CN101521664A - 基于传感器网络中协商式组密钥建立的方法 - Google Patents

基于传感器网络中协商式组密钥建立的方法 Download PDF

Info

Publication number
CN101521664A
CN101521664A CN200810201833A CN200810201833A CN101521664A CN 101521664 A CN101521664 A CN 101521664A CN 200810201833 A CN200810201833 A CN 200810201833A CN 200810201833 A CN200810201833 A CN 200810201833A CN 101521664 A CN101521664 A CN 101521664A
Authority
CN
China
Prior art keywords
centerdot
node
group key
information
key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN200810201833A
Other languages
English (en)
Other versions
CN101521664B (zh
Inventor
温蜜
唐忠
叶文珺
李红娇
郑燕飞
邱卫东
陈克非
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai University of Electric Power
State Grid Shanghai Electric Power Co Ltd
Original Assignee
Shanghai University of Electric Power
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai University of Electric Power filed Critical Shanghai University of Electric Power
Priority to CN2008102018339A priority Critical patent/CN101521664B/zh
Publication of CN101521664A publication Critical patent/CN101521664A/zh
Application granted granted Critical
Publication of CN101521664B publication Critical patent/CN101521664B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

一种基于传感器网络中协商式组密钥建立的方法,涉及信息安全技术领域;所要解决的是既可保证组密钥安全性也可保证通信中节点的公平性的组密钥建立的技术问题;该组密钥建立方法包括:1)传感器网络中的基站计算出一个在域GF(q)上的n*n的矩阵B和矩阵D,B被当作是公开信息,q是一个小于n的素数;2)完成上述步骤并部署到指定区域后,网络中的每一个节点都计算自己的秘密份额并将其发送给负责计算的节点;利用这些信息,它们就能与其所在组的其他成员节点协商式地完成组密钥的建立。各节点也能验证组密钥的合法性。本发明具有无需可信第三方参与,也不用开销巨大的公钥技术,并能保证组密钥的安全性和组中各成员节点的公平性的特点。

