工业无线传感器网络中的安全机制及实现技术研究

来源 :北京科技大学 | 被引量 : 0次 | 上传用户:killer_lww
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,密码算法芯片的设计已经突破研制周期长和通用性差的瓶颈,为研制具有通用性和可重构结构的密码处理器打下了基础,对我国国家信息安全建设具有重大意义和广泛应用前景。正是在此背景下,本文开展对密码芯片的研究,实现对密码算法的灵活高效处理。为了提高密码处理器执行各种对称密码算法的效率,我们提出优化密码处理器的指令集。从指令集架构着手,研究对称密码算法在嵌入式处理器中如何高效地实现的设计,达到加速运算效率的目标。   主要研究内容包括:   1)使用软硬件协同的方法进行嵌入式处理器体系结构设计。   2)以提高加速比为目标,设计密码算法的指令集。   3)设计了一种可重构的比特置换指令。   4)设计了一种减少硬件资源的AES密码算法S盒功能单元。   5)面向工业无线应用系统的抗拒绝服务攻击的协议开发。   创新点主要有:   1)加速密码算法的嵌入式处理器指令集设计   基于RISC架构处理器,提出了一种高性能的专用指令集安全处理器设计与实现方案。为了高效地实现密码算法,本章设计了专用的指令集和特殊的置换运算单元。与通用处理器相比,本章的设计具有更高的运算性能和更低的软硬件成本;与ASIC协处理器相比,则具有可配置和可编程的优点,灵活性和使用效率更高。本章提出了一种应用于密码算法的专用指令集安全处理器,该处理器采用了并行方法与特殊指令相结合的硬件架构,以并行方法提高数据的运算效率,以专用功能单元减少时间延迟。该方案以较少的资源获得了较高的吞吐率,在资源消耗和吞吐率之间取得了较好的平衡,能满足资源有限又要求有较高吞吐率的应用场合。通过模拟器协同设计的方法,测试发现添加特殊指令前后密码算法执行总指令数的加速比为28%。   2)减少硬件面积的AES密码算法S盒功能单元的设计   S盒作为AES算法惟一的非线性运算,通过复合域算法推导,本章设计出一种结构精简的S盒硬件电路。针对S盒构造矩阵系数向量循环右移的周期性特点,提出一种减少硬件面积的S盒功能单元设计方法,提高内部处理电路的时钟频率,加快局部电路的复用。该方法可降低GF(28)求逆运算的计算量,采用该复用结构实现硬件电路,与传统仿射电路实现的S盒组合逻辑相比较,在面积上减少了46.06%,降低了硬件资源的开销。   3)一种防御拒绝服务攻击的改进方法及实现   拒绝服务攻击由于容易实施、难以防范、难以追踪等特点而成为最难解决的网络安全问题之一,针对拒绝服务(DoS)攻击,提出一种应用在无线传感器网络中的解决方案。针对己有“谜语”方法使合法节点执行的计算开销过大,以降低计算开销和能量消耗为目标,提出使用一种预先计算和存储Hash密钥链表的方法,这样,合法节点的处理器只需要查找链表就可以得出“谜语”的答案,在计算速度、存储空间方面得到合理的折衷,而抗DoS攻击的安全性与改进前保持相同。经过仿真发现,在密钥链长度为100,密钥池大小为1000时,任意两个无线传感器网络节点共享至少一对“谜语”密钥的概率大于99%。
其他文献
新兴的RIA技术给我们提供了用户交互的最佳实践:防止页面刷新;利用影像和用户进行交互以及更漂亮的用户界面,这一切都在颠覆传统的Web开发理念。为了更快和更好的开发RIA程序,
P2P文件共享系统在蓬勃发展的同时,由于其本身的自制性、动态性、异构性等特点,也面临着巨大的挑战。Maze作为教育网内一款知名度非常高的P2P文件共享系统,也存在着诸如free-rid
随着SaaS(软件即服务)模式越来越成熟,在电子商务,企业信息化服务等领域的应用越来越广泛,SaaS平台的技术升级与维护的工作量也越来越大。在对SaaS平台进行升级完善的过程中,
EV-DO无线接入网系统采用分布式体系结构,需要子系统间相互通信协作来完成系统的功能。为了降低无线接入网系统应用程序开发的复杂性,需要一种通信机制来为无线接入网系统中
无线局域网作为有线网络的延伸和替代,已经越来越深入到人们的生活,随着无线网络的应用领域越来越广,人们对其传输速度的要求也越来越高,传统的无线网络渐渐已经不能满足人们
软件建模是软件开发的中心活动。随着软件规模不断增大,系统结构日趋复杂,使得单一的结构图无法完全刻画整个系统,人们必须从多个角度和层次,建立一系列视图来共同规约系统的结构
随着VoIP业务逐渐为广大消费者所熟悉,IP语音网关作为IP电话系统的重要组成部分已具备较大的市场和应用规模。传真通信作为传统的传输静态图像的手段,由于其具备一定法律效力
近些年来随着互联网的普及和通信业的迅速发展,IT信息技术和CT通信技术逐渐地融合形成一个新的范畴与领域:ICT信息通信技术。UC融合通信是一种融合了多种技术和产品的解决方
如今,互联网的迅速发展使得Internet的实用价值以及人们对网络的依赖性逐渐增强,人们通过Web浏览器访问Internet时,最为关心的是从浏览器发出请求到显示整个网页所需的时间,此时
随着计算机硬件和计算机图形学的不断发展,视景仿真和计算可视化技术在医学、生物分子学、航天工业、人类学和考古学等领域的应用越来越广泛。在军事领域里,特别是在陆地兵器