèn)證是防止開放網(wǎng)絡(luò)中主動(dòng)攻擊的重要手段。消息認(rèn)證和身份認(rèn)證是認(rèn)證的主要方式。消息認(rèn)證的主要目的是辨識(shí)消息發(fā)送者的身份和群人消息的完整性和正確性。身份認(rèn)證則是確認(rèn)通信雙方的身份是否合法。[4]

2.4 網(wǎng)絡(luò)通信的密鑰協(xié)商

密鑰協(xié)商通過在會(huì)話前構(gòu)建通訊加密的公共密鑰來防止通訊各方被竊聽。密鑰協(xié)商通過雙方協(xié)商產(chǎn)生密鑰,密鑰具有較高的質(zhì)量,而且可以對(duì)大規(guī)模網(wǎng)絡(luò)密鑰分配困難的問題進(jìn)行有效解決。根據(jù)密鑰的屬性,密鑰協(xié)商可以分為對(duì)稱和非對(duì)稱密鑰協(xié)商兩種。

三、多路密鑰協(xié)商物聯(lián)網(wǎng)安全技術(shù)

3.1多路密鑰協(xié)商的基本原理

該方法的基本思路為,通信雙方先利用端到端身份認(rèn)證對(duì)雙方身份進(jìn)行認(rèn)證,之后利用Diffie-Hellman 算法對(duì)選擇的多條路徑執(zhí)行密鑰協(xié)商,并把協(xié)商結(jié)果發(fā)送給接收方,最終,利用協(xié)商密鑰發(fā)送方完成數(shù)據(jù)的加密并將加密信息通過多路徑分片傳輸。

通訊雙方身份的合法性利用身份認(rèn)證得到保證,從而確保了通信的安全。加密的數(shù)據(jù)分片段經(jīng)由多條獨(dú)立的通道傳輸?shù)浇邮辗?,非法竊聽者往往智能截獲部分路徑的數(shù)據(jù),很難破解多路傳輸?shù)拿荑€,從而無法還原加密信息。只有截獲所有的加密數(shù)據(jù)才有可能達(dá)到信息竊取的目的,其難度顯而易見,可見網(wǎng)絡(luò)通訊的安全性大幅提高。

3.2 多路密鑰協(xié)商傳輸?shù)哪P?/p>

該方法的網(wǎng)絡(luò)模型如圖4所示。A、B分別為數(shù)據(jù)的發(fā)送和接收方,二者間有n條數(shù)據(jù)傳輸路徑存在,其中M1,1,…,Mn,i是轉(zhuǎn)發(fā)節(jié)點(diǎn)。若在二者通訊過程中,只采用一條傳輸路徑,非法入侵者對(duì)通訊路徑的任意節(jié)點(diǎn)進(jìn)行攻擊都可以獲得全部數(shù)據(jù),可采用多路徑傳輸?shù)姆绞?,則需劫持所有通訊路徑的節(jié)點(diǎn)。通訊雙方通過分析網(wǎng)絡(luò)性能、終端能力以及業(yè)務(wù)需求三方面要求來確定傳輸路徑。[5]

3.3 密鑰協(xié)商策略

本文采用Diffie-Hellman 算法構(gòu)建多路徑密鑰協(xié)商策略,通訊雙方把協(xié)商的密鑰數(shù)據(jù)分片,在分片數(shù)據(jù)標(biāo)定時(shí)間,并用自身的私鑰對(duì)數(shù)據(jù)進(jìn)行數(shù)字簽名,然后通過多個(gè)不同的傳輸通道發(fā)送給通訊另一方。由于傳輸采用多個(gè)獨(dú)立的路徑,密鑰的安全性能大大提高。

3.4 數(shù)據(jù)加密方案

由于物聯(lián)網(wǎng)終端有限的數(shù)據(jù)處理能力,采用的加密算法往往比較簡(jiǎn)單,但物聯(lián)網(wǎng)復(fù)雜的網(wǎng)絡(luò)環(huán)境,簡(jiǎn)單加密無法確保系統(tǒng)安全性。多路協(xié)商傳輸加密吸取對(duì)稱加密算法簡(jiǎn)單以及多路傳輸安全性能較好的優(yōu)點(diǎn)。在此,通訊各方協(xié)商確定密鑰后,利用協(xié)商密鑰對(duì)傳輸信息進(jìn)行加密,然后把加密后的數(shù)據(jù)分片加入特定的標(biāo)識(shí)和認(rèn)證信息,在通過多個(gè)獨(dú)立路徑傳輸。數(shù)據(jù)接收方在收到密文后,參考數(shù)據(jù)標(biāo)識(shí)實(shí)現(xiàn)密文的重組和解密,最終得到原始數(shù)據(jù)。雖然該方法的加密和解密都很常規(guī)也比較簡(jiǎn)單,但通過數(shù)據(jù)分割操作,并通過不同路徑傳輸,使得數(shù)據(jù)的安全性得到大幅提高。

四、結(jié)論

本文通過對(duì)物聯(lián)網(wǎng)安全問題的分析,結(jié)合現(xiàn)有的網(wǎng)絡(luò)安全保護(hù)手段,結(jié)合互聯(lián)網(wǎng)多路傳輸技術(shù),提出了物聯(lián)網(wǎng)的多路密鑰協(xié)商安全通信策略。該方法只是采用簡(jiǎn)單的加密和解密方法,卻取得較高網(wǎng)絡(luò)安全性,物聯(lián)網(wǎng)終端的運(yùn)算量較少,比較適合處理能力較低的物聯(lián)網(wǎng)應(yīng)用,對(duì)物聯(lián)網(wǎng)安全性能的提升具有一定的促進(jìn)作用。

參 考 文 獻(xiàn)

[1] 楊庚,許建,陳偉等.物聯(lián)網(wǎng)安全特征與關(guān)鍵技術(shù)[J].南京郵電大學(xué)學(xué)報(bào)(自然科學(xué)版),2010,30(4):20-29.