Description

基于传感器网络中协商式组密钥建立的方法
技术领域
本发明涉及信息安全技术,特别是涉及一种传感器网络中的组密钥的建立和验证的方法,尤其是适用需要采用投票方式选择簇头或者用在采样等需要保证各节点的公平性的领域中时,进行信息广播的传感器网络。
背景技术
在无线传感器网络中,密码机制作为一种基础的安全机制可以通过用秘密密钥加密消息的方式为我们提供安全通信服务。近年来对于节点间一对一的对密钥的研究非常的广泛和深入,但是组内的通信中除了需要安全的一对一的通信以外经常还需要一对多和多对多的安全多播通信。虽然依赖于对密钥也可以实现安全多播通信,但是消息会被途的接受者逐一地解密和加密后才能安全地到达目标接受者,这样效率太低,网络中的通信负担也太重。如果这个组的全体成员都能共享一个组密钥(group key),那么多播通信就会非常简单,只需要将消息用组密钥加密就可以了。因此,组密钥的建立对于组内的多播通信是非常重要的。
当前的组密钥管理方案主要分为两大类:一类是组密钥分发(group keydistribution或称分发式组密钥)方案,另一类是组密钥协商(group key agreement或称协商式组密钥)方案。在组密钥分发方案中,其中的一个参与者或者有一个密钥服务器(key server)负责预先计算或者生成一个组密钥,然后再将此组密钥分发给各个成员。这个方法的特点是简单,通信和计算开销小。但是如果组密钥计算者被攻击或者其恶意地选择一个对攻击者有力的密钥来代替计算出的合法组密钥,成员节点并不知道,因为它们无法验证组密钥的合法性,因此,组密钥分发方法的安全性容易受到威胁。而在组密钥协商方案中,所有的参与者共同协作的完成组密钥的建立;每一个参与者都要奉献一部分秘密份额,然后由其中一个能力较强的节点负责把所有参与者的秘密份额综合起来生成组密钥,并且每一个参与者能够验证自己所奉献的秘密份额包含在其中。因此以密钥协商得方式建立组密钥的一个好处就是组密钥不能由任何一个参与者独立生成或替换,这样既可以保证了组密钥的安全性也可以保证通信中节点的公平性。但是当前的传感器密钥管理方案并没有这样的好方法,基于这一现状,本发明提供了这样一种新颖的方法。
发明内容
针对上述现有技术中存在的缺陷,本发明所要解决的技术问题是提供一种无需可信第三方的参与,也不用开销巨大的公钥技术的,并能保证组密钥的安全性和组中各成员节点的公平性的基于传感器网络中协商式组密钥建立的方法。
为了解决上述技术问题,本发明所提供的一种基于传感器网络中协商式组密钥建立的方法,其特征在于???,方法的步骤如下:
1)秘密信息的预置:
A)传感器网络中的基站(充当可信的分发者)计算出一个在域GF(q)上的n*n的矩阵B,B被当作是公开信息,q是一个小于n的素数;范德蒙行列式就是矩阵B的最好的例子,其中bij=(gj)imod q;
B)基站产生n个行生成种子si,i=1,…,n;基站根据刚才产生的种子构造一个n*n的矩阵D,其每一行的元素都是这些种子的hash值;其算法如下:
  for(i=1;i≤n;i++)
   for(j=1;j≤n;j++)
{if(i>j),dij=Hi(sj);else dij=Hj(si);}
B = 1 1 1 · · · 1 g g 2 g 3 · · · g n · · · · · · · · · · · · · · · g n - 1 ( g 2 ) n - 1 ( g 3 ) n - 1 · · · ( g n ) n - 1 , D = H 1 ( s 1 ) H 2 ( s 1 ) H 3 ( s 1 ) H 2 ( s 1 ) H 2 ( s 2 ) H 3 ( s 2 ) H 3 ( s 1 ) H 3 ( s 2 ) H 3 ( s 3 ) ;
接着,利用B和D构造一个对称矩阵K=(DB)TB,能证明K=(DB)TB=BTDTB=BTDB=(AB)T=KT;令A=(DB)T,则K=AB;于是,对同一个组中的节点的秘密信息的预置过程如下:
a)将矩阵A中的第i行元素预存在节点Ni中,A中的第i行可表示为ri(A),即ri(A)=[aij];j=1,…,n。
b)将矩阵B中的第i列的列生成种子gi存放在节点Ni中;
2)组密钥建立的过程如下:
A)(轮一)每一个节点Ni(1≤i≤n-1)需要计算一个对密钥Kin和两个自己的私密信息 K ii = Σ β = 1 n a iβ b βi 接着,Ni会发送一个信息(Ni, c i = E K in ( K ii ) )给节点Nn;而
Figure A200810201833D00064
则暂时保存在自己的内存中;
B)(轮二)节点Nn也会计算自己的私密信息Knn;一旦接收到各个节点提供的秘密信息(Ni,Ci),节点Nn分别用它与这些节点的对密钥来解密这些信息;然后计算xi=KnnKii;进而,节点再计算 K G = Π i = 1 n - 1 x i ; 然后节点将广播一个信息(Nn,x1……,xn-1)给所有的其他节点;
C)(轮三)一旦接收到Nn的广播消息,每一个节点Nj(1≤j≤n-1)都能计算出共享的组密钥 K G = x j K jj - 1 Π i = 1 n - 1 x i .
本发明提供的基于传感器网络中协商式组密钥建立的方法具有以下有益效果:
1)由于本发明是采用的预分发的方式,在传感器节点撒布在具体区域之前就预置了秘密信息,然后利用对称密钥的性质来建立密钥,无需可信第三方的参与,也不用开销巨大的公钥技术。
2)本发明提供的协商式组密钥建立的方法是一种真正意义上的密钥协商,每一个成员节点根据自己预置的秘密信息计算自己的秘密份额,并且能够验证自己的份额是否包含所建立的组密钥中。这样可以保证组密钥的安全性和组中各成员节点的公平性。
附图说明
