《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 智能家居遠程控制的信息安全研究

智能家居遠程控制的信息安全研究

2021-10-27
來源:21ic中國電子網

  引言

  隨著中國社會經濟的持續迅猛發展,人們的生活水平不斷提高,人們在住宅方面的觀念也潛移默化,由原來的居住溫飽逐漸地傾向于舒適和方便。在此背景下,智能家居產業如雨后春筍般蓬勃發展,蒸蒸日上,從概念到實際應用,正一步一步地走進我們的生活。智能家居的遠程控制系統,讓我們能夠隨時隨地而輕松快捷地了解家庭狀況,并且進行遠程遙控,極大方便了我們的生活,吸弓了大量消費者的眼球。然而,這種遠程控制是否可靠,是否會被不法分子非法控制,這一系列的不安因素讓許多用戶望而止步。智能家居遠程控制的安全性,直接或間接地關系到我們的生命財產安全,所以對智能家居的信息安全研究亥壞容緩。

  1密鑰管理技術發展

  現代信息安全技術是基于密鑰完成的,因此密鑰的安全管理和分配是現代信息安全的重要基礎。有效的密鑰管理機制也是其他安全機制,如安全路由、安全定位、安全數據融合及針對特定攻擊的解決方案等的基礎。

  密鑰技術的發展,經歷了一段曲折漫長的道路。1976年,Diffie、Hellman提出了著名的D-H密鑰分發體制,第一次解決了不依賴秘密信道的密鑰分發問題,但這種體制只能用于會話密鑰的交換,而且不能抵抗中間人攻擊(attackinthemiddle)。1978年,Kohnfelder提出了CA認證機構概念,采用密鑰動態分發的管理體制,公鑰以CA證書形式公布,用于解決密鑰的規模化問題。1991年,相繼出現了PGP、PEM,首次提出密鑰由個人生成的分散式體系。各依賴方各自建立密鑰環,將常用對方公鑰儲存在自己設備中。1996年,提出了SPKI解決方案叫PKI設立了證書授權中心機構(CertificateAuthority,CA),證明公鑰和標識的一體化,防止他人冒名;創立了多層CA架構,以解決密鑰的規模化問題。PKI的另一進展是利用提供數字簽名的功能,構建在線認證系統,從而大大推動了認證理論的發展。由于需要數據庫的在線支持,應用效率不高,維護代價過高。

  2001年,Boneh和Franklin利用Weil對理論,將標識作為公鑰,私鑰由密鑰中心產生配發的新體制,實現了Shamir的基于標識密碼(IdentityBasedEncryption,IBE)設想叫此方案將個體的唯一標識符或網絡地址作為它的公鑰,從而兩通信方不需要交換私鑰或公鑰來解密和驗證簽名,也無需保存密鑰目錄,取消了依靠第三方證明的層次化CA機構鏈。但是,該方案仍然需要數據庫的在線支持,同樣效率不高。

  2矩陣密鑰管理方案

  智能家居的網路大部分都是無線傳感網絡(WirelessSensorNetworks,WSN),相對于傳統有線網絡,WSN的開放性使得網絡更加地容易受到竊聽、干擾等各種攻擊。有線網絡的網絡連接是相對固定的,具有確定的邊界,攻擊者必須物理地接入網絡或經過物理邊界,如防火墻和網關,才能進入到有線網絡。通過對接入端口的管理可以有效地控制非法用戶的接入。而無線網絡則沒有一個明確的防御邊界。首先,無線網絡的開放性帶來了信息截取、未授權使用服務、惡意注入信息等一系列信息安全問題。其次,WSN節點大部分都是低端的處理器,它們的資源(包括存儲容量、計算能力、通信帶寬和距離等)極其有限。再者,WSN的網絡容量非常龐大。鑒于以上特點,傳統密鑰管理方案并不適用于WSN。

  本文在南相浩教授的組合公鑰算法的研究基礎上,對算法進行改進,提出了一種矩陣密鑰的認證方案。跟IBE一樣,矩陣密鑰算法也是基于身份標識的公鑰算法,不需要第三方證明的CA機構鏈,但是,它不需要保留與用戶相關的參數,只要保留少量的公共參數即可處理大量的公鑰,無需數據庫的支持。該算法以芯片級的儲存能力處理大規模(比如1048)的公鑰,非常適合應用于智能家居控制網絡。

