版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
10/10/12:00AM石家庄经济学院信息工程学院1第七讲物联网安全与隐私密码学算法基础
——算法功效介绍密码学应用引例
——协议功效介绍物联网安全与传统网络安全轻量级前端感知子网安全RFID系统安全传感网安全安全与隐私第1页10/10/12:00AM石家庄经济学院信息工程学院2第7章物联网安全与隐私密码学算法基础
——算法功效介绍密码学应用引例
——协议功效介绍物联网安全与传统网络安全轻量级前端感知子网安全RFID系统安全传感网安全安全与隐私第2页10/10/12:00AM石家庄经济学院信息工程学院3一、密码系统基础知识保密通信信道模型安全与隐私第3页10/10/12:00AM石家庄经济学院信息工程学院4设计密码被广泛认可约定
Knowledgeofthealgorithmandkeysizeaswellastheavailabilityofknownplaintext,arestandardassumptionsinmoderncryptanalysis.Sinceanadversarymayobtainthisinformationeventually,itispreferablenottorelyonitssecrecywhenassessingcryptographicstrength二、Kerchoffs原理安全与隐私第4页10/10/12:00AM石家庄经济学院信息工程学院5三、加密与解密数学表示XYKE明文密文密钥加密:E:(X,K)Y,y=E(x,k)YXKD解密:D:(Y,K)X,x=D(y,k)安全与隐私第5页10/10/12:00AM石家庄经济学院信息工程学院6四、单向函数单向函数f(x)对任何整数x,计算f(x)是轻易,而给出f(x),要计算出x是不可能(甚至找出x是奇数还是偶数,也是不可能);不可能找出一对整数(x,y),满足
x不等于y时,f(x)=f(y)
单向函数是否存在?数学角度看,函数求值轻易,逆函数求值困难(够了吗?)仿生学角度看,覆水难收、打破瓶子等安全与隐私第6页10/10/12:00AM石家庄经济学院信息工程学院7单向陷门函数拥有一个秘密之后,单向函数能够求逆陷门成为是否能够求逆秘密所在函数运算
y=fk(x)求逆运算
x=fk-1(y)安全与隐私第7页10/10/12:00AM石家庄经济学院信息工程学院8五、对称与非对称对称密钥密码系统就是知道加密密钥也就知道了解密密钥简单看法就是加密密钥和解密密钥相同非对称密钥密码系统(公钥)就是加密密钥和解密密钥分别存放假如公开加密密钥,任何人能够给他发送密文假如公开解密密钥,则他加密密文能够视为一个能够验证署名文件安全与隐私第8页10/10/12:00AM石家庄经济学院信息工程学院9六、简单比喻对称密钥密码系统古代钱庄密文标识,用一些特殊字代表从一到九及十百千万。知道怎么加密就能够判别钱币真假,也能够伪造银票了。(保密)就是一个密码箱密码。当A想传送秘密给B时,最好有一个箱子,锁上,他人即使看到箱子,不过打不开;而B知道密码,则能够打开。(怎样让A和B都知道密码呢?怎样才能确保除了A和B,其它人都不知道呢?)安全与隐私第9页10/10/12:00AM石家庄经济学院信息工程学院10简单比喻公开密钥密码系统秘密通信:A拿已经打开密码箱送给B,C,D,…,这么B们只要把秘密文件放进箱子,然后托运,没有些人能打开箱子,只有A知道密码。这个时候是不对称过程,全部些人都能够用来加密、关密码箱门,不过只有A能打开;数字署名:与上述过程相反,是A给全部B,C,D,…发了一把钥匙,说这是我特制锁钥匙,这个锁只有我有。这个时候有些人送了一个箱子给B,B用A给钥匙一开,果然能打开,就相信是A给他送到东西。类似于署名,B一看字迹匹配(钥匙打开锁),就相信了。安全与隐私第10页10/10/12:00AM石家庄经济学院信息工程学院11第7章物联网安全与隐私密码学算法基础
——算法功效介绍密码学应用引例