图1为本发明实施例基于传感器网络中的组密钥协商建立的过程框图。
具体实施方式
以下结合附图说明对本发明的实施例作进一步详细描述,但本实施例并不用于限制本发明,凡是采用本发明的相似方法及其相似变化,均应列入本发明的保护范围。
本发明实施例的基于传感器网络中协商式组密钥建立的方法中每一个节点都为组密钥的建立提供一份秘密信息(称之为秘密份额),并且当组密钥建立成功以后各节点可以验证其奉献的秘密份额是否包含在这个组密钥中,这对于检验组密钥的安全性和保证网络中个节点的公平性都提供了有效的手段。不失一般性,假设N={N1,N2,……,Nn}是一个组中所有参与节点的初始集合。其中有一个强有力的节点Nn我们称为组头,还有n-1个普通节点。
本发明实施例的基于传感器网络中协商式组密钥建立的方法,包括1)秘密信息的构造和预置;2)节点部署到指定区域后,根据预置的秘密信息建立组密钥;具体的运行步骤如下:
1)秘密信息的预置:
首先,传感器网络中的基站(充当可信的分发者)首先计算出一个在域GF(q)上的n*n的矩阵B,B被当作是公开信息,q是一个小于n的素数;范德蒙行列式就是矩阵B的最好的例子,其中bij=(gj)imod q;
然后,基站产生n个行生成种子si,i=1,…,n。基站根据刚才产生的种子构造一个n*n的矩阵D,其每一行的元素都是这些种子的hash值;其算法如下:
  for(i=1;i≤n;i++)
   for(j=1;j≤n;j++)
{if(i>j),dij=Hi(sj);else dij=Hj(si);}
B = 1 1 1 · · · 1 g g 2 g 3 · · · g n · · · · · · · · · · · · · · · g n - 1 ( g 2 ) n - 1 ( g 3 ) n - 1 · · · ( g n ) n - 1 , D = H 1 ( s 1 ) H 2 ( s 1 ) H 3 ( s 1 ) H 2 ( s 1 ) H 2 ( s 2 ) H 3 ( s 2 ) H 3 ( s 1 ) H 3 ( s 2 ) H 3 ( s 3 )
接着,利用B和D构造一个对称矩阵K=(DB)TB,可以证明K=(DB)TB=BTDTB=BTDB=(AB)T=KT。这里令A=(DB)T,这样K=AB。于是,对同一个组中的节点的秘密信息的预置过程如下:
第一步;将矩阵A中的第i行元素预存在节点Ni中,A中的第i行可表示为ri(A),即ri(A)=[aij];j=1,…,n。
第二步;将矩阵B中的第i列的列生成种子gi存放在节点Ni中;
2)如图1所示,组密钥的建立:
完成上述步骤并部署到指定区域后,网络中的每一个节点都计算自己的秘密份额并将其发送给负责计算的节点;利用这些信息,它们就能与其所在组的其他成员节点一起完成组密钥地建立;具体过程如下:
第一步(轮一):首先,每一个节点Ni(1≤i≤n-1)需要计算一个对密钥Kin和两个自己的私密信息 K ii = Σ β = 1 n a iβ b βi
Figure A200810201833D00084
接着,Ni会发送一个信息(Ni, c i = E K in ( K ii ) )给节点Nn;而
Figure A200810201833D00086
则暂时保存在自己的内存中;
第二步(轮二):节点Nn也会计算自己的私密信息Knn;一旦接收到各个节点提供的秘密信息(Ni,Ci),节点Nn分别用它与这些节点的对密钥来解密这些信息;然后计算xi=KnnKii;进而,节点再计算 K G = Π i = 1 n - 1 x i ; 然后节点将广播一个信息(Nn,x1……,xn-1)给所有的其他节点;
第三步(轮三):一旦接收到Nn的广播消息,每一个节点Nj(1≤j≤n-1)都可以计算出共享的组密钥 K G = x j K jj - 1 Π i = 1 n - 1 x i .
本发明中基于传感器网络中协商式组密钥建立的方法的合法性的验证过程:
下面要证明通过运行2)中的过程,所有的参与节点都可以建立一个唯一的组密钥;并且每一个节点都可以验证它奉献的秘密份额是包含在该组密钥中的。
证明:根据2)中的方法,节电Nn把消息(Nn,,x1,……,xn-1)广播给所有的节点,并且每一个节点Ni(1≤i≤n-1)能用自己的私密信息
Figure A200810201833D00091
来计算出组密钥KG。一旦这个组密钥KG建立成功以后,那就意味着下面的等式成立:
K G = x 1 K 11 - 1 Π i = 1 n - 1 x i = x 2 K 22 - 1 Π i = 1 n - 1 x i = · · · = x n - 1 K n - 1 n - 1 - 1 Π i = 1 n - 1 x i
因此,可以得出值 V = K G ( Π i = 1 n - 1 x i ) - 1 . 并且 V = x 1 K 11 - 1 = x 2 K 22 - 1 = · · · · · · x n - 1 K n - 1 n - 1 - 1 .
所以有:
x1=VK11
x2=VK22
…….
Xn-2=VK(n-2)(n-2)
Xn-1=VK(n-1)(n-1)
从上式能发现,每一个xi包含了参与者Ni的秘密份额信息Kii;由于对于节点Nj(1≤j≤n-1)都可以计算 K G = x j K jj - 1 Π i = 1 n - 1 x i , 可以得到 K G = V Π i = 1 n - 1 x i . 因此,组密钥KG包含了所有参与节点的秘密份额信息Kii,故而每一个参与节点都可以验证其奉献的秘密份额是包含在这个组密钥中的。
本发明适用的环境有:需要进行信息广播的传感器网络,特别是传感器网络采用投票方式选择簇头或者用在采样等需要保证各节点的公平性的领域中时本发明非常适用。