  矩陣密鑰管理體制的安全基礎是橢圓曲線上的離散對數難題(EllipticCurveDiscreteLogarithmProblem,ECDLP),即對橢圓曲線上的點P,求Q=kP很容易,相反已知P和Q求k卻非常的困難。

  矩陣密鑰管理體制在公開參數基礎上建立公鑰矩陣和私鑰矩陣,采用散列映射函數將實體的標識映射為矩陣的行列坐標,將矩陣元素進行組合生成龐大的公鑰與私鑰。

  2.1橢圓曲線及其公開參數

  由于本系統的有限域計算是在FPGA上實施的,考慮二進制有限域在硬件上比素數域實現更加地方便,本系統選取了F2m上的Koblitz橢圓曲線y2+xy=x+ax+bmodF。其中,F為約減多項式(在南相浩教授的組合公鑰方案里,采用的是素數域[8])確定橢圓曲線后,適當地選取曲線上的點G作為生成元,成為基點。基點G=(Gx,Gy)的所有倍點構成子群S={G,2G,3G,…,(N—1)G,NG}。其中NG即O,稱為子群S的階図。表明N是個殆素數(almost-prime),可以表示為N=hXn,其中n是個大素數,h是個小整數。橢圓曲線密碼的公開參數組為T={a,b,G,N,m}。

  按照NIST推薦,本系統參數選取見表1所列。橢圓曲線的計算可參見文獻。

3f773db8ce793390a0e6e24d767185cb.png

  2.2私鑰矩陣、公鑰矩陣的構建

  公鑰矩陣為16×32的矩陣。矩陣中的16×32個元素記為Xi,j(0≤i≤15,0≤j≤31)。它們都是子群S中的元素,即

d1b9bc48c702a7515531f7f46bac1d42.png

  2.3基于標識的密鑰的產生

  密鑰是根據實體標識產生的。每個實體都有一個唯一可以區分其他實體的標識,比如居民的身份證號。在網絡中,每個節點都有一個網絡地址,這地址在整個網絡中是唯一的。我們首先對這個網絡地址進行散列映射處理,使得標識更具有隨機性。運算表達式如下:

49cbf1b21db2c7c36bdbad2b1fbdeca8.png

  identity為實體的標識,ID為標識的散列映射值。本系統中,HASH為SHA1算法,影射值為160位。從160位的ID中取出后128位,分割成32組,每組4位,每組依次為W0,W1,…,W31。計算公鑰為:

47f4a74ca261e04eed54293a194c2328.png

  2.4密鑰管理

  本系統中,有一個設備來負責密鑰的產生和發放,該設備叫密鑰管理中心(KeyManageCenter,KMC)。KMC首先選擇系統的加密曲線參數以及基點,參數T={a,b,G,N,m}向網絡公布。然后隨機產生16×32的私鑰矩陣。為了使每個不同的標識產生不同的私鑰,文獻給出了優化方案。根據私鑰矩陣和基點,計算出公鑰矩陣。私鑰矩陣由KMC秘密保留,公鑰矩陣則公布。

  當網絡節點申請入網時,KMC根據節點的標識計算出節點的私鑰,并通過安全信道告知節點私鑰。公開參數和公鑰矩陣則在公開信道告知。圖1所示是其密鑰管理方案示意圖。

b3c7973919764b66c7fc2697d3b8cdde.png

  兩節點之間通信時,發送方用自己的私鑰對消息進行簽名,將消息和簽名在公開信道上發送給目標節點。接收方接收到消息和簽名時,先根據發送者的標識,從公鑰矩陣中計算出接收者的公鑰,從而進行消息的驗證。此過程無需第三方的參與,減少了網絡信息流量,提高了效率。

  本方案支持海量節點的網絡,以16X32密鑰矩陣為例,幾百Kb的容量就能支持1632=2128=1039個節點。

  3數字簽名協議

  本系統簽名協議采用橢圓曲線簽名算法(EllipticCurveDigitalSignatureAlgorithm,ECDSA)。簽名算法如算法1。其中,H為散列映射函數,m為待簽名的消息,心為發送者的私鑰,Qa為發送者的公鑰。

