CN103825742A - 一种适用于大规模传感器网络的认证密钥协商方法 - Google Patents
一种适用于大规模传感器网络的认证密钥协商方法 Download PDFInfo
- Publication number
- CN103825742A CN103825742A CN201410049463.7A CN201410049463A CN103825742A CN 103825742 A CN103825742 A CN 103825742A CN 201410049463 A CN201410049463 A CN 201410049463A CN 103825742 A CN103825742 A CN 103825742A
- Authority
- CN
- China
- Prior art keywords
- node
- key
- calculate
- sensor network
- mac
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Landscapes
- Mobile Radio Communication Systems (AREA)
Abstract
本发明是一种适应于大规模无线传感器网络的基于身份的认证密钥协商方法(TinyIBAK),解决大规模传感器网络中密钥的分发,建立,更新和撤销。TinyIBAK同时具有身份认证和密钥确认机制,能够在密钥协商过程中认证协议参与者的身份,并能确认协议双方最终共享了相同的密钥,从而有效抵御中间人攻击。同时该算法能有效抵御主动和被动攻击,具有良好的安全性。TinyIBAK在传感器网络硬件平台进行了实现,验证了在实际传感器网络部署中算法的运行性能。通过分析协议的内存占用,执行时间和能量消耗,并与现有同类算法进行比较,TinyIBAK在安全强度,扩展性,通信、计算、存储开销方面都具有显著优势。
Description
技术领域
本发明是一种针对大规模无线传感器网络的认证密钥协商方法,能够保护数据传输的机密性、安全性和隐私性。属于信息安全领域。
背景技术
相比于传统网络,无线传感器网络具有通信介质开放、网络拓扑变化频繁、控制结构松散、终端系统资源严重受限等固有特性,非常容易受到窃听、重放、节点俘获等多种类型的攻击,系统安全极其脆弱。为了提高传感器网络的安全性,研究者致力于将现有的网络安全研究成果应用于传感器网络领域,并作出了有益的尝试,如TinySec(TinyOS操作系统中实现的一种无线传感器网络链路层安全机制),Zigbee(一种由IEEE803.15工作组提出的低速短距离无线通信协议)等。然而这些研究大多从资源效率考虑,采用简单的基于对称密钥的安全机制,在全网中部署同一密钥,且不支持密钥更新。这就使得此类安全机制难以长时间保障系统安全,同时网络中任意一个节点被攻击者俘获都将导致全网安全的崩溃。因此,如何在规模传感器网络中构建合理高效的密钥管理机制,寻求安全性和资源效率的平衡,传感器网络安全研究中亟待解决的问题。
在大规模传感器网络中部署密钥管理机制存在三个挑战:(1)传感器网络缺少公钥基础设施(PKI),没有可信第三方,难以实现密钥的安全签发、更新和撤销;(2)传感器网络拓扑结构变化频繁,密钥更新频繁,使用现有的密钥管理机制将引发大范围的数据交互,进而带来大量的通信和能量开销;(3)传统的密钥管理机制未在密钥协商过程中无法确认参与协商的双方的身份,也无确认双方最终共享统一密钥。易受中间人攻击和节点俘获攻击。
为了应对这些挑战,从效率和安全两个维度出发,目前解决方案可分为两类,即密钥预分配方法和基于公钥密码学的方法。其中密钥预分配根据其是否支持密钥更新,又可分为静态密钥预分配和动态密钥预分配。静态方法的缺陷在于不支持网络部署之后的密钥更新和新节点加入,难以适应持续动态变化的传感器网络。
动态密钥预分配方法克服了静态方法的缺点,然而,基于密钥预分配方法存在一个共同缺点:网络中每个节点必须预置大量的密钥才能保证网络的密钥连通性,而且随着网络规模的扩大,节点的存储开销将急剧上升,无法适应大规模的网络部署。
为了解决密钥存储开销的问题,一些研究者将目光转向了公钥密码学领域,探索将公钥密码学技术应用到资源受限的传感器网络的可能性。然而,基于公钥密码学的算法在抵抗中间人攻击、计算和存储成本等方面还存在诸多问题。
发明内容
技术问题:本发明的目的是提出一种基于双线性对的带认证密钥协商方法(TinyIBAK),旨在解决大规模传感器网络中密钥的分发,建立,更新和撤销。
技术方案:本发明在传感器节点中集成了基于身份的带认证密钥协商机制,具有身份认证和密钥确认的功能,能够在密钥协商过程中认证协议参与者的身份,并能确认协议双方最终了共享相同的密钥,从而有效抵御中间人攻击。同时该算法能有效抵御主动和被动攻击,具有良好的安全性。TinyIBAK在传感器网络硬件平台进行了实现。
英文及符号解释:
a,b:分别表示节点A和B选择的随机参数
A,B:表示参与协议的一对节点
Enck(m):利用对称密钥k对消息m进行加密