Claims (1)

1、一种基于传感器网络中协商式组密钥建立的方法,其特征在于,方法的步骤如下:
1)秘密信息的预置:
A)传感器网络中的基站计算出一个在域GF(q)上的n*n的矩阵B,B被当作是公开信息,q是一个小于n的素数;其中gi是B的列生成种子,i=1,…,n。
B)基站产生n个行生成种子si,i=1,…,n;基站根据刚才产生的种子构造一个n*n的矩阵D,其每一行的元素都是这些种子的hash值;其算法如下:
for(i=1;i≤n;i+ +)
for(j=1;j≤n;j+ +)
{if(i>j),dij=Hi(sj);else dij=Hj(si);}即
B = 1 1 1 · · · 1 g g 2 g 3 · · · g n · · · · · · · · · · · · · · · g n - 1 ( g 2 ) n - 1 ( g 3 ) n - 1 · · · ( g n ) n - 1 ,
D = H 1 ( s 1 ) H 2 ( s 1 ) H 3 ( s 1 ) H 2 ( s 1 ) H 2 ( s 2 ) H 3 ( s 2 ) H 3 ( s 1 ) H 3 ( s 2 ) H 3 ( s 3 ) ;
接着,利用B和D构造一个对称矩阵K=(DB)TB,能证明K=(DB)TB=BTDTB=BTDB=(AB)T=KT;令A=(DB)T,则K=AB;于是,对同一个组中的节点的秘密信息的预置过程如下:
a)将矩阵A中的第i行元素预存在节点Ni中,A中的第i行可表示为ri(A),即ri(A)=[aij];j=1,…,n;
b)将矩阵B中的第i列的列生成种子gi存放在节点Ni中;
2)组密钥建立的过程如下:
A)每一个节点Ni(1≤i≤n-1)需要计算一个对密钥Kin和两个自己的私密信息 K ii = Σ β = 1 n α iβ b βi 接着,Ni会发送一个信息(Ni, c i = E K in (Kii))给节点Nn;而
Figure A200810201833C00034
则暂时保存在自己的内存中;
B)节点Nn也会计算自己的私密信息Knn;一旦接收到各个节点提供的秘密信息(Ni,Ci),节点Nn分别用它与这些节点的对密钥来解密这些信息;然后计算xi=KnnKii;进而,节点再计算 K G = Π i = 1 n - 1 x i ; 然后节点将广播一个信息(Nn,x1,……,xn-1)给所有的其他节点;
C)一旦接收到Nn的广播消息,每一个节点Nj(1≤j≤n-1)都能计算出共享的组密钥 K G = x j K jj - 1 Π i = 1 n - 1 x i .
CN2008102018339A 2008-10-28 2008-10-28 基于传感器网络中协商式组密钥建立的方法 Active CN101521664B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2008102018339A CN101521664B (zh) 2008-10-28 2008-10-28 基于传感器网络中协商式组密钥建立的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2008102018339A CN101521664B (zh) 2008-10-28 2008-10-28 基于传感器网络中协商式组密钥建立的方法

Publications (2)

Publication Number Publication Date
CN101521664A true CN101521664A (zh) 2009-09-02
CN101521664B CN101521664B (zh) 2011-11-09

Family

ID=41082039

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2008102018339A Active CN101521664B (zh) 2008-10-28 2008-10-28 基于传感器网络中协商式组密钥建立的方法

Country Status (1)

Country Link
CN (1) CN101521664B (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101895879A (zh) * 2010-07-09 2010-11-24 杭州师范大学 一种无线传感网络的安全通信方法
CN102164367A (zh) * 2011-04-14 2011-08-24 北京理工大学 一种用于无线传感器网络的密钥管理方法
CN103813320A (zh) * 2014-01-14 2014-05-21 东北大学 一种基于簇内分组和主密钥的密钥管理方法
CN105812132A (zh) * 2014-12-30 2016-07-27 浙江高鸿电子技术有限公司 基于车载短距离通信网的群组密码协商方法
CN107204845A (zh) * 2017-05-18 2017-09-26 郑州轻工业学院 无线传感器网络中可跨簇非对称群组密钥协商方法
CN108259185A (zh) * 2018-01-26 2018-07-06 湖北工业大学 一种群组通信中抗泄漏的群密钥协商系统及方法

