999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種基于安全標簽的單向身份認證技術*

2020-06-08 10:08:48葉常華盧宇浩邱海彬
通信技術 2020年5期
關鍵詞:系統

賈 悠,葉常華,盧宇浩,邱海彬

(中國電子科技集團公司第三十研究所,四川 成都 610041)

0 引 言

隨著信息技術的飛速發(fā)展,目前的無線通信大量應用了WIFI、4G、5G、衛(wèi)星等技術手段,傳輸高效、穩(wěn)定[1],但都是依賴于大規(guī)模的系統級應用,設備成本、應用成本及維護成本較高。傳統的基于短波、超短波的無線通信手段憑借其長距離、低成本[2]以及抗干擾[3]等技術特點,廣泛應用于政治、軍事、外交、氣象、商業(yè)等部門,用以傳送語音、文字、圖像、數據等信息,但在實際應用過程中,受限于帶寬及傳輸時延等信道物理特性,基本沒有采取任何安全防護手段,數據在無線傳輸過程中容易被篡改、假冒,存在大量的安全風險。

1 無線通信安全防護現狀分析

隨著移動互聯網的快速發(fā)展,移動通信設備被大眾廣泛使用,隨之而來的是對用戶隱私的眾多安全性問題,在工作和生活中通過無線網絡進行通信應用,如何保障無線通信雙方的安全可信和數據信息的無線安全傳輸成為了最敏感的安全問題,與有線網絡不同,無線網絡沒有物理邊界,任何用戶可以在任何地點接入無線網絡,眾多安全廠商目前都已實現了無線安全解決方案,主要包括端到端的加密、基于PKI 體制的無線身份認證以及數據簽名等,很好地適用于WIFI、4G、5G 等目前主流的無線通信網絡,在終端安全接入、身份安全認證、數據安全傳輸、信息安全訪問等安全保障下實現信息的可信互聯和安全互通。

但目前已有的安全解決方案大多都是基于WIFI、4G、5G 等公用互聯網絡的,屬于寬帶信息網絡,在認證過程中較多采用的是傳統交互式的身份認證流程[4-5],不需要過多考慮身份認證開銷對網絡帶寬的影響;但對于短波、超短波等窄帶無線通信手段,信道帶寬極其有限的情況下,交互式的身份認證開銷會嚴重影響無線網絡數據的正常傳送,對無線網絡的吞吐量及傳輸時延都有較大的影響。受限于帶寬及傳輸時延等信道物理特性,目前大多使用短波、超短波進行無線通信的應用系統都沒有使用任何安全保密措施,如若通過該類系統傳遞敏感數據,會存在極高的安全風險。

針對應用系統利用短波、超短波等窄帶無線信道組網進行無線數據互通的使用場景,通過一種基于標簽的單向身份認證技術,實現數據的完整性和真實性保護,防止非法假冒節(jié)點的接入,防止數據在無線通信過程中被篡改、假冒,在提供必要安全防護機制的同時,盡可能小地消耗信道帶寬資源,保證無線網絡數據的正常收發(fā)。

以兩個應用系統通過短波、超短波等窄帶無線信道進行數據互通的典型應用場景為例進行設計,在每個應用系統上加載認證處理模塊并分配唯一的身份ID,應用系統在無線通信過程中,發(fā)送端通過隨機數生成密鑰號,根據密鑰號選擇一組系統內置的密鑰Key,與數據內容Data 一起計算出安全摘要Hash1(Key,Data),再加上異或后的密鑰號和身份ID,一同組成安全標簽,在發(fā)送數據時附加到應用數據尾部進行發(fā)送;接收端收到數據后,獲取安全標簽,解析密鑰號和身份ID,驗證發(fā)送端的身份ID,并根據密鑰號獲取密鑰Key,根據Key 和數據Data 計算出安全摘要Hash2(Key,Data),與接收到的安全摘要Hash1 進行比對,只有當身份ID 合法且安全摘要一致時,才允許接收無線數據,否則丟棄此數據包。具體實現流程如圖1 所示。