  算法1ECDSA如下:

  簽名過程:

  選擇整數kG(0,n);

  計算kG=(X1,y1),并將轉換為整數x:

  計算r=xmodn,如果r=0,則返回步驟1):

  計算e=H(n);

  計算s=k」(e+dAr)modn。若s=0,則跳至步驟1):

  返回(r,s)。

  驗證過程:

  檢查r,s是否是區間(0,n)內的整數,若任一個不成立則否認簽名;

  計算e=H(m);

  計算w=s_1modn;

  計算u1=ewmodn,u2=rwmodn;

  計算X=uG+u2Qa=(x。,y。);

  若X=8,則否認簽名;

  將X0轉換為整數x,計算v=xmodn;

  若v=r,則認可簽名,否則否認簽名。

  簽名驗證的工作證明以及安全性證明詳見文獻。

  4系統設計

  本系統完成對智能家居控制網絡通信的地址認證。本系統的家居控制網絡由ZigBee網絡構成。ZigBee網絡是一種短距離、低功耗的無線通信技術,其近距離、低復雜度、自組織、低功耗、低數據速率、低成本等特點非常適合智能家居控制網絡。ZigBee節點的通信地址有64位的IEEE地址(也叫擴展地址,由設備商固化在設備中)和32位的網絡地址(也叫短地址,加入網絡后由協調器分配,每次加入網絡可能都不同)。在試驗中,我們采用擴展地址通信方式。本系統中網絡通信認證主要是對地址真實性的認證,能夠正確地識別數據的來源,避免消息的偽造。消息的簽名和認證算法則由FPGA完成。ZigBee模塊與FPGA之間通過SPI總線通信。其硬件設計框圖見圖2所示。

0705e09cafc87e3b5ccaf4439266b88f.jpg

  圖2  硬件設計框圖

  ZigBee模塊在發送消息m前,將消息發送給FPGA,FPGA完成對消息的簽名,并將簽名<rs>返回給ZigBee模塊。之后,ZigBee模塊在接收到后,將簽名內容附屬在消息后面,形成<m,r,s>,并將這發送。當ZigBee模塊接收到附帶簽名的消息<m,r,s>后,將消息發送給FPGA進行處理。FPGA對消息進行驗證,將驗證結果返回給ZigBee模塊。若消息驗證成功,則交給用戶進行下一步的處理,否則認為消息來源不可信,拋棄消息不予處理。

00b486d049fb4de88e987ec6a8fd4a00.jpg

  圖3  軟件流程圖

  FPGA簽名和認證流程圖如圖3所示。FPGA模塊有簽名和驗證兩種模式,由ZigBee模塊通知選擇。在兩種模式下分別進行ECDSA簽名和ECDSA驗證處理,將處理結果傳送回ZigBee模塊進行下一步處理。

  5實驗結果分析

  本次試驗中,采用CC2530作為ZigbBee模塊,簽名認證算法由EP2C5T144CB完成,時鐘頻率為40MHz。

  發送方發送消息為“Hello!”,消息HASH值為表2中的HASH(m)。

  發送方用自己的私鑰dA對消息進行簽名,得到消息簽名r和s。

  接收方收到帶有簽名的消息后,根據發送方的IEEE地址,通過公鑰矩陣查詢到發送方的公鑰為坐標(QA_x,QA_y),經過ECDSA認證算法后得到v。

  表2記錄了實驗數據。

30911d3ecdf229151d0844cd9f6e62ab.png

  分析實驗數據表2可得v=r,根據認證算法接收該簽名。本方案實現了對消息的簽名和認證,提高了網絡通信的可靠安全性。

  6結語

  本系統將基于標志認證的矩陣密鑰算法應用到智能家居遠程控制網絡的真實性認證當中,實現了無需第三方的在線參與的本地認證,大大提高了認證效率。網絡中的KMC只需要在設備加入網絡時分配密鑰,平時并不參與認證活動;網絡中的各個終端節點,也只是增加一些算法的實現,以很小的代價實現了對家庭網絡的地址認證,為建立安全可信任的網絡打下了良好的基礎,確保了網絡通信間的安全可靠。




mmexport1621241704608.jpg


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
欧美激情办公室aⅴ_国产欧美综合一区二区三区_欧美午夜精品久久久久免费视_福利视频欧美一区二区三区

