CN112383916A - 一种适用于单播通信的wsn对密钥管理方法 - Google Patents

一种适用于单播通信的wsn对密钥管理方法 Download PDF

Info

Publication number
CN112383916A
CN112383916A CN202011264123.8A CN202011264123A CN112383916A CN 112383916 A CN112383916 A CN 112383916A CN 202011264123 A CN202011264123 A CN 202011264123A CN 112383916 A CN112383916 A CN 112383916A
Authority
CN
China
Prior art keywords
cluster
key
mac
cluster head
node
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202011264123.8A
Other languages
English (en)
Other versions
CN112383916B (zh
Inventor
刘中亚
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to CN202011264123.8A priority Critical patent/CN112383916B/zh
Publication of CN112383916A publication Critical patent/CN112383916A/zh
Application granted granted Critical
Publication of CN112383916B publication Critical patent/CN112383916B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W40/00Communication routing or communication path finding
    • H04W40/24Connectivity information management, e.g. connectivity discovery or connectivity update
    • H04W40/32Connectivity information management, e.g. connectivity discovery or connectivity update for defining a routing cluster membership

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明涉及一种适用于单播通信的WSN对密钥管理方法,属于网络安全及通信领域,包括以下步骤:S1:系统参数初始化;S2:通信双方互相认证身份标识;S3:构建共享矩阵M的空间坐标;S4:通信双方建立对密钥;S5:对密钥更新。本方法在减小每个节点存储开销的基础上,完成了对密钥的建立和对密钥的更新,实现了基于对称多项式对密钥管理方案系数的动态分配,克服了对称多项式对密钥管理方案的安全阈值问题,同时保证了整个网络运行过程中的前向安全性和后向安全性及较高的密钥连通率和良好网络扩展性能,且具有很强的抵抗恶意攻击的能力。