2 單向身份認證技術設計

圖1 認證流程

(1)在應用系統加載時,為每個應用系統預置唯一的身份ID 作為應用系統標識,并同時把所有合法的身份ID 列表下發(fā)到各應用系統,應用系統接收應用數據時根據合法身份ID 列表對發(fā)送端的用戶身份進行驗證;

(2)在應用系統加載時,為應用系統預置多組密鑰,每組密鑰分配一個密鑰編號,所有應用系統中預置的密鑰相同,加密儲存在應用系統中;

(3)當應用系統需要通過窄帶無線信道向外發(fā)送數據包時,系統會通過隨機數生成器隨機生成一個密鑰編號,系統根據密鑰編號獲取相應的密 鑰Key;

(4)獲取密鑰后,通過默認的算法根據IP 數據包的數據Data 與密鑰Key 一同計算出安全摘要Hash1(Data,Key);

(5)系統對隨機生成的密鑰號及系統身份的唯一標識身份ID 進行異或處理,與根據數據包內容計算出的安全摘要一同組裝為安全標簽;

(6)在發(fā)送數據時,將安全標簽附加在IP 數據包的尾部再通過無線信道進行數據發(fā)送;

(7)接收端應用系統在接收到無線數據后,提取IP 數據包尾部的安全標簽進行解析,獲取數據發(fā)送端的身份ID 后,在合法身份ID 列表中進行查詢,驗證身份ID 的合法性,如果身份ID 非法,則丟棄該數據包,防止非法假冒用戶進行數據互通;

系統所有的操作都在一個界面上完成,實現“一張看板的功能”,如圖1所示。輸入井號,選擇設計井類型,點擊“確定”按鈕,系統會從A2生產數據庫中自動獲取該井所有的動態(tài)數據,如圖2所示。

(8)根據安全標簽中的密鑰編號獲取相應的密鑰Key;

(9)通過系統默認的算法,根據IP 數據包的數據Data 及獲取的密鑰Key 一同計算出安全摘要Hash2(Data,Key),與安全標簽中的安全摘要Hash1 進行比對,如果安全摘要不一致,則丟棄數據包,防止數據包在無線傳輸過程中被篡改,如果安全摘要一致,則接收該數據包,傳入網絡協議棧繼續(xù)處理。

3 通信效能影響評估分析

3.1 實驗理論分析

單向身份認證技術為窄帶無線通信提供了安全防護功能,但同時也會對窄帶無線通信的通信效能帶來一定的影響,主要體現在丟包率方面,無線通信系統在采用單向身份認證技術后,數據包會增加一定長度的安全標簽,致使數據包整體長度增加,相同數據包比特數量增加,增大了數據包因誤碼引起出錯的概率,繼而增大了丟包的概率。

無線通信過程中,接收端從無線信道接收到數據包后會對收到的數據包進行校驗和計算,而后將計算出的校驗和同接收數據包中的校驗和進行比對,如果一致則接收,否則丟棄此數據包。

假設發(fā)送長度為N字節(jié)的數據包,在誤碼率為P的情況下,系統丟包率為:

系統采用單向身份認證技術后,增加長度為M字節(jié)的安全標簽,丟包率為:

系統采用單向身份認證技術后,增大的丟包 率為:

系統不采用單向身份認證技術時的丟包率為:18.52%;

系統采用單向身份認證技術后丟包率為:20.58%;

系統采用單向身份認證技術后增大的丟包率為:2.06%。

3.2 實驗方案

通過搭建兩套分別互通的模擬應用系統來進行實驗,模擬應用系統1 采用透明傳輸,不采用任何安全防護手段,模擬應用系統2 加載安全防護模塊,采用單向身份認證技術,實驗拓撲如圖2 所示。

圖2 實驗拓撲

由于短波無線信道質量受外界因素影響很大,外界因素的改變,使得無線信道的質量也會隨之變化,因此實驗過程中發(fā)送端使用兩臺安裝有模擬應用系統的計算機同時發(fā)送測試數據包,接收端兩臺計算機同時接收數據包,以達到較為準確的實驗效果。