          久久久天天操| 影音先锋亚洲一区| 女同一区二区| 久久狠狠婷婷| 久久精品一区二区三区中文字幕| 国产精品手机视频| 国产精品尤物| 欧美中日韩免费视频| 免费在线观看成人av| 亚洲激情亚洲| 99国产精品私拍| 亚洲免费综合| 老司机午夜精品视频| 久久久精品网| 国产精品v亚洲精品v日韩精品 | 欧美日本亚洲| 欧美阿v一级看视频| 欧美日韩视频一区二区三区| 伊人精品在线| 影音先锋中文字幕一区二区| 一区二区动漫| 欧美福利影院| 99精品99| 欧美一区三区二区在线观看| 黄色成人精品网站| 一区二区动漫| 91久久久久| 国产精品乱子乱xxxx| 欧美高清视频一区| 9色国产精品| 午夜精品区一区二区三| 国产日韩欧美精品| 欧美日韩在线观看一区二区三区| 亚洲视频成人| 在线播放不卡| 韩国精品一区二区三区| 国产亚洲午夜| 精品不卡一区二区三区| 久久久久久一区| 一本一本久久a久久精品综合妖精| 你懂的国产精品永久在线| 亚洲韩日在线| 欧美国产三区| 鲁大师影院一区二区三区| 亚洲国产日韩欧美| 欧美在线播放| 美女日韩在线中文字幕| 国产欧美精品| 激情欧美亚洲| 欧美精品一线| 一区二区冒白浆视频| 欧美私人啪啪vps| 久久激情婷婷| 性一交一乱一区二区洋洋av| 99国产精品| 在线电影一区| 韩日欧美一区| 国产精品国产精品| 母乳一区在线观看| 香蕉av777xxx色综合一区| 亚洲精品影院| 亚洲精品一区二区三区蜜桃久| 亚洲视屏一区| 亚洲福利一区| 亚洲国产日韩在线| 亚洲国产一区二区精品专区| 激情视频一区二区三区| 一区二区视频在线观看| 亚洲午夜电影| 亚洲高清激情| 在线一区亚洲| 麻豆精品网站| 久久亚洲一区| 欧美理论在线| 黄色av一区| 日韩午夜一区| 亚洲一区二区动漫| 久久性色av| 欧美日韩影院| 亚洲精品欧洲精品| 国产精品一区视频网站| 男人的天堂亚洲| 欧美激情视频一区二区三区在线播放 | 国产乱码精品一区二区三区不卡| 亚洲日本成人| 亚洲综合电影一区二区三区| 久久一综合视频| 欧美日韩天堂| 在线欧美一区| 久久激情婷婷| 午夜精品亚洲| 日韩亚洲不卡在线| 免费久久久一本精品久久区| 欧美另类综合| 99综合视频| 久久久青草婷婷精品综合日韩| 欧美精选一区| 性8sex亚洲区入口| 99国产精品| 欧美在线亚洲| 中日韩视频在线观看| 久久五月天婷婷| 亚洲精品日韩精品| 狂野欧美一区| 国产一区二区高清| 国产精品国码视频| 另类国产ts人妖高潮视频| 亚洲午夜91| 久久久xxx| 在线视频免费在线观看一区二区| 欧美暴力喷水在线| 夜久久久久久| 欧美日韩亚洲一区二区三区在线 | 久久资源在线| 日韩视频一区二区三区在线播放免费观看| 欧美亚洲一级| 99人久久精品视频最新地址| 欧美日韩三级电影在线| 亚洲影院一区| 国产精品久久久久久久久久直播 | 亚洲午夜黄色| 欧美一区二区三区四区在线观看地址 | 免费国产自线拍一欧美视频| 欧美亚洲不卡| 久久一区二区三区四区五区| 中文国产一区| 亚洲国内自拍| 在线免费观看一区二区三区| 欧美日本韩国在线| 久久免费99精品久久久久久| 亚洲欧美日韩一区在线观看| 在线视频精品一区| 国产毛片久久| 