Description

一种适用于单播通信的WSN对密钥管理方法
技术领域
本发明属于网络安全及通信领域,涉及一种适用于单播通信的WSN对密钥管理方法。
背景技术
无线传感器网络是由大量部署到监测区域,主要用于感知和采集信息的无线传感器节点组成。目前,无线传感器网络已经在军事监测、环境监控、医疗应用、智能交通、机器人控制、危险区域的远程控制等领域得到广泛应用。在WSN中,除了一些特殊情况需要多播通信外,无线传感器网络更多地是节点间点对点单播通信。由于单播通信存在着重放攻击,伪造攻击及消息被劫持等问题,所以安全单播问题已经成为制约WSN发展的关键问题之一。
虽然目前对无线传感器网络对密钥管理方案的研究已经在实现了多种安全单播通信,但是它们没有充分考了到无线传感器网络的动态变化(例如由于传感器节点的资源有限,节点的能耗耗尽导致其必须退出网络,这样一个过程势必导致网络发生动态变化),使得整个方案中缺乏对密钥更新机制;部分对密钥管理方案中虽有对密钥更新机制但是并没有实现入网节点和簇头节点之间的相互鉴别,也没有实现组成员节点对簇头下发的密钥更新命令进行合法性认证,所以对密钥管理机制存在着一定的安全隐患。
发明内容
有鉴于此,本发明的目的在于提供一种适用于单播通信的WSN对密钥管理方法。
为达到上述目的,本发明提供如下技术方案:
一种适用于单播通信的WSN对密钥管理方法,包括以下步骤:
S1:系统参数初始化;
S2:通信双方互相认证身份标识;
S3:构建共享矩阵M的空间坐标;
S4:通信双方建立对密钥;
S5:对密钥更新。
进一步,所述步骤S1具体包括:
S11:系统节点部署之前,簇头及簇内成员节点都预存以下信息:系统参数p,节点的身份标识ID,哈希函数Hash(),主密钥PSK,AES_128加密及解密算法;其中系统参数p为大素数,每个节点有唯一身份标识ID;
S12:簇头Nm和簇内成员节点Ni预存共享矩阵M,共享矩阵M大小为16×16元素,ar,s是[0,256]上的任意整数,其中r,s=1,2,…,16;
Figure BDA0002775575610000021
进一步,所述步骤S2具体包括:
簇头Nm和簇内成员节点Ni通过身份标识认证算法相互认证对方的身份标识,保证接收到对方身份标识是合法的;
S21:首先,簇头Nm利用主密钥PSK对自身的身份标识IDNm进行加密,得到密文SNm;然后,根据密文SNm、当前系统时间Tm、自身的身份标识IDNm计算认证码MACNm;最后,簇头Nm构造报文发送给簇内成员节点Ni,数据报文格式为{SNm||MACNm},即
SNm=EPSK(IDNm)
MACNm=Hash(SNm,Tm,IDNm)
S22:簇内成员Ni收到簇头节点Nm发送的报文{SNm||MACNm}后,解密密文SNm得到Nm的身份标识IDNm,然后生成消息认证码MAC'Nm;若MAC'Nm=MACNm,则通过认证并保存簇头Nm的身份标识IDNm,否则,舍弃此报文,即
IDNm=DPSK(SNm)
MAC'Nm=Hash(SNm,Tm,IDNm)
S23:首先,簇内成员节点Ni对自身的标识IDNi进行加密,生成密文SNi;然后,根据生成的密文SNi、系统当前时间Ti、自己身份标识IDNi生成认证码MACNi;接着,簇内成员节点Ni构造数据报文发送给簇头Nm,数据报文格式为{SNi||MACNi},即
SNi=EPSK(IDNi)
MACNi=Hash(SNi,Ti,IDNi)
S24:簇头Nm收到簇内成员Ni发送的报文{SNi||MACNi}后,首先解密密文SNi得到Ni的身份标识IDNi;然后,生成消息认证码MAC'Ni;若MAC'Ni=MACNi,则通过认证并保存簇内成员Ni的身份标识IDNi;否则,舍弃此报文,即
IDNi=DPSK(SNi)
MAC'Ni=Hash(SNi,Ti,IDNi)
至此,簇内成员节点身份标识IDNi和簇头身份标识IDNm互相认证完毕。
进一步,所述步骤S3具体包括:
簇头Nm和簇内成员节点Ni分别利用两者的身份标识生成共享矩阵M的空间坐标(wi,vj);