3.3 實驗結果

實驗過程中通過調整短波電臺參數,分別在信道質量良好、一般、較差、很差4 種情況下對兩組模擬應用系統無線通信的丟包率進行了測試,實驗數據結果如表1 所示。

實驗結果可以看出,短波無線通信系統采用單向身份認證技術實現安全防護功能后,對丟包率只會有微小的增加,不會影響應用業(yè)務的正常通信。

表1 實驗數據結果

4 結 語

在窄帶無線通信系統上應用單向身份認證技術后,能極大提升無線通信的安全性,防止非法的節(jié)點接入無線通信網絡,防止數據信息在無線通信過程中被篡改、假冒,保證無線交互數據信息的完整性和真實性。但由于單向身份認證技術會在無線通信數據的數據包后端附加一定長度的安全標簽,從而增加數據包長度,導致數據包的整體丟包率會有微小的提高。但總的來看,基于安全標簽的單向身份認證技術對通信傳輸效能的影響是比較微小的,是在可接受范圍內,通過損失微小的通信傳輸效能換取了數據信息的無線安全傳輸,無論是在軍用還是民用領域,都具有廣闊的應用價值。

猜你喜歡
系統
Smartflower POP 一體式光伏系統
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
基于UG的發(fā)射箱自動化虛擬裝配系統開發(fā)
半沸制皂系統(下)
FAO系統特有功能分析及互聯互通探討
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統 德行天下
PLC在多段調速系統中的應用
主站蜘蛛池模板: 无码中字出轨中文人妻中文中| 欧美日韩午夜视频在线观看| 成人一区在线| 亚洲日韩在线满18点击进入| 国产精品色婷婷在线观看| 美女毛片在线| 色九九视频| 91精品网站| 国产成人高清精品免费软件| 欧美国产日韩一区二区三区精品影视| 高潮毛片免费观看| 无码丝袜人妻| 最新日本中文字幕| 亚洲成a人片| 久久久久人妻精品一区三寸蜜桃| 91色在线观看| 99热国产这里只有精品无卡顿"| 欧美在线导航| 亚洲AV人人澡人人双人| 丁香六月激情婷婷| 国产成人艳妇AA视频在线| 国产在线一区视频| 成色7777精品在线| 久久亚洲欧美综合| 国产欧美日韩精品综合在线| 第一区免费在线观看| 中文字幕色站| 国产老女人精品免费视频| 久久久精品无码一区二区三区| 91麻豆久久久| 国产亚洲欧美在线视频| 国产黄视频网站| 国内精品视频| 尤物午夜福利视频| 久久国产精品77777| 国产精品无码AV中文| 精品伊人久久久大香线蕉欧美| 波多野结衣国产精品| 99视频精品全国免费品| 国内精品自在欧美一区| 久久一日本道色综合久久| 玖玖精品在线| 无码视频国产精品一区二区| 九九热这里只有国产精品| 97国产精品视频自在拍| 久热这里只有精品6| 国产激情国语对白普通话| 国产美女精品在线| 国产精品福利社| 国模粉嫩小泬视频在线观看| 国内黄色精品| 久久综合干| 四虎综合网| 在线看免费无码av天堂的| 视频国产精品丝袜第一页| 国产日韩欧美在线播放| 青青青国产视频| 在线99视频| 99r在线精品视频在线播放| 在线99视频| 91久久性奴调教国产免费| 亚洲成综合人影院在院播放| 精品久久久久久中文字幕女| 91精品视频在线播放| 国产二级毛片| 色亚洲成人| 99在线视频精品| 国产国语一级毛片| 国产免费久久精品99re丫丫一| 日本人真淫视频一区二区三区| 日韩精品高清自在线| 免费人欧美成又黄又爽的视频| 日本人妻丰满熟妇区| 亚洲综合久久成人AV| 久久综合国产乱子免费| 黄网站欧美内射| 国产97视频在线| 在线观看免费黄色网址| 日韩av无码DVD| 天堂av综合网| 国产免费一级精品视频| 国产一区二区三区在线观看免费|