——协议功效介绍物联网安全与传统网络安全轻量级前端感知子网安全RFID系统安全传感网安全安全与隐私第11页10/10/12:00AM石家庄经济学院信息工程学院12密码算法与密码协议作为网络安全基础,密码学包含密码算法和密码协议两个部分。密码协议完成了网络安全中需要大部分功效。在实际应用当中,认证协议、署名协议等是我们经常听到密码协议。认证协议来进行是经过密码检验认证、在实体间安全分配密钥或者其它各种秘密、确认发送和接收消息不可否定性。协议不一样于算法,通常来说,算法执行主体只有一个,其完成是串行、按步骤进行。而协议主体有两个以上,经过信息交互、和各自运算,完成一个功效。安全与隐私第12页10/10/12:00AM石家庄经济学院信息工程学院13什么是协议算法:一个或者多个执行主体,经过协作共同完成一项计算任务。我们通常见到都是一个主体——串行算法;多个主体——并行算法算法通惯用流程图描述协议:由两个以上主体经过交互配合共同完成一项协商任务必须是两个以上主体,相互之间会有接收和发送消息交互一个主体不行协议通惯用有向箭头表示不一样主体之间交互(协商)安全与隐私第13页10/10/12:00AM石家庄经济学院信息工程学院14密码协议通常很简单,通常参加协议主体只有2~3个,交换消息也只有3~5条。然而,设计一个正确、符合目标、没有冗余协议是非常不轻易。迄今为止认证协议大都存在着这么或者那样缺点。所以,协议发展情况能够描述为:协议设计——发觉安全缺点——改进协议——发觉新安全缺点——深入改进协议……。安全与隐私第14页10/10/12:00AM石家庄经济学院信息工程学院15对称密钥密码系统为例对称密钥密码系统是一个密码锁,加密和解密密钥是一样。银行转账协议客户C要银行B把¥1M转到商家D账上,假定C与B之间使用加密算法足够安全,共享密钥KCB只有双方知道,C信任B,转账过程为:CB:KCB(Hi,我是C)BC:KCB(Hi,我是银行)CB:KCB(我要转账到D)BC:KCB(OK,转多少?)CB:KCB(¥1M)BC:KCB(OK,已经转账完成)上述方案是否有漏洞?重放攻击!!就是说,D能够冒充C找银行,重发上述请求,冒充C屡次转账给D安全与隐私第15页10/10/12:00AM石家庄经济学院信息工程学院16简单对称密码系统,在应用中非常广泛,包含windows系统Kerberos协议密码协议设计有很多基本标准,不过总有意想不到攻击矛与盾关系在不停演化、发展也有一些协议分析准则,试图从理论上证实应用协议正确性……后续相关课程再学了安全与隐私第16页10/10/12:00AM石家庄经济学院信息工程学院17简单密钥协商协议
在可信第三方Trent支持下,A\B之间协商一个加密密钥安全与隐私第17页10/10/12:00AM石家庄经济学院信息工程学院18两个协议,都能最终实现密钥协商协议要求三个目标,不过协议(a)缺乏公平性,由一个不认识主体Alice来产生一个随机密钥,假如Alice随机数生成器不好,那么Bob安全性也不能得到确保,出现了水桶效应里短板问题,即对安全性最差一方决定了安全性整体水平。这个缺点能够经过协议(b)来克服,不过,协议(b)还是存在缺点,缺点在哪里呢?安全与隐私第18页10/10/12:00AM石家庄经济学院信息工程学院19攻击者无所不在安全与隐私第19页10/10/12:00AM石家庄经济学院信息工程学院20认证密钥协商协议消息认证协议密钥协商协议主要表达在Trent将交谈节点身份、共享密钥一起用交谈对方密钥用加密到密文中。这么,实现了交谈双方身份(Alice名字用Bob密钥加密,而Bob名字用Alice密钥加密)和共享密钥绑定,没有对应密钥节点就没有方法修改密文信息(不然就会被发觉),同时,有密钥节点又能经过解密密文来验证通信方正当性。安全与隐私第20页10/10/12:00AM石家庄经济学院信息工程学院21图7-13问询应答协议安全与隐私第21页10/10/12:00AM石家庄经济学院信息工程学院22公开密钥密码系统公开密钥密码系统需要一个权威、可信公钥查询中心,作为公钥管理机构。公开密钥密码系统因为计算代价较大,往往不用来作为消息传送加密方式,而是用来建立会话密钥、实现数字署名等。公钥给密钥管理带来了很大便利。公钥详细内容请大家参考《密码学》相关教材安全与隐私第22页10/10/12:00AM石家庄经济学院信息工程学院23第7章物联网安全与隐私密码学算法基础