S31:簇头Nm和簇内成员节点Ni分别依据身份标识IDNm和IDNi进行异或运算,得到映射身份标识IDmi,即
Figure BDA0002775575610000031
S32:簇头Nm和簇内成员节点Ni分别依据映射身份标识IDmi,经哈希运算MD5算法输出128bits定长数据,即
L=Hash(IDmi)=w1,w2,…,w16,v1,v2,…,v16
S33:Hash()函数的输出值L取前64bits字符串,映射成共享矩阵M的行坐标wi,即
W=w1,w2,…,w16
wi(1≤i≤16)的字长固定为4bits,指示共享矩阵M的行坐标;映射函数Hash()不公开,由簇头和簇内成员共同保有;
S34:Hash()函数的输出值L取后64bits字符串,映射成共享矩阵M的列坐标vj;即,V=v1,v2,…,v16;vj(1≤j≤16)的字长固定为4bits,指示共享矩阵M的列坐标;映射函数Hash()不公开,由簇头和簇内成员共同保有;
S35:最后,簇头节点Nm和簇内成员节点Ni依据生成的行坐标wi、列坐标vj,生成共享矩阵M的空间坐标{(wi,vj)|i,j=1,2,…,16}。
进一步,所述步骤S4具体包括:
簇头Nm和簇内成员节点Ni利用共享矩阵M的空间坐标(wi,vj)选取共享矩阵M的元素
Figure BDA0002775575610000032
作为对称多项式P(x,y)的系数;
S41:簇头节点Nm和簇内成员节点Ni,分别依据自身生成的共享矩阵M空间的元素
Figure BDA0002775575610000033
构建多项式P(x,y),即
Figure BDA0002775575610000034
S42:簇头Nm执行对称多项式算法P(x,y)时变量x,y的输入项为x=IDNm,y=IDNi,即
Kim=P(IDNm,IDNi)
S43:簇内成员节点Ni执行对称多项式算法P(x,y)时变量x,y的输入项为x=IDNi,y=IDNm,即
Kmi=P(IDNi,IDNm)
S44:由多项式P(x,y)的对称性可知P(IDNm,IDNi)=P(IDNi,IDNm),即Kim=Kmi
S45:簇头Nm生成对密钥校验码CSKim,并发送给簇内节点Ni;簇内节点Ni接收到CSKim后检验其正确性,若正确则保存Kim并向簇头Nm回复{“ok”},即
Figure BDA0002775575610000041
至此,簇内成员节点Ni与簇头Nm完成对密钥Kim的建立。
进一步,所述步骤S5具体包括:
当入侵检测机制监测到WSNs存在异常情况或密钥更新时间到达时,系统启动密钥更新功能完成对密钥和组密钥的更新;
S51:簇头Nm的共享矩阵M第t(1≤t≤16)列列向量at=(a1,t,a2,t,…,a16,t),依次与对密钥更新因子anew按照下式进行异或运算得到更新后的列向量at',完成簇头Nm共享矩阵M的更新,即
Figure BDA0002775575610000042
S52:将av_xor(1≤v≤16)与anew进行异或运算得到参量H1,即
Figure BDA0002775575610000043
其中,
Figure BDA0002775575610000044
S53:簇头Nm生成密文SMA及认证码MACMA,构造数据包{SMA||MACMA}发送给簇内节点Ni,即
SMA=EPSK(anew)
MACMA=Hash(SMA,H1,TMA)
其中,TMA为当前系统时间;
S54:簇内成员节点Ni收到簇头Nm发送的数据报文解密后获得对密钥更新因子anew,并计算参量H1;然后节点Ni生成认证码MAC'MA,并判断是否与接收到的MACMA相等;若不相等舍弃此报文,即
anew=DPSK(SMA)
MAC'MA=Hash(SMA,H1,TMA)
S55:簇内成员节点Ni计算获得更新后的共享矩阵M第t(1≤t≤16)列的向量a′t,这样可依次完成共享矩阵M所有列的元素更新;
至此,簇头和所有簇内成员节点完成共享矩阵M更新后,后续对密钥的更新依据其对密钥建立步骤S1-S4来完成。