E/Fq:有限域上Fq的一条超奇异椭圆曲线
di:节点i的私钥
Fq:q阶有限域
(G1,+):表示G1是一个加法群
(GT,·):表示GT是一个乘法群
H1,H2,H3:分别表示三个不同的安全散列函数
IBC:基于身份的密码技术
IDi:节点i的身份表示
k:安全参数
k1:用于计算消息验证码的对称密钥
k2:用于加密消息的对称密钥
kAB:节点A和节点B协商所得的共享会话密钥
KAB:节点A计算得出的A与B的共享秘密
KBA:节点B计算得出的B与A的共享秘密
KDF():Keyderivefunction,密钥导出函数
MACk(m):利用对称密钥k对消息m计算消息验证码
n:G1和GT的阶数
nonce:表示现时的一个随机数
P:G1的任意生成元
Ppub:系统公钥
q:有限域Fq的阶数
Qi:节点i的公钥
s:系统主密钥
tA,tB:分别表示节点A和B计算所得的消息验证码
WA,WB:分别表示节点A和B的临时公钥
||:级联符号
本发明的基于身份的认证密钥协商方法由配置Setup,提取Extract,和密钥协商KeyAgreement三个子算法构成;节点部署之前,管理系统离线执行Setup和Extract算法,为每个传感器节点预载节点公私钥对、系统参数信息,节点部署之后,每个节点执行邻居发现,向邻居节点广播其ID,并执行KeyAgreement算法,
该方法具体为:
1)Setup子算法,以安全参数k为输入,返回主密钥和系统参数;
1c.)选择密码学安全的散列函数H1:{0,1}*→G1和H2:GT→{0,1}k;
2)Extract子算法,以系统参数,主密钥和节点ID为输入,返回节点的基于ID的长期私钥;对于节点i,i对应身份为IDi:
2a.)计算公钥Qi=H1(IDi);
2b.)计算私钥di=sQi;
2c.)将<IDi,di,Qi,Π>载入节点i;
3)KeyAgreement子算法,用于协商一个认证的共享密钥;
3b.)一旦接收到发自节点A的发起消息,节点B执行以下步骤:
3b4.)向节点A发送IDB,WB和tB,即B→A:IDB||WB||tB;
3c.)接收到来自节点B的反馈消息后,节点A执行以下步骤:
接收到来自节点A的确认消息后,节点B验证接收到的MAC,即验证是否成立,
若以上验证成立,则节点A与节点B密钥协商成功,二者的共享会话密钥为kAB=k2;根据双线性映射的性质可知
从而KAB=KBA,因此,节点A和节点B协商得出共享秘密。
执行KeyAgreement子算法后,节点A和节点B协商所得的共享秘密是动态的;每轮密钥协商都使用了随机选择的参数a和b;TinyIBAK中,使用了两个不同的安全散列函数H2和H3作为密钥导出函数,用于导出两个对称密钥,其中k1用于计算MAC,k2作为节点A和B之间安全通信的共享会话密钥。
有益效果:本发明具有以下优点:
(1)采用基于身份的公钥密码技术,无需PKI即可认证公钥,符合传感器网络的特性。
(2)提供身份认证和密钥确认机制,保证参与密钥协商双方身份的真实性,并确保双方最终共享相同密钥。有效抵抗中间人攻击和节点俘获攻击。
(3)整个密钥协商过程仅引入一次高计算开销的双线性对运算,性能远高于其他同类算法。
(4)当新增/删除节点导致网络结构变化时,只引起局部数据交互,大大降低了通信和计算开销。
附图说明
图1是TinyIBAK会话密钥协商过程示意图。
具体实施方式
本发明提出一种基于身份的认证密钥协商算法,该算法中包括三种实体,即任何需协商共享秘密的两个节点,以节点A和节点B来表示,以及网络部署者拥有的管理系统,用于担任私钥生成器(PKG)的角色,如图1所示。本算法由Setup(配置),Extract(提取)和KeyAgreement(密钥协商)三个子算法构成。节点部署之前,管理系统离线执行Setup和Extract算法,为每个传感器节点预载节点公私钥对、系统参数等信息。节点部署之后,每个节点执行邻居发现,向邻居节点广播其ID,并执行KeyAgreement算法。假设攻击者在自展阶段不能俘获节点。
Setup.以安全参数k为输入,返回主密钥和系统参数。对于给定的安全参数k,管理系统执行以下步骤,
(3)选择密码学安全的散列函数H1:{0,1}*→G1和H2:GT→{0,1}k;
Extract.以系统参数,主密钥和节点ID为输入,返回节点的基于ID的长期私钥。对于节点i(其对应身份为IDi),管理系统执行以下步骤,
(1)计算公钥Qi=H1(IDi);
(2)计算私钥di=sQi;
(3)将<IDi,di,Qi,Π>载入节点i。
KeyAgreement.要协商一个认证的共享密钥,节点A和节点B执行以下步骤:
(1)发起者节点A选择一个随机数计算临时公钥WA=aQA,发送IDA和WA给节点B;(2)一旦接收到来自节点A的发起消息,节点B执行以下步骤:
b)计算共享秘密并利用密钥导出函数导出共享秘密k1和k2,即(k1,k2)←KDF(KBA);
d)向节点A发送IDB,WB和tB,即B→A:IDB||WB||tB,其中||表示连接符号。
