无线体域网安全关联方案研究
本文选题:无线体域网 + 基于身份密码学 ; 参考:《西安电子科技大学》2014年硕士论文
【摘要】:无线体域网,即Wireless Body Area Network(WBAN),可以看作是无线传感器网络(WSN)的一种特殊应用。它是指由一系列可穿戴的传感器设备所组成的无线网络。WBAN将人体变成通信网络的一部分,使得人们在日常生活中越来越依赖无线网络,从而在真正意义上实现网络的泛在化。随着无线体域网应用的普及,其中所涉及的安全问题也越来越受到人们的关注,成为研究热点。本文首先对无线体域网中的安全威胁以及安全需求进行了详细的分析。安全威胁主要包括拒绝服务攻击、隐私泄露、以及物理攻击。安全需求主要包括数据传输的保密性、完整性、认证性、新鲜性,以及用户隐私的保护。在IEEE针对WBAN制定的802.15.6标准中,安全关联协议并不完善,关联过程的安全性仅仅依赖于预共享密钥的保密性,因此并不能抵抗所有的安全威胁。口令认证关联方案和公钥隐藏关联方案只能抵抗中间人攻击。显示关联方案需要高层或者用户参与,这增加了方案的复杂度。针对上述问题,本文提出了一种基于身份的椭圆曲线无线体域网安全关联方案。该方案基于PKG实现对实体的认证,同时采用Diffie-Hellman协议完成密钥协商。新方案在简化关联方案的步骤同时,还具有较高的执行效率和较强的安全性。其次,我们在随机预言机模型下对新方案的安全性进行了证明,将该方案与IEEE802.15.6标准中的方案进行对比,并给出了其安全性证明。结果表明,在安全方面,新方案可以抵抗伪造攻击、中间人攻击、重放攻击等常见攻击,并具有前向安全性,可以满足无线体域网的安全需求;在效率方面,新方案减少了30%的交互信息量,同时降低32%的能量消耗,可以在很大程度上延长节点的寿命。最后,设计实现了一套DSP平台下的大整数运算库。利用非相邻型法和雅克比坐标表示法,给出了一种适合在DSP平台下运行的快速椭圆曲线计算方法。在此基础上对本文提出的基于身份的椭圆曲线无线体域网安全关联方案进行了仿真。结果表明,该方案在DSP平台下具有很高的执行效率。
[Abstract]:Wireless body Area Network (WBAN) can be regarded as a special application of Wireless Sensor Network (WSN). It refers to the wireless network. WBAN, which is composed of a series of wearable sensor devices, turns the human body into a part of the communication network, which makes people rely more and more on wireless network in their daily life, thus realizing the universality of the network in the real sense. With the popularity of wireless body area network (WLAN) applications, the security issues involved in WSNs have attracted more and more attention and become a hot research topic. In this paper, the security threats and security requirements in wireless body area network are analyzed in detail. Security threats include denial of service attacks, privacy leaks, and physical attacks. Security requirements include confidentiality, integrity, authentication, freshness, and protection of user privacy. In the IEEE 802.15.6 standard for WBAN, the security association protocol is not perfect, and the security of the association process only depends on the security of the pre-shared key, so it can not resist all the security threats. Password authentication association scheme and public key hidden association scheme can only resist man-in-the-middle attack. Displaying the associated scheme requires high-level or user involvement, which increases the complexity of the scheme. To solve the above problems, this paper proposes an identity-based secure association scheme for elliptic curve wireless body-area networks. The scheme implements entity authentication based on PKG and implements key agreement with Diffie-Hellman protocol. At the same time, the new scheme has high execution efficiency and strong security. Secondly, we prove the security of the new scheme under the random oracle model, compare it with the scheme in IEEE 802.15.6 standard, and give its security proof. The results show that the new scheme can resist common attacks such as forgery attack, man-in-the-middle attack, replay attack and so on. The new scheme reduces the amount of interactive information by 30% and reduces the energy consumption by 32%, which can greatly prolong the lifetime of nodes. Finally, a set of large integer operation library based on DSP platform is designed and implemented. By using the non-adjacent method and Jacobian coordinate representation, a fast elliptic curve calculation method is presented, which is suitable for running on DSP platform. On this basis, the security association scheme based on identity for Elliptic Curve Wireless body area Network is simulated. The results show that the scheme has high efficiency on DSP platform.
【学位授予单位】:西安电子科技大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TN918.1
【相似文献】
相关期刊论文 前10条
1 陈麟,李焕洲,胡勇,戴宗坤;IPSec通信截获与阻断系统研究[J];计算机应用研究;2005年11期
2 王文德;王敏;;IPSec协议相关问题探讨[J];聊城大学学报(自然科学版);2005年04期
3 屈长青,魏大宽;基于IPsec的VPN技术[J];计算技术与自动化;2001年04期
4 步登辉;基于IP Sec协议的IPv6安全机制[J];天中学刊;2005年05期
5 孙凌;田源;邢洪智;;移动节点间安全关联管理方案设计[J];计算机工程;2012年15期
6 满昌勇;刘树超;;基于IPSec协议的IPv6安全研究[J];中国科技信息;2010年20期
7 肖道举,李馨,陈晓苏;面向IPSec的关联数据库结构的研究[J];华中科技大学学报;2001年02期
8 荣京东,荣霓;浅议IP SEC的核心技术——安全关联[J];广西科学院学报;2001年04期
9 黄磊,郭学理;基于IPSec的组合式安全关联的实现[J];计算机工程;2002年02期
10 王焕宝,张佑生,许斗;IP Sec下安全关联协商的实现环境[J];安徽工程科技学院学报;2002年02期
相关硕士学位论文 前10条
1 张建新;无线体域网安全关联方案研究[D];西安电子科技大学;2014年
2 杨纪伟;“发展—安全关联”视角下的非洲发展道路选择:尼日利亚、安哥拉和苏丹的比较研究[D];上海国际问题研究院;2013年
3 王喜瑞;应用于WBAN的IEEE 802.15.6协议的仿真分析与优化[D];西安电子科技大学;2014年
4 李乐;基于IPSec的多源多播组安全关联管理协议的研究与实现[D];合肥工业大学;2006年
5 王文煜;IKE协议研究与实现[D];电子科技大学;2003年
6 袁勋;防火墙体系下的IPSEC及其策略[D];中国科学院软件研究所;2001年
7 罗莉;VPN中IKE协议在Linux下的研究与实现[D];电子科技大学;2005年
8 谢志豪;嵌入式IPSec的设计与实现[D];东北大学;2008年
9 樊子牛;UDP封装实现IPSec的NAT穿越应用研究[D];重庆大学;2007年
10 姜鹏博;IKE的CGA扩展及其内核实现[D];电子科技大学;2009年
,本文编号:2082455
本文链接:https://www.wllwen.com/kejilunwen/wltx/2082455.html