本发明的有益效果在于:本方案在减小每个节点存储开销的基础上,完成了对密钥的建立和对密钥的更新,实现了基于对称多项式对密钥管理方案系数的动态分配,克服了对称多项式对密钥管理方案的安全阈值问题。同时,本方案保证了整个网络运行过程中的前向安全性和后向安全性,即只有合法节点能够进行对密钥更新,撤除节点无法获得更新后的对密钥。而且该方案能有效降低基于单播通信的密钥管理方案对整个网络的资源开销,同时能够保证整个网络的前向安全性和后向安全性及较高的密钥连通率和良好网络扩展性能,且具有很强的抵抗恶意攻击的能力。
安全性高:本方案利用多项式对称性的特点来保障对密钥建立和对密钥更新的安全性。本方案中,系统为簇头和每个簇内传感器节点分配唯一身份标识符及共享矩阵M,通过更新共享矩阵M来完成对密钥的建立和更新。只有合法的节点成员才能进行对密钥更新,保证了网络的前向安全性。对于撤除网络的节点无法依据原有的算法和存储的共享矩阵M进行对密钥的建立,也就无法进行对密钥更新,从而保证了网络的后向安全性。由于每个节点都有唯一的ID,通过身份标识映射算法映射出的共享矩阵M元素也不相同,即每个节点的多项式系数ai,j都是不相同的。因此,本方案实现了基于对称多项式对密钥管理方案系数的动态分配,克服了对称多项式对密钥管理方案的安全阈值问题。本方案的数据传输采用AES_128加密算法处理,恶意攻击者很难截获其中的数据,因此对多种恶意攻击有很好的抵御能力。
存储开销小:在整个网络运行中,针对安全方面的存储开销,簇头和簇内成员节点仅负责系统参数p(大素数)、节点的身份标识ID、哈希函数Hash()、主密钥PSK、AES_128加密及解密算法、共享矩阵M。通过共享矩阵M内不同元素的组合,能够生成大量的对密钥从而形成足够大的密钥空间。相比其他方案,本方案在减少节点存储开销的同时能够有效地完成对密钥的建立和对密钥的动态更新。
能耗小:从能耗方面来讲,在本方案中,簇头和组内成员通过两条消息交互,即可实现簇头和簇内成员节点之间的相互鉴别,并且完成对密钥的建立;在对密钥更新方面,本方案在周期性对密钥更新和网络检测到异常状况对钥更新时需要一条消息即可完成对密钥更新。同时由于每对通信节点都有不同的多项式系数ai,j,部分节点在被捕获时不会影响其他节点的安全性从而减少了对密钥更新的次数,降低了节点的能耗。相比其它密钥管理方案,在通信能耗开销和计算能耗开销上都有所降低。
本发明的其他优点、目标和特征在某种程度上将在随后的说明书中进行阐述,并且在某种程度上,基于对下文的考察研究对本领域技术人员而言将是显而易见的,或者可以从本发明的实践中得到教导。本发明的目标和其他优点可以通过下面的说明书来实现和获得。
附图说明
为了使本发明的目的、技术方案和优点更加清楚,下面将结合附图对本发明作优选的详细描述,其中:
图1为无线传感器网络模型示意图;
图2为对密钥建立总体流程;
图3为基于身份标识认证算法的流程图;
图4为基于身份标识映射算法的流程图;
图5为基于对称多项式建立密钥的流程图;
图6为对密钥更新流程图。
具体实施方式
以下通过特定的具体实例说明本发明的实施方式,本领域技术人员可由本说明书所揭露的内容轻易地了解本发明的其他优点与功效。本发明还可以通过另外不同的具体实施方式加以实施或应用,本说明书中的各项细节也可以基于不同观点与应用,在没有背离本发明的精神下进行各种修饰或改变。需要说明的是,以下实施例中所提供的图示仅以示意方式说明本发明的基本构想,在不冲突的情况下,以下实施例及实施例中的特征可以相互组合。
其中,附图仅用于示例性说明,表示的仅是示意图,而非实物图,不能理解为对本发明的限制;为了更好地说明本发明的实施例,附图某些部件会有省略、放大或缩小,并不代表实际产品的尺寸;对本领域技术人员来说,附图中某些公知结构及其说明可能省略是可以理解的。
本发明实施例的附图中相同或相似的标号对应相同或相似的部件;在本发明的描述中,需要理解的是,若有术语“上”、“下”、“左”、“右”、“前”、“后”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了便于描述本发明和简化描述,而不是指示或暗示所指的装置或元件必须具有特定的方位、以特定的方位构造和操作,因此附图中描述位置关系的用语仅用于示例性说明,不能理解为对本发明的限制,对于本领域的普通技术人员而言,可以根据具体情况理解上述术语的具体含义。