(3)接收到来自节点B的反馈消息后,节点A执行以下步骤:
b)验证接收到的MAC,即验证是否成立;
(4)接收到来自节点A的确认消息后,节点B验证接收到的MAC,即验证
(5)若以上验证成立,则节点A与节点B密钥协商成功,二者的共享会话密钥为kAB=k2。
根据双线性映射的性质可知
从而KAB=KBA,因此,节点A和节点B协商得出共享秘密。
节点A和节点B根据以上方法协商所得的共享秘密是动态的,因为每轮密钥协商都使用了随机选择的参数a和b。TinyIBAK中,使用了两个不同的安全散列函数H2和H3作为密钥导出函数,用于导出两个对称密钥,其中k1用于计算MAC,k2作为节点A和B之间安全通信的共享会话密钥。
Claims (2)
1.一种基于身份的认证密钥协商方法,其特征在于该方法由配置Setup,提取Extract,和密钥协商KeyAgreement三个子算法构成;节点部署之前,管理系统离线执行Setup和Extract算法,为每个传感器节点预载节点公私钥对、系统参数信息,节点部署之后,每个节点执行邻居发现,向邻居节点广播其ID,并执行KeyAgreement算法,
该方法具体为:
1)Setup子算法,以安全参数k为输入,返回主密钥和系统参数;
1a.)选择一条合适的超奇异椭圆曲线E/Fq,利用IBC参数产生器生成n阶循环群(G1,+)和(GT,·),G1的任意生成元P,和一个双线性对其中n为素数;
1c.)选择密码学安全的散列函数H1:{0,1}*→G1和H2:GT→{0,1}k;
1d.)保密主密钥s,公开系统参数
2)Extract子算法,以系统参数,主密钥和节点ID为输入,返回节点的基于ID的长期私钥;对于节点i,i对应身份为IDi:
2a.)计算公钥Qi=H1(IDi);
2b.)计算私钥di=sQi;
2c.)将<IDi,di,Qi,Π>载入节点i;
3)KeyAgreement子算法,用于协商一个认证的共享密钥;
3b.)一旦接收到发自节点A的发起消息,节点B执行以下步骤:
3b4.)向节点A发送IDB,WB和tB,即B→A:IDB||WB||tB;
3c.)接收到来自节点B的反馈消息后,节点A执行以下步骤:
接收到来自节点A的确认消息后,节点B验证接收到的MAC,即验证 是否成立,
若以上验证成立,则节点A与节点B密钥协商成功,二者的共享会话密钥为kAB=k2;根据双线性映射的性质可知
从而KAB=KBA,因此,节点A和节点B协商得出共享秘密。
2.根据权利要求1所述的基于身份的认证密钥协商方法,其特征在于执行KeyAgreement子算法后,节点A和节点B协商所得的共享秘密是动态的;每轮密钥协商都使用了随机选择的参数a和b;TinyIBAK中,使用了两个不同的安全散列函数H2和H3作为密钥导出函数,用于导出两个对称密钥,其中k1用于计算MAC,k2作为节点A和B之间安全通信的共享会话密钥。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410049463.7A CN103825742A (zh) | 2014-02-13 | 2014-02-13 | 一种适用于大规模传感器网络的认证密钥协商方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410049463.7A CN103825742A (zh) | 2014-02-13 | 2014-02-13 | 一种适用于大规模传感器网络的认证密钥协商方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN103825742A true CN103825742A (zh) | 2014-05-28 |
Family
ID=50760590
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201410049463.7A Pending CN103825742A (zh) | 2014-02-13 | 2014-02-13 | 一种适用于大规模传感器网络的认证密钥协商方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN103825742A (zh) |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104219252A (zh) * | 2014-09-28 | 2014-12-17 | 东南大学 | 基于纠错编码的密钥前向一致性校验方法 |
CN105207781A (zh) * | 2015-09-11 | 2015-12-30 | 哈尔滨工业大学(威海) | 一种新体制无线传感器网络加密算法 |
CN105636044A (zh) * | 2016-03-09 | 2016-06-01 | 佛山市黑盒子科技有限公司 | 一种针对低速率无线网络的身份认证方法 |
CN108599948A (zh) * | 2018-07-26 | 2018-09-28 | 湖北工业大学 | 一种抗连续泄漏的认证密钥协商系统及方法 |