[2] 肖毅.物聯(lián)網(wǎng)安全管理技術(shù)研究[J].通信技術(shù),2011,44(1):69-70.

[3] 劉宴兵,胡文平.基于物聯(lián)網(wǎng)的網(wǎng)絡(luò)信息安全體系[J].中興通訊技術(shù),2011,17(1):28-33.

[4] 王小妮,魏桂英.物聯(lián)網(wǎng)RFID系統(tǒng)數(shù)據(jù)傳輸中密碼算法的研究[J].北京信息科技大學(xué)學(xué)報(bào),2009,12(4):75-78.

[5] 郭嬋.無線網(wǎng)狀網(wǎng)多徑路由協(xié)議及其安全機(jī)制的研究[D].合肥:中國(guó)科學(xué)技術(shù)大學(xué),2010.endprint

猜你喜歡
物聯(lián)網(wǎng)
基于物聯(lián)網(wǎng)的無線測(cè)溫模塊設(shè)計(jì)
基于物聯(lián)網(wǎng)ZigBee技術(shù)的智能家居監(jiān)控系統(tǒng) 
物聯(lián)網(wǎng)監(jiān)測(cè)技術(shù)在G15W112邊坡的應(yīng)用
基于物聯(lián)網(wǎng)的健康管理服務(wù)模式
基于物聯(lián)網(wǎng)的煤礦智能倉(cāng)儲(chǔ)與物流運(yùn)輸管理系統(tǒng)設(shè)計(jì)與應(yīng)用
基于高職院校物聯(lián)網(wǎng)技術(shù)應(yīng)用人才培養(yǎng)的思考分析
如何在高校架設(shè)學(xué)生洗衣服務(wù)系統(tǒng)
科技視界(2016年22期)2016-10-18 17:23:30
基于無線組網(wǎng)的智慧公交站點(diǎn)信息系統(tǒng)研究與實(shí)踐
基于LABVIEW的溫室管理系統(tǒng)的研究與設(shè)計(jì)
論智能油田的發(fā)展趨勢(shì)及必要性
主站蜘蛛池模板: 久久一色本道亚洲| 无码精油按摩潮喷在线播放 | 国产激情无码一区二区APP| 国产噜噜在线视频观看| 国产本道久久一区二区三区| 久久天天躁狠狠躁夜夜2020一| 久久这里只有精品2| 中国国产A一级毛片| 草草影院国产第一页| 色噜噜久久| 99精品免费在线| 亚洲天堂久久久| 久久久久国产精品嫩草影院| 在线观看精品国产入口| 国产精品分类视频分类一区| 99精品影院| 久操中文在线| 久久动漫精品| 国产区人妖精品人妖精品视频| 午夜一级做a爰片久久毛片| 亚洲有无码中文网| a级毛片免费网站| 99偷拍视频精品一区二区| 国产精品免费露脸视频| 毛片免费高清免费| 成人精品亚洲| 一区二区欧美日韩高清免费 | 亚洲αv毛片| 亚洲一区黄色| 女人av社区男人的天堂| 成人午夜久久| 午夜国产小视频| 亚洲综合九九| 欧美性精品不卡在线观看| 欧美有码在线| 狠狠干欧美| 一级一级特黄女人精品毛片| 国产91视频免费观看| 强奷白丝美女在线观看| 亚洲午夜天堂| 国产精品漂亮美女在线观看| 国产精品yjizz视频网一二区| 国产一区二区三区免费| 亚洲有无码中文网| 97在线免费| 欧洲免费精品视频在线| 亚洲天堂视频网站| 久久精品国产免费观看频道| 伊人成人在线视频| 亚洲天堂精品在线| 91麻豆国产视频| 91九色国产porny| 国产欧美日韩va| 亚洲日韩Av中文字幕无码| 国产一区二区三区在线观看视频 | 国产成人1024精品| 免费观看无遮挡www的小视频| 999精品色在线观看| 毛片最新网址| 91亚洲精品国产自在现线| 欧美精品黑人粗大| 久久久国产精品无码专区| 国产人碰人摸人爱免费视频| 久久香蕉欧美精品| 国产午夜精品鲁丝片| 91亚洲视频下载| 国产视频自拍一区| 国产自无码视频在线观看| 国产精品区视频中文字幕| 人妻91无码色偷偷色噜噜噜| yjizz国产在线视频网| 中国美女**毛片录像在线| 国产亚洲视频免费播放| 天堂网亚洲综合在线| 福利一区三区| 久久久久免费精品国产| hezyo加勒比一区二区三区| 91色国产在线| 国产jizzjizz视频| 欧美国产中文| 最新国产精品鲁鲁免费视频| 白丝美女办公室高潮喷水视频 |