图1为无线传感器网络模型示意图。本发明采用的网络模型为若干个节点随机部署在一个圆形监测区域内。网络中的节点在部署后通过自组织方式组网,在簇头节点在通信半径内可与簇内节点进行数据通信。
图2为本方案的对密钥管理流程图。为了更清晰易懂地描述本发明的设计思路,本发明可采用五个阶段实施:系统参数初始化、通信双方互相认证身份标识、构建共享矩阵M的空间坐标、通信双方建立对密钥及对密钥更新。本实施例的各种数据和方法,仅是作为明晰实施方法的一个特例。本专利的应用不限于实施例中的数据、方法等。
1.系统初始化配置
在无线传感器网络部署之前之前,首先需要进行无线传感器网络系统初始化,具体过程如下:
步骤1-1,系统节点部署之前,簇头及簇内成员节点都预存以下信息:系统参数p(大素数),节点的身份标识ID(每个节点有唯一ID),哈希函数Hash(),主密钥PSK,AES_128加密及解密算法。
步骤1-2,簇头和簇内成员节点预存共享矩阵M。共享矩阵M大小为16×16,元素ar,s是[0,256]上的任意整数(其中r,s=1,2,…,16)。
Figure BDA0002775575610000071
2.通信双方互相认证身份标识
簇头Nm和簇内成员节点Ni通过身份标识认证算法相互认证对方的身份标识,保证接收到对方身份标识是合法的,具体过程如图3所示。
步骤2-1,首先,簇头Nm利用主密钥PSK对自身的身份标识IDNm进行加密,得到密文SNm。即,SNm=EPSK(IDNm);然后,根据密文SNm、当前系统时间Tm、自身的身份标识IDNm计算认证码MACNm。即,MACNm=Hash(SNm,Tm,IDNm);最后,簇头Nm构造报文发送给簇内成员节点Ni,数据报文格式为{SNm||MACNm}。即,SNm=EPSK(IDNm),MACNm=Hash(SNm,Tm,IDNm)。
步骤2-2,簇内成员Ni收到簇头节点Nm发送的报文{SNm||MACNm}后,首先解密密文SNm得到Nm的身份标识IDNm。即,IDNm=DPSK(SNm);然后,生成消息认证码MAC'Nm,即MAC'Nm=Hash(SNm,Tm,IDNm)。若MAC'Nm=MACNm,则通过认证并保存簇头Nm的身份标识IDNm;否则,舍弃此报文。即,IDNm=DPSK(SNm),MAC'Nm=Hash(SNm,Tm,IDNm)。
步骤2-3,首先,簇内成员节点Ni对自身的标识IDNi进行加密,生成密文SNi。即,SNi=EPSK(IDNi);然后,根据生成的密文SNi、系统当前时间Ti、自己身份标识IDNi生成认证码MACNi,即MACNi=Hash(SNi,Ti,IDNi)。完成这些任务之后,簇内成员节点Ni构造数据报文发送给簇头Nm,数据报文格式为{SNi||MACNi}。即,SNi=EPSK(IDNi),MACNi=Hash(SNi,Ti,IDNi)。
步骤2-4,簇头Nm收到簇内成员Ni发送的报文{SNi||MACNi}后,首先解密密文SNi得到Ni的身份标识IDNi。即,IDNi=DPSK(SNi);然后,生成消息认证码MAC'Ni,即MAC'Ni=Hash(SNi,Ti,IDNi)。若MAC'Ni=MACNi,则通过认证并保存簇内成员Ni的身份标识IDNi;否则,舍弃此报文。即,IDNi=DPSK(SNi),MAC'Ni=Hash(SNi,Ti,IDNi)。
至此,簇内成员节点身份标识IDNi和簇头身份标识IDNm互相认证完毕。
3.构建共享矩阵M的空间坐标
簇头Nm和簇内成员节点Ni分别利用两者的身份标识生成共享矩阵M的空间坐标(wi,vj),身份标识映射算法的实现如图4所示。
步骤3-1,簇头Nm和簇内成员节点Ni分别依据身份标识IDNm和IDNi进行异或运算,得到映射身份标识IDmi。即,
Figure BDA0002775575610000081
步骤3-2,簇头Nm和簇内成员节点Ni分别依据映射身份标识IDmi,经哈希运算MD5算法输出128bits定长数据。即,L=Hash(IDmi)=w1,w2,…,w16,v1,v2,…,v16