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101895879A (zh) * 2010-07-09 2010-11-24 杭州师范大学 一种无线传感网络的安全通信方法
CN101895879B (zh) * 2010-07-09 2013-01-09 杭州师范大学 一种无线传感网络的安全通信方法
CN102164367A (zh) * 2011-04-14 2011-08-24 北京理工大学 一种用于无线传感器网络的密钥管理方法
CN102164367B (zh) * 2011-04-14 2014-04-16 北京理工大学 一种用于无线传感器网络的密钥管理方法
CN103813320A (zh) * 2014-01-14 2014-05-21 东北大学 一种基于簇内分组和主密钥的密钥管理方法
CN103813320B (zh) * 2014-01-14 2017-01-11 东北大学 一种基于簇内分组和主密钥的密钥管理方法
CN105812132A (zh) * 2014-12-30 2016-07-27 浙江高鸿电子技术有限公司 基于车载短距离通信网的群组密码协商方法
CN107204845A (zh) * 2017-05-18 2017-09-26 郑州轻工业学院 无线传感器网络中可跨簇非对称群组密钥协商方法
CN107204845B (zh) * 2017-05-18 2019-09-24 郑州轻工业学院 无线传感器网络中可跨簇非对称群组密钥协商方法
CN108259185A (zh) * 2018-01-26 2018-07-06 湖北工业大学 一种群组通信中抗泄漏的群密钥协商系统及方法
CN108259185B (zh) * 2018-01-26 2021-06-15 湖北工业大学 一种群组通信中抗泄漏的群密钥协商系统及方法

Also Published As

Publication number Publication date
CN101521664B (zh) 2011-11-09

Similar Documents

Publication Publication Date Title
US9148421B2 (en) Method and system for encryption of messages in land mobile radio systems
CN107071774B (zh) 一种基于身份短群签名的vanet接入认证方法
KR101486030B1 (ko) 센서 네트워크에서 인증 및 비밀 키 관리 메커니즘을 결합하는 방법
Whyte et al. A security credential management system for V2V communications
Wei et al. A privacy-preserving fog computing framework for vehicular crowdsensing networks
US8942377B2 (en) Trust discovery in a communications network
CN101741555B (zh) 身份认证和密钥协商方法及系统
CN101521664B (zh) 基于传感器网络中协商式组密钥建立的方法
CN105554105B (zh) 一种面向多服务与隐私保护的车联网组密钥管理方法
CN105577613B (zh) 一种密钥信息的发送和接收方法、设备及系统
CN106572088B (zh) 一种基于虚拟用户的车载自组织网络假名变换方法
CN109981263B (zh) 一种基于cp-abe的分布式可验证随机数生成方法
CN101262333A (zh) 一种车辆网络中节点间的安全通信方法
CN105704245A (zh) 基于车联网的海量数据处理方法
CN102006595B (zh) 一种无线传感器网络密钥管理方法
CN105704160A (zh) 车载数据实时计算方法
Alsharif et al. A multi-authority attribute-based signcryption scheme with efficient revocation for smart grid downlink communication
CN101364865B (zh) 一种无线城域网组播密钥管理方法
US7751569B2 (en) Group admission control apparatus and methods
CN101345677A (zh) 一种增强广播或组播系统安全性的方法
CN114466318A (zh) 组播服务有效认证和密钥分配协议实现方法、系统及设备
CN101702807B (zh) 一种无线安全接入认证方法
CN101588235A (zh) 一种基于MIPv6的安全组播方法及步骤
CN106332074A (zh) 一种多方通信鉴权方法及系统
Yue et al. A practical privacy-preserving communication scheme for CAMs in C-ITS

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
ASS Succession or assignment of patent right

Owner name: STATE GRID SHANGHAI ELECTRIC POWER COMPANY

Effective date: 20141216

C41 Transfer of patent application or patent right or utility model
TR01 Transfer of patent right

Effective date of registration: 20141216

Address after: 200090 Pingliang Road, Shanghai, No. 2103, No.

Patentee after: Shanghai University of Electric Power

Patentee after: State Grid Shanghai Municipal Electric Power Company

Address before: 200090 Pingliang Road, Shanghai, No. 2103, No.

Patentee before: Shanghai University of Electric Power