CN110493256A - 基于边缘计算和向量投影的数据传输安全认证方法及系统 - Google Patents
基于边缘计算和向量投影的数据传输安全认证方法及系统 Download PDFInfo
- Publication number
- CN110493256A CN110493256A CN201910832489.1A CN201910832489A CN110493256A CN 110493256 A CN110493256 A CN 110493256A CN 201910832489 A CN201910832489 A CN 201910832489A CN 110493256 A CN110493256 A CN 110493256A
- Authority
- CN
- China
- Prior art keywords
- vector
- data
- frame
- edge calculations
- projection
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
Abstract
本发明公开了一种基于边缘计算和向量投影的数据传输安全认证方法及系统,包括以下步骤:S1.初始认证:终端节点与边缘计算服务器进行数据传输时,边缘计算服务器对初始数据包进行上层认证,并提取相应的信道信息向量作为数据包认证的参考向量;S2.计算信道信息的向量投影:边缘计算服务器收到新的连续数据帧时,提取当前数据帧的信道信息并计算与前一帧数据包对应信道信息的向量投影;S3.判断连续数据帧的合法性:通过二元假设检验连续数据帧的合法性。本发明降低了边缘计算服务器的计算复杂度低,提高了系统认证数据的安全性和数据认证率。
Description
技术领域
本发明涉及数据传输的安全认证保护,特别是涉及基于边缘计算和向量投影的数据传输安全认证方法及系统。
背景技术
随着物联网技术的快速发展,各种终端设备广泛应用于日常生活和工作,同时将产生海量的数据。传统的云计算系统在匹配海量的边缘数据、实时控制、网络流量负荷、云端数据隐私安全等方面已经不能满足实用需求,而在网络边缘侧执行计算的新兴边缘计算技术刚好能为物联网设备提供边缘智能服务。通过构建小型的边缘数据中心、微云数据中心,将原有云计算模型的部分或者全部计算任务迁移到边缘服务器上,不仅可以降低云计算中心的计算负载、减缓网络拥塞,还可以满足相关行业在数字化的快速联接、实时业务、数据优化、应用智能、数据安全与隐私保护等方面的关键需求。边缘计算服务器靠近终端节点,接入节点众多,容易遭受黑客或者非法节点的各种攻击,比如重放、假冒、篡改、克隆攻击等等。通信终端设备与边缘计算服务器之间传输数据的安全与隐私保护是应用的关键,如果数据的安全得不到认证保障,系统将无实用意义,因此,有必要设计一个适用于边缘计算场景的数据传输安全保护认证方案。
传统的基于密码学的数据安全与隐私保护其高强度就面临大的计算复杂度,这使得能量和计算能力有限的终端节点难于采用,而边缘计算服务器其计算资源等也远不如云计算系统,面对众多节点和海量的数据,传统的基于密码学的数据安全与隐私保护已经不能满足实用需求。物理层信道特征认证是利用信道信息的空时唯一性,从接收的数据包中直接提取信道特征信息,通过比较信道特征的相似性来实现认证;无需复杂的上层加解密运算,具有快速、高效的优势,非常适合边缘计算系统下的轻量级数据包的合法性认证。与云计算系统相比较,边缘计算服务器靠近终端节点,终端节点以短距离向边缘计算服务器传送数据包,这使得数据包所携带的信道信息在数据包到达边缘服务器时畸变小、易于提取。
信道信息包含丰富的特征,除了幅度特征和相位特征还有信道信息的向量投影等主要参数,目前关于物理层信道特征认证的方法中主要采用前后数据帧的幅度相位差值等的对比进行其合法性的认证,而忽略了考虑其它特征参数对数据帧合法性的认证,与幅度相位特征相比,信道信息的向量投影是更能反映信道特征的变化。
发明内容
本发明的目的在于克服现有技术的不足,提供一种基于边缘计算和向量投影的数据传输安全认证方法及系统,基于向量投影的物理层信道特征对数据帧进行认证识别,具有计算复杂度低,数据认证准确率高的优势。
本发明的目的是通过以下技术方案来实现的:基于边缘计算和向量投影的数据传输安全认证方法,包括以下步骤:
S1.初始认证:终端节点与边缘计算服务器进行数据传输时,边缘计算服务器对初始数据包进行上层认证,并提取相应的信道信息向量作为数据包认证的参考向量;
S2.计算信道信息的向量投影:边缘计算服务器收到新的连续数据帧时,提取当前数据帧的信道信息并计算与前一帧数据包对应信道信息的向量投影;
S3.判断连续数据帧的合法性:通过二元假设检验连续数据帧的合法性:
若当前数据帧的向量投影小于投影门限阈值,当前数据帧合法,边缘计算服务器接收该数据帧,然后用当前数据帧的信道信息向量替换旧的信道信息参考向量,再返回步骤S2对下一帧数据包进行向量投影计算;
若当前数据帧的向量投影大于投影门限阈值,当前数据帧不合法,边缘计算服务器丢弃该数据帧,并返回步骤S1,重新进行初始认证。
其中,所述步骤S1包括以下子步骤:
S101.终端节点与边缘计算服务器进行数据传输时,边缘计算服务器对第1帧数据包进行上层认证:
如果认证失败,直接丢弃该数据包,返回步骤S101,将下一帧数据包作为第1帧数据包(将下一帧数据包的索引设置为1)继续进行上层认证;
如果数据包认证成功,边缘服务器接收该帧数据包,根据接收到的信号波形提取相应的信道信息
S102.提取信道信息的实部作参考向量其中,表示终端节点到边缘计算服务器的信道信息,是一个m行1列的复数矩阵,Real()表示取实部。
优选地,所述上层认证采用的方法包括但不限于对称密码算法和非对称密码算法,信道信息提取采用的方法包括但不限于最小二乘信道估计算法和最小均方误差信道估计算法。
所述步骤S2包括:
S201.边缘计算服务器收到第k+1帧数据时,k为不小于1的整数,提取相应的信道信息并提取信道信息的实部以及令向量
S202.计算向量在向量方向的投影其中,表示从第k帧数据包提取的信道信息向量,表示两个向量的数量积,和表示取向量的模,cos()表示三角余弦函数,θk表示两个向量和之间的夹角也代表信道信息的向量角偏差。
所述步骤S3包括:边缘计算服务器通过二元假设检验第k+1帧数据的合法性,其中,η代表投影门限阈值:
零假设当ψk<η时,表示向量在向量方向的投影小于投影门限阈值,第k+1帧数据包合法,边缘计算服务器接收该数据帧,然后用新向量替换旧向量再返回步骤S2对下一帧数据包进行向量投影计算;
备择假设当ψk>η时,表示向量在向量方向的投影大于投影门限阈值,第k+1帧数据包不合法,边缘计算服务器丢弃该数据帧并返回步骤S1,将下一帧数据包作为第1帧数据(将下一帧数据包的索引设置为1),重新进行初始认证和参考向量提取。
基于边缘计算和向量投影的数据传输安全认证系统,包括边缘计算服务器和通过网络与边缘计算服务器连接的终端设备;
所述终端设备,用于与边缘计算服务器交互,实现向边缘计算服务器的数据传输;
边缘计算服务器,用于与终端设备交互,基于上层认证与终端设备完成初始数据包认证,并实现基于向量投影的物理层信道认证来验证连续数据包的合法性。
其中,所述边缘计算服务器包括:
初始认证模块,用于在接收到来自终端设备的数据时,对初始数据包进行上层认证,并提取相应的信道信息向量作为数据包认证的参考向量;
向量投影计算模块,用于在收到新的连续数据帧时,提取当前数据帧的信道信息并计算与前一帧数据包对应信道信息的向量投影;
数据帧合法性判断模块,用于通过二元假设检验连续数据帧的合法性:当前数据帧的向量投影小于投影门限阈值时,判断当前数据帧合法,接收该数据帧,然后用当前数据帧的信道信息向量替换旧的信道信息参考向量,继续进行下一帧数据的认证;当前数据帧的向量投影大于投影门限阈值,判断当前数据帧不合法,丢弃该数据帧,并重新进行初始认证。
本发明的有益效果是:本发明中边缘计算服务器在接收信号时提取信道信息,基于信道信息的向量投影来验证数据帧的合法性,具有计算复杂度低,数据认证准确率高的优势,提高了系统认证数据的安全性;在接入节点众多、计算资源不丰富的边缘计算系统中,实现边缘计算服务器与终端节点之间传输的数据包进行快速准确的认证,非常适合大规模终端海量数据在边缘计算场景下的实时应用。
附图说明
图1为本发明的方法流程图;
图2为本发明的信道信息向量投影原理图;
图3为实施例中基于向量投影的数据认证成功率示意图;
图4为本发明的系统原理框图。
具体实施方式
下面结合附图进一步详细描述本发明的技术方案,但本发明的保护范围不局限于以下所述。
如图1~2所示,基于边缘计算和向量投影的数据传输安全认证方法,包括以下步骤:
S1.初始认证:终端节点与边缘计算服务器进行数据传输时,边缘计算服务器对初始数据包进行上层认证,并提取相应的信道信息向量作为数据包认证的参考向量;
S101.终端节点与边缘计算服务器进行数据传输时,边缘计算服务器对第1帧数据包进行上层认证:
如果认证失败,直接丢弃该数据包,返回步骤S101,将下一帧数据包作为第1帧数据包继续进行上层认证;
如果数据包认证成功,边缘服务器接收该帧数据包,根据接收到的信号波形提取相应的信道信息
S102.提取信道信息的实部作参考向量其中,表示终端节点到边缘计算服务器的信道信息,是一个m行1列的复数矩阵,Real()表示取实部。
在本申请的实施例中,上层认证可以是采用密码的认证算法,包括但不限于对称密码算法和非对称密码算法:RC4,AES,ECC,等等;。信道信息提取方法包括但不限于最小二乘信道估计算法和最小均方误差信道估计算法及其改进优化的算法等。
S2.计算信道信息的向量投影:边缘计算服务器收到新的连续数据帧时,提取当前数据帧的信道信息并计算与前一帧数据包对应信道信息的向量投影;
S3.判断连续数据帧的合法性:通过二元假设检验连续数据帧的合法性:
若当前数据帧的向量投影小于投影门限阈值,当前数据帧合法,边缘计算服务器接收该数据帧,然后用当前数据帧的信道信息向量替换旧的信道信息参考向量,再返回步骤S2对下一帧数据包进行向量投影计算;
若当前数据帧的向量投影大于投影门限阈值,当前数据帧不合法,边缘计算服务器丢弃该数据帧,并返回步骤S1,重新进行初始认证。
对于第2帧数据,步骤S2~S3的实施过程如下:边缘计算服务器收到第2帧数据包时,提取相应的信道信息并提取信道信息的实部以及令向量然后根据步骤S1得到的向量计算向量在向量方向的投影其中,表示两个向量的数量积,和表示取向量的模,cos()表示三角余弦函数,θ1表示两个向量之间的夹角也代表信道信息的向量角偏差;通过二元假设检验连续数据帧的合法性,其中,η代表投影门限阈值,零假设当ψ1<η时,表示向量在向量方向的投影小于投影门限阈值,第2帧数据包合法,边缘计算服务器接收该数据帧,然后用新向量替换旧向量再返回步骤S2进行下一帧数据包的合法性验证;备择假设当ψ1>η时,表示向量在向量方向的投影大于投影门限阈值,第2帧数据包不合法,边缘计算服务器丢弃该数据帧(将下一帧数据包的索引设置为1)并返回步骤S1;
同理,对于第k+1帧数据,步骤S2~S3的实施过程如下:边缘计算服务器收到第k+1帧数据时,k为不小于1的整数,提取相应的信道信息并提取信道信息的实部以及令向量计算向量在向量方向的投影其中,表示从第k帧数据包提取的信道信息向量,表示两个向量的数量积,和表示取向量的模,cos()表示三角余弦函数,θk表示两个向量和之间的夹角也代表信道信息的向量角偏差。边缘计算服务器通过二元假设检验第k+1帧数据的合法性,其中,η代表预先设置的投影门限阈值:零假设当ψk<η时,表示向量在向量方向的投影小于投影门限阈值,第k+1帧数据包合法,边缘计算服务器接收该数据帧,然后用新向量替换旧向量再返回步骤S2对下一帧数据包进行向量投影计算;备择假设当ψk>η时,表示向量在向量方向的投影大于投影门限阈值,第k+1帧数据包不合法,边缘计算服务器丢弃该数据帧并返回步骤S1,将下一帧数据包作为第1帧数据(将下一帧数据包的索引设置为1),重新进行初始认证和参考向量提取。事实上,当k=1时,就是第2帧数据的处理方式;
如图3所示,为实施例中基于向量投影的数据认证成功率示意图,可见,在不同工业场景下,本发明的基于向量投影的数据传输安全认证方法具有较高的物理层信道数据认证成功率。终端设备发送数据具有间歇性、短时间内连续性等特点;在相干时间内,数据帧携带的信道信息近似相同;当终端设备移动更换位置后,信道信息也随着变化;不同设备即使在相同位置,信道信息也不一样。基于信道信息的向量投影来验证数据帧的合法性,具有计算复杂度低,数据认证准确率高的优势,适合于大规模终端海量数据的实时边缘计算应用场景,不仅可以快速验证数据包的合法性,又可提高系统认证数据的安全性。
如图4所示,基于边缘计算和向量投影的数据传输安全认证系统,包括边缘计算服务器和通过网络与边缘计算服务器连接的终端设备;
所述终端设备,用于与边缘计算服务器交互,实现向边缘计算服务器的数据传输;