——算法功效介绍密码学应用引例
——协议功效介绍物联网安全与传统网络安全轻量级前端感知子网安全RFID系统隐私传感网安全安全与隐私第23页10/10/12:00AM石家庄经济学院信息工程学院24一个常见问题物联网安全与隐私问题,与其它网络到底有什么不一样点?应用愈加复杂?×包括物体更多?×安全问题更为主要?×在感知端,资源受限,数量巨大,……感知子网和传统网络接入,……物物相连之后,基于“中心模式”入侵检测和流量监控伎俩……留作作业与思索题,请大家自己找资料、组织讨论安全与隐私第24页10/10/12:00AM石家庄经济学院信息工程学院25密码学提供安全服务安全与隐私第25页10/10/12:00AM石家庄经济学院信息工程学院26常见安全机制安全与隐私第26页10/10/12:00AM石家庄经济学院信息工程学院27三代安全理念第一代:访问控制御敌于国门之外,如同人体,尽可能与病毒隔离,预防受伤害第二代:入侵检测对不可防止伤害,有病看病,看病治病第三代:生存技术带病工作,牙痛不是病,轻伤不下火线第四代?自再生、自愈、衍生伤口自愈、人类繁衍——几代人完成一个使命安全与隐私第27页10/10/12:00AM石家庄经济学院信息工程学院28物联网安全特点符合安全研究过程基本方法和技术是一致区分在于感知端以及由此带来更多安全问题数量巨大—接入安全资源受限—信息更多安全与隐私第28页10/10/12:00AM石家庄经济学院信息工程学院29第7章物联网安全与隐私密码学算法基础
——算法功效介绍密码学应用引例
——协议功效介绍物联网安全与传统网络安全轻量级前端感知子网安全RFID系统安全传感网安全安全与隐私第29页10/10/12:00AM石家庄经济学院信息工程学院30一、安全和隐私区分与联络安全:就一个详细服务来说,安全意在确保正当用户能得到正确服务;非法者得不到这项服务。隐私:就一个服务而言,正当用户在得到正确服务之外,不会在其它方面受到侵犯;非法者无法因为用户接收这项服务而得到有损于用户其它方面信息。安全与隐私第30页10/10/12:00AM石家庄经济学院信息工程学院31简单例子银行卡安全:用户在支付时候不会多支,不会被盗用,丢失了能挂失,……隐私:其它人经过银行卡知道了用户是个有钱人、没钱人……,知道了用户购置了手枪、艾滋病药……等属于隐私手机安全:用户能够接听电话,不会盗打,不会被监听,……隐私:其它人经过手机漫游知道用户旅行经历,经过账单知道用户朋友名单,……安全与隐私第31页10/10/12:00AM石家庄经济学院信息工程学院32二、RFID系统表7-8RFID系统安全特征需求
安全与隐私第32页10/10/12:00AM石家庄经济学院信息工程学院33快易通(SpeedPass)安全事故首先我们先来看一个经典RFID系统安全事件。埃克森美孚企业快易通系统是一个非常庞大样板工程,其关于安全问题相关研究和事件,含有较强代表性。下面介绍一下相关过程。在SpeedPass系统中,RFID标签挂在钥匙扣上并和客户信用卡或者银行账户相关联。在阅读器前出示该标签时就能够经过信用卡或银行账户支付从而完成自动付款。该系统为使用者带来了很大便利,造成市场上使用者数量快速增加并创造了良好口碑。该系统和众多RFID系统工作原理一样。当需要加油或者购物时,使用者在泵站或商店柜台前阅读器前出示标签,阅读器获取标签ID,该标签ID和银行信用卡账号相联。该系统是RFID技术在该领域第一次应用,取得了很大成功。安全与隐私第33页10/10/12:00AM石家庄经济学院信息工程学院34关于SpeedPass系统安全性问题一直是备受争议,其用于加密密钥是40比特,而且自从1997年以来从来没有更新过。正如RFID信息量增加一样,SpeedPass系统问题也开始增加。