步骤3-3,Hash()函数的输出值L取前64bits字符串,映射成共享矩阵M的行坐标wi。即,W=w1,w2,…,w16。wi(1≤i≤16)的字长固定为4bits,指示共享矩阵M的行坐标。映射函数Hash()不公开,由簇头和簇内成员共同保有。
步骤3-4,Hash()函数的输出值L取后64bits字符串,映射成共享矩阵M的列坐标vj。即,V=v1,v2,…,v16。vj(1≤j≤16)的字长固定为4bits,指示共享矩阵M的列坐标。映射函数Hash()不公开,由簇头和簇内成员共同保有。
步骤3-5,最后,簇头节点Nm和簇内成员节点Ni依据生成的行坐标wi、列坐标vj,生成共享矩阵M的空间坐标{(wi,vj)|i,j=1,2,…,16}。
4.通信双方建立对密钥
簇头Nm和簇内成员节点Ni利用共享矩阵M的空间坐标(wi,vj)选取共享矩阵M的元素
Figure BDA0002775575610000091
作为对称多项式P(x,y)的系数。利用对称多项式P(x,y)建立对密钥过程如图5所示。步骤4-1,簇头节点Nm和簇内成员节点Ni分别依据自身生成的共享矩阵M空间的元素
Figure BDA0002775575610000092
构建多项式P(x,y)。即,
Figure BDA0002775575610000093
步骤4-2,簇头Nm执行对称多项式算法P(x,y)时变量x,y的输入项为x=IDNm,y=IDNi。即Kim=P(IDNm,IDNi);
步骤4-3,簇内成员节点Ni执行对称多项式算法P(x,y)时变量x,y的输入项为x=IDNi,y=IDNm。即Kmi=P(IDNi,IDNm);
步骤4-4,由多项式P(x,y)的对称性可知P(IDNm,IDNi)=P(IDNi,IDNm),即Kim=Kmi
步骤4-5,簇头Nm生成对密钥校验码CSKim,并发送给簇内节点Ni。簇内节点Ni接收到CSKim后检验其正确性,若正确则保存Kim并向簇头Nm回复{“ok”}。即,
Figure BDA0002775575610000094
至此,簇内成员节点Ni与簇头Nm完成对密钥Kim的建立。
5.对密钥更新
当入侵检测机制监测到WSNs存在异常情况或密钥更新时间到达时,系统启动密钥更新功能完成对密钥和组密钥的更新。具体过程如图6所示。
步骤5-1,簇头Nm的共享矩阵M第t(1≤t≤16)列列向量at=(a1,t,a2,t,…,a16,t),依次与密钥更新因子anew进行异或运算得到更新后的列向量at',完成簇头Nm共享矩阵M的更新。即:
Figure BDA0002775575610000095
步骤5-2,将av_xor(1≤v≤16)与anew进行异或运算得到参量H1,即
Figure BDA0002775575610000096
其中,
Figure BDA0002775575610000097
步骤5-3,簇头Nm生成密文SMA及认证码MACMA,构造数据包{SMA||MACMA}发送给簇内节点Ni。即,SMA=EPSK(anew),MACMA=Hash(SMA,H1,TMA)。其中,TMA为当前系统时间。
步骤5-4,簇内成员节点Ni收到簇头Nm发送的数据报文解密后获得对密钥更新因子anew,并计算参量H1。然后节点Ni生成认证码MAC'MA,并判断是否与接收到的MACMA相等。若不相等舍弃此报文。即,anew=DPSK(SMA),MAC'MA=Hash(SMA,H1,TMA)。
步骤5-5,簇内成员节点Ni计算获得更新后的共享矩阵M第t(1≤t≤16)列的向量a′t,这样可依次完成共享矩阵M所有列的元素更新。
即此,簇头和所有簇内成员节点完成共享矩阵M更新后,后续对密钥的更新可以依据其对密钥建立过程(1-4)来完成。
最后说明的是,以上实施例仅用以说明本发明的技术方案而非限制,尽管参照较佳实施例对本发明进行了详细说明,本领域的普通技术人员应当理解,可以对本发明的技术方案进行修改或者等同替换,而不脱离本技术方案的宗旨和范围,其均应涵盖在本发明的权利要求范围当中。