国产偷国产偷亚洲高清97cao| 在线播放不卡| 禁久久精品乱码| 欧美午夜免费| 狠狠爱成人网| 在线精品福利| 一区二区三区高清视频在线观看| 亚洲人人精品| 国产精品日韩欧美一区| 国产亚洲精品久久飘花| 国产精品久久久久毛片大屁完整版 | 亚洲天堂久久| 亚洲东热激情| 亚洲视频大全| 欧美专区一区二区三区| 久久综合伊人| 国产综合欧美在线看| 激情久久中文字幕| 亚洲高清精品中出| 一区二区三区三区在线| 一级成人国产| 日韩一级在线| 老司机一区二区三区| 一本久道久久久| 亚洲欧美久久久| 欧美在线亚洲综合一区| 欧美激情综合色综合啪啪| 国产精品a久久久久| 在线精品在线| 亚洲欧美精品| 亚洲欧美网站| 欧美三区在线| 国产日韩在线一区二区三区| 鲁大师影院一区二区三区| 午夜日韩av| 国产精品国产一区二区| 亚洲精品字幕| 你懂的视频一区二区| 国一区二区在线观看| 欧美久久成人| 欧美在线亚洲| av成人天堂| 欧美激情性爽国产精品17p| 亚洲精品美女| 午夜精品免费| 亚洲欧美国产不卡| 亚洲香蕉网站| 久久久国产精品一区二区三区| 狠狠色综合色区| 亚洲一区日韩在线| 在线成人h网| 欧美一区久久| 亚洲影音一区| 亚洲日本视频| 国模一区二区三区| 蜜桃av综合| 国产日韩欧美一区| 激情国产一区| 欧美午夜国产| 欧美在线免费| 亚洲欧美日韩精品在线| 亚洲激精日韩激精欧美精品| 欧美日本中文| 欧美亚洲视频| 99在线热播精品免费99热| 欧美一区1区三区3区公司| 国户精品久久久久久久久久久不卡| 亚洲精品欧美精品| 欧美日本国产精品| 久久国产日韩| 欧美中文字幕| 国产精品永久入口久久久| 亚洲精品久久久久久一区二区| 欧美激情 亚洲a∨综合| 久久精品卡一| 欧美体内she精视频在线观看| 一本一本久久| 欧美特黄a级高清免费大片a级| 麻豆精品91| 性欧美videos另类喷潮| 性感少妇一区| 亚洲国产一区二区精品专区| 在线欧美亚洲| 精品69视频一区二区三区Q| 国产在线欧美日韩| 黄色日韩在线| 亚洲国产日本| 日韩一级欧洲| 国产日韩一区二区| 亚洲主播在线| 久久久精品动漫| 老司机午夜精品视频| 久久精品中文| 亚洲欧美一级二级三级| 国精品一区二区三区| 狠狠噜噜久久| 在线视频精品一区| 亚洲精品麻豆| 国产综合欧美在线看| 一区二区视频欧美| 日韩亚洲精品在线| 香蕉国产精品偷在线观看不卡| 久久国产欧美| 亚洲午夜av| 国产伦精品一区二区三区高清版| 嫩草成人www欧美| 欧美日韩国产一区精品一区| 亚洲黄色天堂| 久久精品国产第一区二区三区最新章节 | 99亚洲视频| 欧美专区在线| 好吊色欧美一区二区三区视频| 亚洲成人中文| 亚洲自拍另类| 欧美日韩一区二区三区免费| 日韩午夜免费视频| 久久激情一区| 亚洲国产日韩欧美| 亚洲国产精品久久久久婷婷老年 | 亚洲精华国产欧美| 免费永久网站黄欧美| 狠狠色综合网| 欧美精选一区| 亚洲无毛电影| 国模大胆一区二区三区| 欧美一区亚洲二区| 久久久久久穴| 国产麻豆综合| 国产精品日韩欧美一区| 夜夜精品视频| 一区二区三区四区五区在线| 亚洲精品四区| 亚洲精品欧美| 一本色道久久综合亚洲精品不 | 国产日韩欧美一区在线| 亚洲精品欧美精品| 亚洲高清av| 亚洲高清久久| 亚洲国产精品一区| 亚洲精品一区二区三| 亚洲精品一区二区三区av| 激情久久婷婷| 99视频精品| 国产视频一区欧美| 亚洲制服少妇| 久久大香伊蕉在人线观看热2| 免费国产自线拍一欧美视频| 午夜在线a亚洲v天堂网2018| 久久成人一区| 欧美有码视频| 欧美成人综合| 久久综合影视| 国户精品久久久久久久久久久不卡| 欧美激情综合色综合啪啪| 欧美欧美全黄| 一区二区三区我不卡| 亚洲国产专区校园欧美| 一区二区av| 久久久久国产精品一区三寸| 欧美在线首页| 国产精品v欧美精品∨日韩| 欧美日韩国产在线一区| 亚洲网站视频| 亚洲美女视频在线免费观看| 国产亚洲精品久久飘花 | 久久天堂国产精品| 好看的av在线不卡观看| 欧美中文字幕| 亚洲黄色三级| 久久综合九色99| 亚洲欧洲三级| 欧美一区综合| 一区二区av| 欧美日韩在线一区二区三区| 国产日韩1区| 欧美天天在线| 亚洲综合好骚| 激情欧美日韩一区| 久久国产精品一区二区三区四区 | 国产三级精品在线不卡| 欧美日韩亚洲国产精品| 亚洲精品一区二区三| 可以看av的网站久久看| 亚洲国内精品| 亚洲欧美综合| 伊人成人在线| 欧美高清一区| 久久久久一区二区三区| 亚洲美女少妇无套啪啪呻吟| 亚洲欧美日本日韩| 亚洲精品乱码视频| 久久精品成人| 欧美在线资源| 麻豆九一精品爱看视频在线观看免费| 国产综合自拍| 欧美精品在线一区| 国产精品区二区三区日本| 欧美私人啪啪vps| 久久久久一区二区| 亚洲色诱最新| 一本色道久久综合亚洲精品高清 | 久久国产精品久久w女人spa| 国产人成精品一区二区三| 欧美另类一区| 亚洲在线观看| 国产精品日本| 亚洲精品精选| 韩国一区二区三区在线观看| 午夜精品999| 亚洲欧美精品在线观看| 国产一级精品aaaaa看| 精品av久久久久电影| 亚洲欧美日韩在线综合| 亚洲欧洲精品一区| 欧美一区1区三区3区公司| 国产一区91| 亚洲区国产区| 久久字幕精品一区| 欧美 日韩 国产 一区| 午夜亚洲性色视频| 免费一级欧美片在线播放| 国产精品嫩草99av在线| 亚洲三级色网| 国产日韩欧美一区在线| 99视频在线精品国自产拍免费观看| 亚洲高清视频一区| 伊人影院久久| 影音先锋一区| 国产一区二区高清不卡| 国产日韩精品久久| 久久国产精品一区二区三区四区| 国产精品外国| 伊甸园精品99久久久久久| 亚洲黄色视屏| 亚洲免费观看| 久久精品日韩| 欧美在线黄色| 久久精品网址| 亚洲欧美伊人| 国内视频精品| 国产精品有限公司| 鲁大师影院一区二区三区| 欧美日韩精品免费看| 欧美日韩影院| 精品成人一区| 香蕉久久夜色精品| 久久精品伊人| 鲁大师成人一区二区三区| 亚洲人成免费| 亚洲欧美日韩一区在线观看| 亚洲国产欧美国产综合一区| 欧美一区在线看| 一区视频在线看| 亚洲经典在线看| 国产自产在线视频一区| 一本一道久久综合狠狠老精东影业 | 欧美日韩国内| 黄色在线成人| 欧美激情麻豆| 影音欧美亚洲| 国产一区二区你懂的| 欧美视频久久| 一本一本久久| 国自产拍偷拍福利精品免费一| 日韩一级在线| 美女视频一区免费观看| 好看的av在线不卡观看|