CN109068325A (zh) * | 2018-10-29 | 2018-12-21 | 南京邮电大学 | 一种基于无线传感器网络的密钥管理和身份认证方法 |
CN110912692A (zh) * | 2019-11-19 | 2020-03-24 | 武汉大学 | 一种基于轻型证书的传感器网络认证密钥建立方法及其实施装置 |
CN112753203A (zh) * | 2020-10-30 | 2021-05-04 | 华为技术有限公司 | 一种安全通信方法及装置 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20060224890A1 (en) * | 2005-04-04 | 2006-10-05 | Cisco Technology, Inc. | System and method for achieving machine authentication without maintaining additional credentials |
CN102026184A (zh) * | 2009-09-16 | 2011-04-20 | 华为技术有限公司 | 一种鉴权方法及鉴权系统以及相关设备 |
CN102970679A (zh) * | 2012-11-21 | 2013-03-13 | 联想中望系统服务有限公司 | 基于身份的安全签名方法 |
-
2014
- 2014-02-13 CN CN201410049463.7A patent/CN103825742A/zh active Pending
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20060224890A1 (en) * | 2005-04-04 | 2006-10-05 | Cisco Technology, Inc. | System and method for achieving machine authentication without maintaining additional credentials |
CN102026184A (zh) * | 2009-09-16 | 2011-04-20 | 华为技术有限公司 | 一种鉴权方法及鉴权系统以及相关设备 |
CN102970679A (zh) * | 2012-11-21 | 2013-03-13 | 联想中望系统服务有限公司 | 基于身份的安全签名方法 |
Non-Patent Citations (1)
Title |
---|
LIJUN YANG ET AL.: "TinyIBAK: Design and Prototype Implementation of An Identity-based Authenticated Key Agreement Scheme for Large Scale Sensor Networks", 《KSII TRANSACTIONS ON INTERNET AND INFORMATION SYSTEMS》 * |
Cited By (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104219252A (zh) * | 2014-09-28 | 2014-12-17 | 东南大学 | 基于纠错编码的密钥前向一致性校验方法 |
CN105207781A (zh) * | 2015-09-11 | 2015-12-30 | 哈尔滨工业大学(威海) | 一种新体制无线传感器网络加密算法 |
CN105207781B (zh) * | 2015-09-11 | 2020-05-19 | 哈尔滨工业大学(威海) | 一种无线传感器网络加密方法 |
CN105636044A (zh) * | 2016-03-09 | 2016-06-01 | 佛山市黑盒子科技有限公司 | 一种针对低速率无线网络的身份认证方法 |
CN108599948A (zh) * | 2018-07-26 | 2018-09-28 | 湖北工业大学 | 一种抗连续泄漏的认证密钥协商系统及方法 |
CN109068325A (zh) * | 2018-10-29 | 2018-12-21 | 南京邮电大学 | 一种基于无线传感器网络的密钥管理和身份认证方法 |
CN109068325B (zh) * | 2018-10-29 | 2021-04-16 | 南京邮电大学 | 一种基于无线传感器网络的密钥管理和身份认证方法 |
CN110912692A (zh) * | 2019-11-19 | 2020-03-24 | 武汉大学 | 一种基于轻型证书的传感器网络认证密钥建立方法及其实施装置 |
CN112753203A (zh) * | 2020-10-30 | 2021-05-04 | 华为技术有限公司 | 一种安全通信方法及装置 |
CN112753203B (zh) * | 2020-10-30 | 2022-07-12 | 华为技术有限公司 | 一种安全通信方法及装置 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Wang et al. | Privacy-preserving authentication and key agreement protocols for D2D group communications | |
Sciancalepore et al. | Key management protocol with implicit certificates for IoT systems | |
CN103825742A (zh) | 一种适用于大规模传感器网络的认证密钥协商方法 | |
CN105024994A (zh) | 无对运算的安全无证书混合签密方法 | |
CN113037499B (zh) | 一种区块链加密通讯方法及系统 | |
Chen et al. | An authentication scheme with identity‐based cryptography for M2M security in cyber‐physical systems | |
CN103825743A (zh) | 一种具有隐私保护功能的数据安全聚合方法 | |
CN108882238B (zh) | 一种用于移动自组织网中基于共识算法的轻量级轮转ca认证方法 | |
Pothumarti et al. | A lightweight authentication scheme for 5G mobile communications: a dynamic key approach | |
CN103929744A (zh) | 一种无线传感器网络密钥管理方法 | |
Park et al. | Symmetric key-based authentication and the session key agreement scheme in IoT environment | |
CN111865593B (zh) | 一种基于混合密钥的节点群密钥的预分配方法和装置 | |
Panda et al. | SLAP: A Secure and Lightweight Authentication Protocol for machine-to-machine communication in industry 4.0 | |
Xing et al. | An improved secure key management scheme for LoRa system | |
Yu et al. | Puf-based robust and anonymous authentication and key establishment scheme for v2g networks | |
CN103731819A (zh) | 一种无线传感器网络节点的认证方法 | |
Yang et al. | Establishing authenticated pairwise key using Pairing-based Cryptography for sensor networks | |
CN106571913A (zh) | 一种面向电力无线专网的两方认证密钥协商方法 | |
CN101702807B (zh) | 一种无线安全接入认证方法 | |
CN103796200A (zh) | 无线移动自组网络中基于身份实现密钥管理的方法 | |
CN107276755B (zh) | 一种安全关联方法、装置及系统 | |
Cheng et al. | The authentication of the grid monitoring system for wireless sensor networks | |
Chen et al. | An authentication framework for multi-domain machine-to-machine communication in cyber-physical systems | |
CN104283667A (zh) | 一种数据传输方法、装置及系统 | |
CN105072106B (zh) | 一种基于身份的拉格朗日插值密钥管理方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
WD01 | Invention patent application deemed withdrawn after publication |
Application publication date: 20140528 |
|
WD01 | Invention patent application deemed withdrawn after publication |