基于区块链的物联网交通安全保护动态密钥管理
1. 引言
在物联网环境中,个人数据的访问控制至关重要,而区块链可用于监控个人数据的访问控制。目前虽有一些在物联网中使用区块链的解决方案,但在VCS(车联网安全)场景下,基于区块链的安全方案仍需进一步设计和研究。
2. 用例分析
在物联网网络中,安全研究旨在基于特定用例建立一种新颖的密钥管理方案,该用例包含大量VCS服务参与者。物联网用例存在两个主要障碍:网络开销大以及计算效率低,这也是密钥管理研究的主要难题,尤其是在VCS场景中。因此,密钥管理研究的首要目标是减少整体广播消息(即通信开销),其次是加快密钥管理处理时间。基于此,节点切换被视为主要用例。
无线移动网络允许节点自由移动,通过部署多个蜂窝子网实现覆盖。节点切换的目的是使移动节点能够无缝地从一个子网漫游到另一个子网。然而,切换认证成为新的障碍,因为在网络切换时不可避免地需要认证处理时间。新的蜂窝子网会验证加入用户的身份和有效性,以确保安全,这也被称为密钥切换。
在传统的移动网络中,密钥切换涉及四个实体:移动节点(MN)、归属代理(HA)、外地代理(FA)和认证服务器。认证服务器位于系统架构的顶层,负责管理、发放和初始化加密材料,如密钥和证书。中间层包含子网单元HA和FA,MN当前向HA注册,当MN漫游到FA的覆盖区域时会发生密钥切换。MN是需要访问网络服务的最终用户,它通过HA连接网络,且MN与非HA子网之间没有相互信任关系,因此在验证之前,MN不能信任来自非HA服务器的信息。当前连接是在与HA成功认证后建立的,如果MN想在HA覆盖区域外访问网络,则需要进行强制认证步骤,同时FA会使用基于密码学的消息来证明其身份和合法性。
超级会员免费看
订阅专栏 解锁全文
36

被折叠的 条评论
为什么被折叠?