40比特密钥在其它加密算法中并不是适当,这给人留下印象是SpeedPass系统轻易受到安全攻击。1月,JohnsHopkins大学团体(由约翰-霍普金斯(JohnsHopkins)大学三个硕士、一个工作人员以及两位科学家组成)在网站上公布了他们研究结果。他们成功地破解系统加密算法,取得了密钥,模拟了软件,克隆了RFID阅读器。JohnsHopkins团体最初从埃克森美孚石油企业得到了一个系统评定套件和一些DST标签。他们在网上搜寻到了关于该芯片内部加密技术概要性信息。这些工作最终被证实是非常关键。JohnsHopkins团体采取了黑箱(BlackBox)方法去描绘算法技术步骤。这种研究方法就是将输入值输入到黑盒子,然后观察其输出结果。经过这种观察,应用特殊输入,建立一个能够输出和黑盒子一样输出结果程序是完全可能。这种方法关键就是准确模拟黑盒子工作机制。不过经过不一样方法得到相同输出。这种方法也能防止法律纠纷,因为工作团体并没有违反保密协议。安全与隐私第34页10/10/12:00AM石家庄经济学院信息工程学院35经过侦听工作,该团体得悉了关于系统所采取加密算法大致技术路径。确定了基本技术工作方向,JohnsHopkins团体开始了填充空白和跟踪每一个比特信号艰巨任务。他们经过发送特定选择问讯信号并比较输出结果来完成这项工作(简而言之,就像他们把问讯信号2输入到黑盒子来观察应答信号4)。在不长时间里,每一个数字都得到了测试。经过绘制输入和输出信号间关系,他们就能够填补算法不可见部分从而能够了解标签内部工作原理。他们现在经过逆向工程(ReverseEngineering)得到了DST标签内部算法。他们就能够编写一段程序来准确模拟DST标签内部加密过程。有了这些,他们就能够得到标签内部密钥。1月,该团体在若干媒体关注和好奇中公开了他们发觉,他们宣称,所谓完善SpeedPass系统被证实是含有致命安全隐患,轻易遭受系统安全攻击。尽管他们没有完全破解该系统,但这已经足够证实,运行了七年之久系统已经开始老化,应该能够考虑能够替换新技术方式了。安全与隐私第35页10/10/12:00AM石家庄经济学院信息工程学院36RFID系统安全实现机制物理方法电子屏蔽Kill命令物理破坏标签选择性阻塞和主动干扰
密码安全技术Hash-Lock方案随机化Hash-Lock方案Hash链方案安全与隐私第36页10/10/12:00AM石家庄经济学院信息工程学院37RFID隐私保护内容安全与隐私第37页10/10/12:00AM石家庄经济学院信息工程学院38几个经典隐私保护方法YA-TRAP方案安全与隐私第38页10/10/12:00AM石家庄经济学院信息工程学院39TREE-based方案
安全与隐私第39页10/10/12:00AM
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 考古勘探工安全应急强化考核试卷含答案
- 梁式窑石灰煅烧工安全检查强化考核试卷含答案
- 机械产品试验员操作安全强化考核试卷含答案
- 有机宝石检验员安全素养水平考核试卷含答案
- 热转移防护膜涂布工岗位安全理论考核试卷含答案
- 道路危险货物运输员诚信品质竞赛考核试卷含答案
- 电工合金冷变形工岗中协同应用考核试卷含答案
- 医用光学仪器组装调试工班组建设评优考核试卷含答案
- 车轮轧制工安全素养知识考核试卷含答案
- 盔帽工岗中技术评优考核试卷含答案
- 2022年小学初中语文新课标解读培训课件
- 2026湖南长沙雅礼中学高三高考模拟测试数学试题(含答案解析)
- 2026中国跨境电商平台竞争格局与用户行为研究报告
- 2026年中欧emba考试试题
- 2026年土建质量员考试题库(含答案)
- 《Linux网络操作系统项目教程(RHEL 8CentOS 8)(微课版)(第4版)》电子教案全
- 2026年幼儿园营养膳食工作计划
- 大数据财政管理的应用与优化
- 教师网络行为规范制度
- EPC现场管理培训课件
- 2025年中小学中层干部竞聘笔试题及答案
评论
0/150
提交评论