Claims (6)

1.一种适用于单播通信的WSN对密钥管理方法,其特征在于:包括以下步骤:
S1:系统参数初始化;
S2:通信双方互相认证身份标识;
S3:构建共享矩阵M的空间坐标;
S4:通信双方建立对密钥;
S5:对密钥更新。
2.根据权利要求1所述的适用于单播通信的WSN对密钥管理方法,其特征在于:所述步骤S1具体包括:
S11:系统节点部署之前,簇头及簇内成员节点都预存以下信息:系统参数p、节点的身份标识ID、哈希函数Hash()、主密钥PSK、AES_128加密及解密算法;其中系统参数p为大素数,每个节点有唯一身份标识ID;
S12:簇头Nm和簇内成员节点Ni预存共享矩阵M,共享矩阵M大小为16×16元素,ar,s是[0,256]上的任意整数,其中r,s=1,2,…,16;
Figure FDA0002775575600000011
3.根据权利要求1所述的适用于单播通信的WSN对密钥管理方法,其特征在于:所述步骤S2具体包括:
簇头Nm和簇内成员节点Ni通过身份标识认证算法相互认证对方的身份标识,保证接收到对方身份标识是合法的;
S21:首先,簇头Nm利用主密钥PSK对自身的身份标识IDNm进行加密,得到密文SNm;然后,根据密文SNm、当前系统时间Tm、自身的身份标识IDNm计算认证码MACNm;最后,簇头Nm构造报文发送给簇内成员节点Ni,数据报文格式为{SNm||MACNm},即
SNm=EPSK(IDNm)
MACNm=Hash(SNm,Tm,IDNm)
S22:簇内成员Ni收到簇头节点Nm发送的报文{SNm||MACNm}后,解密密文SNm得到Nm的身份标识IDNm,然后生成消息认证码MAC'Nm;若MAC'Nm=MACNm,则通过认证并保存簇头Nm的身份标识IDNm,否则,舍弃此报文,即
IDNm=DPSK(SNm)
MAC'Nm=Hash(SNm,Tm,IDNm)
S23:首先,簇内成员节点Ni对自身的标识IDNi进行加密,生成密文SNi;然后,根据生成的密文SNi、系统当前时间Ti、自己身份标识IDNi生成认证码MACNi;接着,簇内成员节点Ni构造数据报文发送给簇头Nm,数据报文格式为{SNi||MACNi},即
SNi=EPSK(IDNi)
MACNi=Hash(SNi,Ti,IDNi)
S24:簇头Nm收到簇内成员Ni发送的报文{SNi||MACNi}后,首先解密密文SNi得到Ni的身份标识IDNi;然后,生成消息认证码MAC'Ni;若MAC'Ni=MACNi,则通过认证并保存簇内成员Ni的身份标识IDNi;否则,舍弃此报文,即
IDNi=DPSK(SNi)
MAC'Ni=Hash(SNi,Ti,IDNi)
至此,簇内成员节点身份标识IDNi和簇头身份标识IDNm互相认证完毕。
4.根据权利要求1所述的适用于单播通信的WSN对密钥管理方法,其特征在于:所述步骤S3具体包括:
簇头Nm和簇内成员节点Ni分别利用两者的身份标识生成共享矩阵M的空间坐标(wi,vj);
S31:簇头Nm和簇内成员节点Ni分别依据身份标识IDNm和IDNi进行异或运算,得到映射身份标识IDmi,即
Figure FDA0002775575600000021
S32:簇头Nm和簇内成员节点Ni分别依据映射身份标识IDmi,经哈希运算MD5算法输出128bits定长数据,即
L=Hash(IDmi)=w1,w2,…,w16,v1,v2,…,v16
S33:Hash()函数的输出值L取前64bits字符串,映射成共享矩阵M的行坐标wi,即
W=w1,w2,…,w16
wi(1≤i≤16)的字长固定为4bits,指示共享矩阵M的行坐标;映射函数Hash()不公开,由簇头和簇内成员共同保有;
S34:Hash()函数的输出值L取后64bits字符串,映射成共享矩阵M的列坐标vj;即,V=v1,v2,…,v16;vj(1≤j≤16)的字长固定为4bits,指示共享矩阵M的列坐标;映射函数Hash()不公开,由簇头和簇内成员共同保有;
S35:最后,簇头节点Nm和簇内成员节点Ni依据生成的行坐标wi、列坐标vj,生成共享矩阵M的空间坐标{(wi,vj)|i,j=1,2,…,16}。
5.根据权利要求1所述的适用于单播通信的WSN对密钥管理方法,其特征在于:所述步骤S4具体包括:
簇头Nm和簇内成员节点Ni利用共享矩阵M的空间坐标(wi,vj)选取共享矩阵M的元素
Figure FDA0002775575600000033
作为对称多项式P(x,y)的系数;
S41:簇头节点Nm和簇内成员节点Ni,分别依据自身生成的共享矩阵M空间的元素
Figure FDA0002775575600000034
构建多项式P(x,y),即
Figure FDA0002775575600000031
S42:簇头Nm执行对称多项式算法P(x,y)时变量x,y的输入项为x=IDNm,y=IDNi,即
Kim=P(IDNm,IDNi)
S43:簇内成员节点Ni执行对称多项式算法P(x,y)时变量x,y的输入项为x=IDNi,y=IDNm,即
Kmi=P(IDNi,IDNm)
S44:由多项式P(x,y)的对称性可知P(IDNm,IDNi)=P(IDNi,IDNm),即Kim=Kmi
S45:簇头Nm生成对密钥校验码CSKim,并发送给簇内节点Ni;簇内节点Ni接收到CSKim后检验其正确性,若正确则保存Kim并向簇头Nm回复{“ok”},即
Figure FDA0002775575600000032
至此,簇内成员节点Ni与簇头Nm完成对密钥Kim的建立。
6.根据权利要求1所述的适用于单播通信的WSN对密钥管理方法,其特征在于:所述步骤S5具体包括:
当入侵检测机制监测到WSNs存在异常情况或密钥更新时间到达时,系统启动密钥更新功能完成对密钥和组密钥的更新;
S51:簇头Nm的共享矩阵M第t(1≤t≤16)列列向量at=(a1,t,a2,t,…,a16,t),依次与对密钥更新因子anew按照下式进行异或运算得到更新后的列向量a′t,完成簇头Nm共享矩阵M的更新,即
Figure FDA0002775575600000041
S52:将av_xor(1≤v≤16)与anew进行异或运算得到参量H1,即
Figure FDA0002775575600000042
其中,
Figure FDA0002775575600000043
S53:簇头Nm生成密文SMA及认证码MACMA,构造数据包{SMA||MACMA}发送给簇内节点Ni,即
SMA=EPSK(anew)
MACMA=Hash(SMA,H1,TMA)
其中,TMA为当前系统时间;
S54:簇内成员节点Ni收到簇头Nm发送的数据报文解密后获得对密钥更新因子anew,并计算参量H1;然后节点Ni生成认证码MAC'MA,并判断是否与接收到的MACMA相等;若不相等舍弃此报文,即
anew=DPSK(SMA)
MAC'MA=Hash(SMA,H1,TMA)
S55:簇内成员节点Ni计算获得更新后的共享矩阵M第t(1≤t≤16)列的向量a′t,这样可依次完成共享矩阵M所有列的元素更新;
至此,簇头和所有簇内成员节点完成共享矩阵M更新后,后续对密钥的更新依据其对密钥建立步骤S1-S4来完成。
CN202011264123.8A 2020-11-12 2020-11-12 一种基于动态系数对称多项式的密钥管理方法 Active CN112383916B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011264123.8A CN112383916B (zh) 2020-11-12 2020-11-12 一种基于动态系数对称多项式的密钥管理方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011264123.8A CN112383916B (zh) 2020-11-12 2020-11-12 一种基于动态系数对称多项式的密钥管理方法

Publications (2)

Publication Number Publication Date
CN112383916A true CN112383916A (zh) 2021-02-19
CN112383916B CN112383916B (zh) 2023-06-27

Family

ID=74583487

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011264123.8A Active CN112383916B (zh) 2020-11-12 2020-11-12 一种基于动态系数对称多项式的密钥管理方法

Country Status (1)

Country Link
CN (1) CN112383916B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113285946A (zh) * 2021-05-20 2021-08-20 中国联合网络通信集团有限公司 一种设备认证方法及装置
CN116261135A (zh) * 2023-05-15 2023-06-13 中维建技术有限公司 一种通信基站同态数据安全处理方法
CN117097559A (zh) * 2023-10-17 2023-11-21 天津德科智控股份有限公司 Eps转向角度报文传输验证方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080144835A1 (en) * 2006-12-13 2008-06-19 Roy Suman S R Modeling a sensor network design to secure a network against attack
CN104618904A (zh) * 2015-01-29 2015-05-13 南京三宝科技股份有限公司 一种基于分组的无线传感器网络密钥分配方法
CN105610837A (zh) * 2015-12-31 2016-05-25 上海交通大学 用于scada系统主站与从站间身份认证的方法及系统
CN111447615A (zh) * 2020-03-18 2020-07-24 重庆邮电大学 一种适用于分簇无线传感器网络模型的对密钥管理方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080144835A1 (en) * 2006-12-13 2008-06-19 Roy Suman S R Modeling a sensor network design to secure a network against attack
CN104618904A (zh) * 2015-01-29 2015-05-13 南京三宝科技股份有限公司 一种基于分组的无线传感器网络密钥分配方法
CN105610837A (zh) * 2015-12-31 2016-05-25 上海交通大学 用于scada系统主站与从站间身份认证的方法及系统
CN111447615A (zh) * 2020-03-18 2020-07-24 重庆邮电大学 一种适用于分簇无线传感器网络模型的对密钥管理方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
熊金波;张媛媛;田有亮;应作斌;李琦;马蓉;: "基于角色对称加密的云数据安全去重", 通信学报 *
黄少清;李继国;: "基于二元对称多项式的WSN密钥管理方案", 计算机工程 *

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113285946A (zh) * 2021-05-20 2021-08-20 中国联合网络通信集团有限公司 一种设备认证方法及装置
CN113285946B (zh) * 2021-05-20 2023-08-15 中国联合网络通信集团有限公司 一种设备认证方法及装置
CN116261135A (zh) * 2023-05-15 2023-06-13 中维建技术有限公司 一种通信基站同态数据安全处理方法
CN116261135B (zh) * 2023-05-15 2023-07-11 中维建技术有限公司 一种通信基站同态数据安全处理方法
CN117097559A (zh) * 2023-10-17 2023-11-21 天津德科智控股份有限公司 Eps转向角度报文传输验证方法
CN117097559B (zh) * 2023-10-17 2023-12-19 天津德科智控股份有限公司 Eps转向角度报文传输验证方法

Also Published As

Publication number Publication date
CN112383916B (zh) 2023-06-27

Similar Documents

Publication Publication Date Title
CN112383916B (zh) 一种基于动态系数对称多项式的密钥管理方法
CN111447615B (zh) 一种适用于分簇无线传感器网络模型的对密钥管理方法
CN110377002B (zh) 一种自适应的车内can总线安全控制方法及系统
US20150149767A1 (en) Method and system for authenticating the nodes of a network
Mohindru et al. Securing wireless sensor networks from node clone attack: a lightweight message authentication algorithm
CN103560879A (zh) 一种轻量级认证与密钥协商的实现方法
Ghribi et al. A secure blockchain-based communication approach for UAV networks
CN113055162B (zh) 一种基于国密算法的wia-pa网络安全通信方法
Baburaj Polynomial and multivariate mapping-based triple-key approach for secure key distribution in wireless sensor networks
Xing et al. An improved secure key management scheme for LoRa system
Lakhanpal et al. Detection & Prevention of Sybil attack in Ad hoc network using hybrid MAP & MAC technique
Berini et al. HCALA: Hyperelliptic curve-based anonymous lightweight authentication scheme for Internet of Drones
Sirajuddin et al. Hybrid Cryptographic Scheme for Secure Communication in Mobile Ad Hoc Network‐Based E‐Healthcare System
Mohindru et al. Performance analysis of message authentication algorithms in wireless sensor networks
Meharia et al. A hybrid key management scheme for healthcare sensor networks
Jaballah et al. Lightweight source authentication mechanisms for group communications in wireless sensor networks
CN115665733A (zh) 一种多属性社区无线网络安全的监管方法
CN112383390B (zh) 一种适用于多播通信的wsn组密钥管理方法
Ehui et al. A lightweight mutual authentication protocol for iot
Singh et al. DNA based cryptography: An approach to secure mobile networks
CN114244499B (zh) 基于树结构对称密钥池的群组通信方法及系统
US11399279B2 (en) Security credentials recovery in Bluetooth mesh network
Rajalakshmi et al. A Survey of intrusion detection with higher malicious misbehavior detection in Manet
Deepa et al. Adoption of Hybrid Cryptography in an Acknowledgement Based Intrusion Detection System for Manets
Khah et al. A dynamic and multi-level key management method in wireless sensor networks (WSNs)

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant