《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 面向衛星物聯網的無證書雙邊訪問控制方案
面向衛星物聯網的無證書雙邊訪問控制方案
網路安全與數據治理
張華樂,陸俊,林航,顏申
國網安徽省電力有限公司信息通信分公司
摘要: 作為物聯網設備互通的新范式,衛星物聯網能夠有效彌補傳統地面物聯網的不足。然而,衛星物聯網環境下設備間交互的安全保障能力仍有待提高。鑒于此,提出了一種面向衛星物聯網的無證書雙邊訪問控制方案。本方案采用無證書公鑰加密技術避免了傳統加密方案中的密鑰托管和證書管理問題,并基于匹配加密技術實現了發送端和接收端的雙邊訪問控制。此外,通過將部分加解密工作外包給邊緣服務器的方式,減輕了終端設備的計算負擔。基于標準困難假設的安全分析證實了本方案的安全性,而性能分析則表明了本方案的實用性。
中圖分類號:TP309文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2025.01.004引用格式:張華樂,陸俊,林航,等. 面向衛星物聯網的無證書雙邊訪問控制方案[J].網絡安全與數據治理,2025,44(1):21-29.
A certificateless bilateral access control scheme for satellite IoT
Zhang Huale,Lu Jun,Lin Hang,Yan Shen
Information and Communication Branch, State grid Anhui Electric Power Co., Ltd.
Abstract: As a novel paradigm for the interconnection of Internet of Things (IoT) devices, satellite IoT effectively addresses the limitations inherent in terrestrial IoT networks. However, the security of device interactions within the satellite IoT environment remains an area ripe for enhancement. In view of this, this article proposes a certificateless bilateral access control scheme for satellite IoT. This scheme employs certificateless public key encryption technology to avoid the issues of key escrow and certificate management inherent in traditional encryption schemes, and achieves bilateral access control between the sender and receiver based on matching encryption technology. In addition, by outsourcing part of the encryption and decryption tasks to edge servers, the computational burden on terminal devices has been reduced. Security analysis based on standard hardness assumptions confirms the security of the scheme, while performance analysis demonstrates its practicality.
Key words : satellite Internet of Things; certificateless public key encryption; matching encryption; bilateral access control

引言

隨著地軌衛星網絡和高通量衛星等新型通信手段的出現,物聯網正逐步邁向“地-天-空”一體化的模式。作為促進物聯網設備間通信的下一代網絡,相較傳統地面物聯網,融合衛星和物聯網特征的衛星物聯網(Satellite Internet of Things, SIoT),能夠有效克服偏遠地區網絡覆蓋能力不足的局限性,實現更大范圍的實時、有效通信[1]。由于終端設備計算和能源等資源的限制,如何實現物聯網環境中信息交互的安全性和實用性成為一個亟待解決的問題。無證書公鑰加密技術(Certificateless Public Key Cryptography, CL-PKC)的提出[2],避免了傳統公鑰基礎設施(Public Key Infrastructure, PKI)密碼體制中的密鑰托管和證書管理問題,在提供安全性保障的同時,有效減輕了終端設備的計算和存儲負擔,成為當前物聯網領域研究的熱點。例如,Kumari等人[3]基于無證書公鑰加密技術設計了一種適用于物聯網的認證協議,實現了對物聯網終端的安全認證。Deng等人[4]針對電力物聯網環境,提出了一種無證書公鑰加密技術的安全認證和密鑰交換協議,在對終端完成安全認證的基礎上,通過協商的安全會話密鑰實現了設備與服務商之間的安全通信。考慮到物聯網中終端有限的計算資源,Cui等人[5]設計了一種基于橢圓曲線的無證書公鑰加密方案,該方案利用橢圓曲線的點乘運算代替復雜的雙線性配對操作,有效減輕了終端在認證過程中的計算負擔。然而,上述的方案均側重于物聯網環境中的單邊安全性,即關注作為數據發送方的終端設備的安全性。此外,也有部分方案采用信號加密和屬性基加密等方式解決物聯網中的安全交互問題。信號加密結合加密和簽名技術,以公鑰驗簽的方式實現了對數據發送方的真實性保障[6],而基于屬性的加密方案雖然能夠實現對接收方的細粒度訪問,但通常不支持對數據發送方的訪問控制[7]。因此,需要一種能夠在物聯網環境中進行雙邊訪問控制的方法,提升數據的安全保障和控制能力。匹配加密(Matchmaking Encryption, ME)能夠為發送方和接收方提供雙邊訪問控制[8]。ME允許發送方為接收方設定一個訪問域,同時使接收方能驗證密文是否源自合法的發送方。然而,在當前研究方案中[9-10],加密、解密過程仍大多完全依賴于計算資源受限的終端設備,并不適用于作為下一代物聯網范式的衛星物聯網環境。鑒于此,本文提出了一種面向衛星物聯網的無證書雙邊訪問控制方案,主要貢獻如下:

(1)基于無證書加密和匹配加密技術,在避免傳統加密方案密鑰托管和證書管理問題的基礎上,實現了發送端和接收端的雙邊訪問控制,確保只有滿足條件的發送端和接收端才能進行有效的數據交互,提升了物聯網環境中的數據安全保障和控制能力。

(2)不同于傳統基于雙線性配對的方案,本方案采用橢圓曲線加密技術減少終端的計算負擔,并在此基礎上將終端的部分加解密工作外包給邊緣服務器,進一步減輕了終端設備的計算開銷。

(3) 基于標準困難假設的安全分析證明了本方案的安全性;而性能分析則表明,相較于現有方案,本方案中終端設備承擔的計算開銷更小,具有更高的實用性。


本文詳細內容請下載:

http://m.jysgc.com/resource/share/2000006297


作者信息:

張華樂,陸俊,林航,顏申

(國網安徽省電力有限公司信息通信分公司,安徽合肥230022)


Magazine.Subscription.jpg

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧美日韩天堂| 亚洲精品国产无天堂网2021| 1204国产成人精品视频| 国产欧美日韩激情| 国产精品久久久久久亚洲毛片| 欧美老女人xx| 欧美激情一区二区三区高清视频 | 国产精品分类| 欧美日韩一区二区视频在线观看| 欧美韩国在线| 欧美激情麻豆| 欧美激情综合色| 欧美国产三级| 欧美精选一区| 欧美午夜精品久久久久免费视| 欧美日韩国产免费| 欧美系列一区| 国产精品久久久久久av下载红粉| 欧美色图天堂网| 国产精品女人久久久久久| 国产精品视频久久一区| 国产精品日日做人人爱| 国产农村妇女毛片精品久久莱园子 | 国产日韩欧美在线一区| 国产综合久久久久久| 尤物视频一区二区| 亚洲日本中文字幕| 一区二区免费在线播放| 亚洲综合日韩在线| 久久成人精品视频| 亚洲欧洲日本在线| 亚洲图片你懂的| 欧美亚洲综合在线| 另类天堂视频在线观看| 欧美精品在线免费| 国产精品每日更新| 精品999日本| 亚洲精品日韩在线观看| 亚洲性夜色噜噜噜7777| 欧美一区综合| 日韩午夜av电影| 午夜精品福利一区二区蜜股av| 欧美在线关看| 欧美大片91| 国产精品狼人久久影院观看方式| 国产综合色产| 亚洲美女一区| 欧美一区二区三区精品| 亚洲人成网站999久久久综合| 中文一区二区在线观看| 久久大综合网| 欧美激情第三页| 国产精品视频自拍| 在线观看亚洲a| 亚洲午夜精品| 亚洲国产精品久久精品怡红院| 中文一区二区在线观看| 久久久噜噜噜久噜久久| 欧美日韩网站| 黄色av一区| 一区二区三区四区蜜桃| 久久精品国产免费观看| 亚洲一区二区免费视频| 久久免费视频在线| 欧美三区视频| 怡红院精品视频在线观看极品| 在线视频欧美精品| 亚洲第一色在线| 欧美亚洲在线视频| 欧美美女bb生活片| 国产一区日韩欧美| 一区二区三区色| 亚洲精品欧美激情| 久久国产精彩视频| 欧美三级欧美一级| 国产一区视频在线观看免费| 99精品国产在热久久| 亚洲第一福利在线观看| 国产精品麻豆va在线播放| 国产自产女人91一区在线观看| 亚洲另类一区二区| 久久精品日韩| 欧美亚洲综合在线| 欧美日韩在线不卡| 亚洲国产天堂久久综合网| 羞羞答答国产精品www一本| 亚洲午夜精品国产| 欧美成人免费全部| 激情综合视频| 欧美亚洲综合在线| 亚洲综合精品四区| 欧美日一区二区三区在线观看国产免| 尤物yw午夜国产精品视频| 欧美一区二区三区四区在线观看地址 | 老鸭窝毛片一区二区三区| 国产精品一区一区三区| 一区二区三区国产| 一区二区三区高清在线观看| 欧美大片免费| 黄色一区二区三区| 久久精品国产综合| 久久裸体艺术| 国产亚洲欧美激情| 午夜精品久久久久久久99水蜜桃| 亚洲欧美国产日韩中文字幕| 欧美日韩精品一区二区三区| 亚洲人成在线观看网站高清| 亚洲人成人一区二区在线观看| 久久在线播放| 韩国精品一区二区三区| 欧美在线网站| 久久精品综合| 国产婷婷色一区二区三区四区 | 一本在线高清不卡dvd| 欧美精品一区二区三区在线看午夜| 国内精品久久久久影院色| 欧美中文在线观看国产| 久久国内精品视频| 国产一区二区主播在线| 久久国产综合精品| 麻豆国产精品va在线观看不卡| 狠狠色伊人亚洲综合成人| 久久精品女人| 男女精品视频| 亚洲经典一区| 一区二区三区欧美激情| 欧美午夜精品久久久久久久| 一区二区三区欧美在线| 午夜精品在线观看| 国产日产亚洲精品系列| 欧美在线观看你懂的| 麻豆精品网站| 亚洲激情视频在线| 一区二区av在线| 国产精品毛片| 欧美与黑人午夜性猛交久久久| 久久手机免费观看| 永久555www成人免费| 99精品久久久| 国产精品久久久亚洲一区| 亚洲欧美偷拍卡通变态| 久久久久综合网| 亚洲第一区在线| 99视频热这里只有精品免费| 国产精品高清免费在线观看| 午夜精品福利一区二区三区av| 久久看片网站| 亚洲人成7777| 亚洲免费在线精品一区| 国产一级一区二区| 亚洲精品一区二区三区99| 欧美视频中文在线看| 欧美一区二区三区精品电影| 免费在线看一区| 99在线精品观看| 欧美一区二视频在线免费观看| 韩国一区二区在线观看| 99视频在线精品国自产拍免费观看| 国产精品videossex久久发布| 亚洲欧美一区二区原创| 美女脱光内衣内裤视频久久影院 | 国产午夜亚洲精品理论片色戒| 亚洲福利专区| 欧美视频一区| 久久精品五月| 国产精品wwwwww| 久久精品理论片| 欧美三级小说| 久久精品免视看| 欧美性生交xxxxx久久久| 久久激情网站| 欧美色综合天天久久综合精品| 欧美亚洲免费| 欧美日韩国产在线一区| 欧美影视一区| 欧美午夜欧美| 亚洲欧洲日本mm| 国产日韩在线播放| 一区二区三区欧美在线| 狠狠干狠狠久久| 亚洲尤物视频在线| 亚洲高清色综合| 久久福利精品| 99国产一区| 免费在线日韩av| 性欧美超级视频| 欧美午夜精品久久久久久浪潮| 亚洲精美视频| 国产性天天综合网| 亚洲小少妇裸体bbw| 1000部精品久久久久久久久| 午夜精品一区二区三区在线视 | 一区二区三欧美| 欧美成va人片在线观看| 欧美亚洲视频| 国产精品对白刺激久久久| 日韩一级精品| 在线免费观看视频一区| 久久岛国电影| 一区二区三区高清视频在线观看|