期刊鉴别 论文检测 免费论文 特惠期刊 学术答疑 发表流程

传感器节点相互协作的广播认证(2)

时间:2016-10-04 14:08 文章来源:http://www.lunwenbuluo.com 作者:曾小飞等 点击次数:


  对于有需要生成相关签名信息的用户,系统运行私钥生成器(Private Key Generator, PKG)为其签发一个私钥/公钥对(R,s,tU),其中:R=rP,s=r+cx,c=H1(IDU‖tU‖R),r是Zn中的一个随机整数,IDU是用户U的身份标识符,tU是系统发布签名密钥的时间。系统可通过一个安全渠道(如密钥信道)将签名密钥(R,s,tU)发送给用户U。
  系统维护管理一个授权撤销列表ARL,初始设置为空集。如果一个用户的身份标识符在ARL中,则其签名密钥的授权被撤销。
  1.3用户签名的生成
  假设用户U现需要向无线传感器网络广播消息m=m′‖IDU‖tt,其中:m′是用户U的签名信息,tt是用户U当前的时间戳。用户U利用签名密钥(R,s,tU)生成对应信息m的签名,具体操作如下:
  在签名的协作认证中,首先检测用户IDU是否包含在撤销列表ARL中。为此,传感器节点需要遍历ARL。冗长的ARL将降低签名认证的效率,减少ARL的长度是提高数字签名认证效率的一个重要因素。
  1.5用户授权撤销
  假设每个授权的最长有效期为Δ。对于持有授权签名密钥(R,s,tU)的用户U,有效期为[tU,tU+Δ)时间段,在时刻tU+Δ将自动地撤销该授权。若该用户申请保留授权,系统在时刻tU+Δ之前,生成一个在时刻tU+Δ启用的新授权签名密钥(R′,s′,tU+Δ)。
  对于持有授权签名密钥(R,s,tU)的用户U,在时间段[tU,tU+Δ)其签名密钥泄露或被确认为恶意用户,系统将撤销该授权。为此,系统将用户的IDU和授权时间tU放入ARL中,实现用户授权的即时撤销。然后,系统自动清除ARL中满足t-tU′≥Δ的授权数据(IDU′,tU′),向WSN所有传感器节点广播更新的ARL,其中t是系统的当前时间。
  通过授权到期的自动撤销和对ARL中到期撤销数据的清除操作,极大地减少了ARL的长度,可节约传感器节点的遍历时间。进一步地,Δ越小,相应的ARL的长度越短,但系统需要频繁地更新申请保留授权的更新,所以选择合适的Δ,需要平衡系统的有效性与传感器节点遍历ARL的有效性,它是对这两者的折中。
  2安全性分析
  本文方案的安全性是基于安全的Hash函数和vBNN-IBS签名方案的有效性。下面将从三方面对本文方案进行安全性分析:本文签名方案的安全性、攻击者私自修改带时间戳的用户授权的安全性和广播信息认证的安全性。
  2.1本文签名方案的安全性分析
  定理1
  若BNN-IBS签名方案是可对抗伪造攻击的,则vBNN-IBS签名方案也可对抗伪造攻击[7]。
  定理2
  若vBNN-IBS签名方案是可对抗伪造攻击的,则本文签名方案也可对抗伪造攻击。
  由定理1得定理2,下面用反证法证明定理2,具体如下:
  3性能分析
  本文方案与文献[10]都是基于椭圆曲线上的vBNN-IBS签名方案。在vBNN-IBS签名认证中,传感器节点的能量主要耗费在信息的接受和发送、签名验证中的相关计算以及对授权撤销列表ARL的遍历。本章将从计算成本和通信成本两方面对本文方案的性能进行分析,并与Benzaid方案[10]作比较。
  3.1计算成本分析
  假设TP是椭圆曲线上一个加法群G上的点乘运算消耗的时间;TS是加法群G上两个点的加法运算消耗的时间;Ty是计算椭圆曲线上一个点的横坐标对应的纵坐标消耗的时间;Th是执行一次哈希运算消耗的时间;Tb是授权撤销列表ARL执行一次扫描和比较操作消耗的时间;L表示当前授权撤销列表ARL的长度。表1给出了本文方案与Benzaid方案关于高能节点和一般节点的计算成本比较。
  本文方案和Benzaid方案高能节点的能量耗费对比如图2所示;本文方案和Benzaid方案一般节点的能量耗费对比如图3所示;本文方案和Benzaid方案高能节点的认证总时间对比如图4所示;本文方案和Benzaid方案一般节点的认证总时间对比如图5所示。
  综上所述,从理论分析和实验仿真可知,与Benzaid方案相比,本文方案减小了广播认证的延时,加快了无线传感器网络的广播认证,降低了传感器节点的能量耗费。
  5结语
  本文提出了一种关于无线传感器网络中广播签名的有效认证机制,其安全性是基于单向的哈希函数和基于椭圆曲线上离散对数难问题的vBNN-IBS签名方案。本文所提出的方案通过设置组网络和高能节点,通过高能节点和一般节点的相互协作,可及时有效地认证所接收的广播签名信息。和Benzaid方案相比,能较好地在复杂多变的攻击环境中正确有效地认证网络中的广播签名,同时减少了高能节点和一般节点的能量耗费,减小了广播认证延时,从而达到更快速的广播认证。此外,本文方案使用带时间戳的用户授权,使用户授权到期自动取消,提高了系统地实用性。在广播签名的认证中,关于传感器节点的相互协作与隐私保护将是我们需要深入探讨的一个方面。
  参考文献:

  •   论文部落提供核心期刊、国家级期刊、省级期刊、SCI期刊和EI期刊等咨询服务。
  •   论文部落拥有一支经验丰富、高端专业的编辑团队,可帮助您指导各领域学术文章,您只需提出详细的论文写作要求和相关资料。
  •  
  •   论文投稿客服QQ: 论文投稿2863358778 论文投稿2316118108
  •  
  •   论文投稿电话:15380085870
  •  
  •   论文投稿邮箱:lunwenbuluo@126.com

联系方式

  • 论文投稿客服QQ: 论文投稿2863358778
  • 论文投稿客服QQ: 论文投稿2316118108
  • 论文投稿电话:15380085870
  • 论文投稿邮箱:lunwenbuluo@126.com

热门排行

 
QQ在线咨询
咨询热线:
15380085870
微信号咨询:
lunwenbuluoli