边缘计算服务器,用于与终端设备交互,基于上层认证与终端设备完成初始数据包认证,并实现基于向量投影的物理层信道认证来验证连续数据包的合法性。
其中,所述边缘计算服务器包括:
初始认证模块,用于在接收到来自终端设备的数据时,对初始数据包进行上层认证,并提取相应的信道信息向量作为数据包认证的参考向量;
向量投影计算模块,用于在收到新的连续数据帧时,提取当前数据帧的信道信息并计算与前一帧数据包对应信道信息的向量投影;
数据帧合法性判断模块,用于通过二元假设检验连续数据帧的合法性:当前数据帧的向量投影小于投影门限阈值时,判断当前数据帧合法,接收该数据帧,然后用当前数据帧的信道信息向量替换旧的信道信息参考向量,继续进行下一帧数据的认证;当前数据帧的向量投影大于投影门限阈值,判断当前数据帧不合法,丢弃该数据帧,并重新进行初始认证。
综上,本发明简洁、灵活、不依赖第三方认证机构,能够抵抗重放、假冒、窃听、篡改等常见的攻击;边缘计算服务器在接收信号时提取信道信息,基于信道信息的向量投影来验证数据帧的合法性,解决了大规模终端海量数据的边缘计算场景下的实时应用问题,具有计算复杂度低,数据认证准确率高的优势,提高了系统认证数据的安全性。
最后需要说明的是,以上所述是本发明的优选实施方式,应当理解本发明并非局限于本文所披露的形式,不应该看作是对其他实施例的排除,而可用于其他组合、修改和环境,并能够在本文所述构想范围内,通过上述教导或相关领域的技术或知识进行改动。而本领域人员所进行的改动和变化不脱离本发明的精神和范围,则都应在本发明所附权利要求的保护范围内。
Claims (7)
1.基于边缘计算和向量投影的数据传输安全认证方法,其特征在于:包括以下步骤:
S1.初始认证:终端节点与边缘计算服务器进行数据传输时,边缘计算服务器对初始数据包进行上层认证,并提取相应的信道信息向量作为数据包认证的参考向量;
S2.计算信道信息的向量投影:边缘计算服务器收到新的连续数据帧时,提取当前数据帧的信道信息并计算与前一帧数据包对应信道信息的向量投影;
S3.判断连续数据帧的合法性:通过二元假设检验连续数据帧的合法性:
若当前数据帧的向量投影小于投影门限阈值,当前数据帧合法,边缘计算服务器接收该数据帧,然后用当前数据帧的信道信息向量替换旧的信道信息参考向量,再返回步骤S2对下一帧数据包进行向量投影计算;
若当前数据帧的向量投影大于投影门限阈值,当前数据帧不合法,边缘计算服务器丢弃该数据帧,并返回步骤S1,重新进行初始认证。
2.根据权利要求1所述的基于边缘计算和向量投影的数据传输安全认证方法,其特征在于:所述步骤S1包括以下子步骤:
S101.终端节点与边缘计算服务器进行数据传输时,边缘计算服务器对第1帧数据包进行上层认证:
如果认证失败,直接丢弃该数据包,返回步骤S101,将下一帧数据包作为第1帧数据包继续进行上层认证;
如果数据包认证成功,边缘服务器接收该帧数据包,根据接收到的信号波形提取相应的信道信息
S102.提取信道信息的实部作参考向量其中,表示终端节点到边缘计算服务器的信道信息,是一个m行1列的复数矩阵,Real()表示取实部。
3.根据权利要求2所述的基于边缘计算和向量投影的数据传输安全认证方法,其特征在于:所述上层认证采用的方法包括但不限于对称密码算法和非对称密码算法,信道信息提取采用的方法包括但不限于最小二乘信道估计算法和最小均方误差信道估计算法。
4.根据权利要求1所述的基于边缘计算和向量投影的数据传输安全认证方法,其特征在于:所述步骤S2包括:
S201.边缘计算服务器收到第k+1帧数据时,k为不小于1的整数,提取相应的信道信息并提取信道信息的实部以及令向量
S202.计算向量在向量方向的投影其中,表示从第k帧数据包提取的信道信息向量,表示两个向量的数量积,和表示取向量的模,cos()表示三角余弦函数,θk表示两个向量和之间的夹角也代表信道信息的向量角偏差。
5.根据权利要求1所述的基于边缘计算和向量投影的数据传输安全认证方法,其特征在于:所述步骤S3包括:边缘计算服务器通过二元假设检验第k+1帧数据的合法性,其中,η代表投影门限阈值:
零假设当ψk<η时,表示向量在向量方向的投影小于投影门限阈值,第k+1帧数据包合法,边缘计算服务器接收该数据帧,然后用新向量替换旧向量再返回步骤S2对下一帧数据包进行向量投影计算;
备择假设当ψk>η时,表示向量在向量方向的投影大于投影门限阈值,第k+1帧数据包不合法,边缘计算服务器丢弃该数据帧并返回步骤S1,将下一帧数据包作为第1帧数据,重新进行初始认证和参考向量提取。
6.基于边缘计算和向量投影的数据传输安全认证系统,其特征在于:包括边缘计算服务器和通过网络与边缘计算服务器连接的终端设备;
所述终端设备,用于与边缘计算服务器交互,实现向边缘计算服务器的数据传输;
边缘计算服务器,用于与终端设备交互,基于上层认证与终端设备完成初始数据包认证,并实现基于向量投影的物理层信道认证来验证连续数据包的合法性。
7.根据权利要求6所述的基于边缘计算和向量投影的数据传输安全认证系统,其特征在于:所述边缘计算服务器包括:
初始认证模块,用于在接收到来自终端设备的数据时,对初始数据包进行上层认证,并提取相应的信道信息向量作为数据包认证的参考向量;
向量投影计算模块,用于在收到新的连续数据帧时,提取当前数据帧的信道信息并计算与前一帧数据包对应信道信息的向量投影;
数据帧合法性判断模块,用于通过二元假设检验连续数据帧的合法性:当前数据帧的向量投影小于投影门限阈值时,判断当前数据帧合法,接收该数据帧,然后用当前数据帧的信道信息向量替换旧的信道信息参考向量,继续进行下一帧数据的认证;当前数据帧的向量投影大于投影门限阈值,判断当前数据帧不合法,丢弃该数据帧,并重新进行初始认证。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910832489.1A CN110493256B (zh) | 2019-09-04 | 2019-09-04 | 基于边缘计算和向量投影的数据传输安全认证方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910832489.1A CN110493256B (zh) | 2019-09-04 | 2019-09-04 | 基于边缘计算和向量投影的数据传输安全认证方法及系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN110493256A true CN110493256A (zh) | 2019-11-22 |
CN110493256B CN110493256B (zh) | 2020-04-17 |
Family
ID=68556461
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201910832489.1A Active CN110493256B (zh) | 2019-09-04 | 2019-09-04 | 基于边缘计算和向量投影的数据传输安全认证方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN110493256B (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114329300A (zh) * | 2022-03-14 | 2022-04-12 | 中南大学 | 基于数据安全性的多方投影方法及多方生产数据分析方法 |
Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106534333A (zh) * | 2016-11-30 | 2017-03-22 | 北京邮电大学 | 一种基于mec和mcc的双向选择计算卸载方法 |
US20170200240A1 (en) * | 2016-01-11 | 2017-07-13 | Equinix, Inc. | Determining power path for data center customers |
CN107634837A (zh) * | 2017-11-01 | 2018-01-26 | 安徽大学 | 基于边缘计算的车联网高效消息认证方法 |
CN107770263A (zh) * | 2017-10-16 | 2018-03-06 | 电子科技大学 | 一种基于边缘计算的物联网终端安全接入方法及系统 |
CN108446680A (zh) * | 2018-05-07 | 2018-08-24 | 西安电子科技大学 | 一种基于边缘计算的人脸认证系统中的隐私保护方法 |
US20190044740A1 (en) * | 2018-06-28 | 2019-02-07 | Ned M. Smith | Oracle authentication using multiple memory pufs |
CN110058949A (zh) * | 2019-04-30 | 2019-07-26 | 华侨大学 | 一种基于智能边缘计算的传感云低耦合控制方法 |
CN110099367A (zh) * | 2019-04-26 | 2019-08-06 | 河南工学院 | 基于边缘计算的车联网安全数据分享方法 |
CN110099043A (zh) * | 2019-03-24 | 2019-08-06 | 西安电子科技大学 | 支持策略隐藏的多授权中心访问控制方法、云存储系统 |
CN110177107A (zh) * | 2019-06-02 | 2019-08-27 | 四川虹微技术有限公司 | 物联网系统、设备协作方法及对应设备、平台、节点 |
-
2019
- 2019-09-04 CN CN201910832489.1A patent/CN110493256B/zh active Active
Patent Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20170200240A1 (en) * | 2016-01-11 | 2017-07-13 | Equinix, Inc. | Determining power path for data center customers |
CN106534333A (zh) * | 2016-11-30 | 2017-03-22 | 北京邮电大学 | 一种基于mec和mcc的双向选择计算卸载方法 |
CN107770263A (zh) * | 2017-10-16 | 2018-03-06 | 电子科技大学 | 一种基于边缘计算的物联网终端安全接入方法及系统 |
CN107634837A (zh) * | 2017-11-01 | 2018-01-26 | 安徽大学 | 基于边缘计算的车联网高效消息认证方法 |
CN108446680A (zh) * | 2018-05-07 | 2018-08-24 | 西安电子科技大学 | 一种基于边缘计算的人脸认证系统中的隐私保护方法 |
US20190044740A1 (en) * | 2018-06-28 | 2019-02-07 | Ned M. Smith | Oracle authentication using multiple memory pufs |
CN110099043A (zh) * | 2019-03-24 | 2019-08-06 | 西安电子科技大学 | 支持策略隐藏的多授权中心访问控制方法、云存储系统 |
CN110099367A (zh) * | 2019-04-26 | 2019-08-06 | 河南工学院 | 基于边缘计算的车联网安全数据分享方法 |
CN110058949A (zh) * | 2019-04-30 | 2019-07-26 | 华侨大学 | 一种基于智能边缘计算的传感云低耦合控制方法 |
CN110177107A (zh) * | 2019-06-02 | 2019-08-27 | 四川虹微技术有限公司 | 物联网系统、设备协作方法及对应设备、平台、节点 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114329300A (zh) * | 2022-03-14 | 2022-04-12 | 中南大学 | 基于数据安全性的多方投影方法及多方生产数据分析方法 |
CN114329300B (zh) * | 2022-03-14 | 2022-05-20 | 中南大学 | 基于数据安全性的多方投影方法及多方生产数据分析方法 |
Also Published As
Publication number | Publication date |
---|---|
CN110493256B (zh) | 2020-04-17 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN110069918B (zh) | 一种基于区块链技术的高效双因子跨域认证方法 | |
CN109756893B (zh) | 一种基于混沌映射的群智感知物联网匿名用户认证方法 | |
Yu et al. | SLAP-IoD: Secure and lightweight authentication protocol using physical unclonable functions for internet of drones in smart city environments | |
Yassin et al. | Anonymous password authentication scheme by using digital signature and fingerprint in cloud computing | |
CN103078744B (zh) | 基于公钥的射频识别双向认证方法 | |
Im et al. | Practical privacy-preserving face authentication for smartphones secure against malicious clients | |
CN107612934A (zh) | 一种基于密钥分割的区块链移动端计算系统和方法 | |
Ma et al. | EmIr-Auth: Eye movement and iris-based portable remote authentication for smart grid | |
Taher et al. | Low-overhead remote user authentication protocol for IoT based on a fuzzy extractor and feature extraction | |
US11429702B2 (en) | Method of verification of a biometric authentication | |
Sain et al. | A survey on the security in cyber physical system with multi-factor authentication | |
Wang et al. | Biometrics-authenticated key exchange for secure messaging | |
CN116049897A (zh) | 基于线性同态哈希和签密的可验证隐私保护联邦学习方法 | |
CN116388995A (zh) | 一种基于puf的轻量级智能电网认证方法 | |
CN113572765B (zh) | 一种面向资源受限终端的轻量级身份认证密钥协商方法 | |
CN111010279A (zh) | 一种基于零知识证明的远程多因子认证协议 | |
CN110661816B (zh) | 一种基于区块链的跨域认证方法与电子设备 | |
CN110493256A (zh) | 基于边缘计算和向量投影的数据传输安全认证方法及系统 | |
KR101468192B1 (ko) | 스마트워크 환경에서의 얼굴인식기반 사용자인증 기법 | |
Zhu et al. | A biometrics-based multi-server key agreement scheme on chaotic maps cryptosystem. | |
CN110519291B (zh) | 基于边缘计算和信道相关性的数据传输认证方法及系统 | |
Seo et al. | Construction of a new biometric-based key derivation function and its application | |
CN115801277A (zh) | 计及多因素的手持运维终端多模态融合身份认证方法及系统 | |
CN112468983B (zh) | 一种低功耗的电力物联网智能设备接入认证方法及其辅助装置 | |
Nogia et al. | Multifactor Authentication Schemes for Multiserver Based Wireless Application: A Review |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |