【摘 要】
:
无线通信已经在日常生活中发挥着越来越重要的作用,保障无线通信网络的安全具有重要意义。无线通信由于其开放性、脆弱性、拓扑性,极易遭受攻击,目前传统安全机制在无线通信网络安全方面发挥着重要作用。但是传统安全机制拥有明显的局限性:不适用于低功耗的网络节点设备、或被量子计算攻破、密钥分发困难。无线通信物理层安全研究为无线通信安全提供了一个新的角度,在无线通信中,通信双方的信道具有良好的短时互易性,因此可以
论文部分内容阅读
无线通信已经在日常生活中发挥着越来越重要的作用,保障无线通信网络的安全具有重要意义。无线通信由于其开放性、脆弱性、拓扑性,极易遭受攻击,目前传统安全机制在无线通信网络安全方面发挥着重要作用。但是传统安全机制拥有明显的局限性:不适用于低功耗的网络节点设备、或被量子计算攻破、密钥分发困难。无线通信物理层安全研究为无线通信安全提供了一个新的角度,在无线通信中,通信双方的信道具有良好的短时互易性,因此可以从无线信道中提取出相似信道特征,进而生成一致的会话密钥。无线密钥生成已经成为无线通信安全研究的热点问题,目前已经有大量关于无线密钥生成的理论研究,但是缺乏实际无线密钥生成方案应用的研究。本文基于GNURadio软件无线电开发套件以及通用软件无线电外设(USRP),设计无线密钥生成方案的具体细节,实现TDD/FDD模式下无线密钥生成系统,并使用该系统在室内房间、室内走廊、空旷室外三种不同场景中的终端固定、终端移动以及人员走动三种不同信道环境下长时间测量了无线信道并生成了密钥,并通过CSI相关性、信息泄露率、CSI随机性评估、密钥NIST测试、密钥生成速率、纠错码的纠错性能等相关指标分别评估TDD模式和FDD模式的系统性能,详细分析了不同场景及环境下无线信道密钥生成技术的安全性与可靠性,实验结果表明,通过选择合适的密钥生成参数,都可以在不同的场景及环境下生成满足随机性要求的密钥。本文主要工作以及结论如下。·基于GNURadio软件开发套件和USRP通用无线电外设,设计导频信号收发机,并以导频信号收发机为核心搭建完整的无线密钥生成系统。导频信号收发机由导频序列输出模块、数据发射模块、数据接收模块、导频信号检测模块四个模块构建而成,本文设计上层协议来控制四个模块,完成TDD/FDD模式下导频信号的发射和接收,并进一步信道估计、特征量化、信息调和、隐私放大,最终将会话密钥以及相关中间信息转存磁盘以供分析。此外,本文在设计系统时考虑两种调和方案,一种是基于CRC校验码的方案,另外一种是基于纠错码的方案。前者通过CRC校验去除不一致比特,后一种通过异或比特流的方式加密和解密比特流,结合纠错码恢复消息。·TDD模式下,本文使用搭建的无线密钥生成系统,在室内、走廊、室外三种场景中的终端固定、终端移动以及人员走动三种不同信道环境下连续长时间运行,测量了实际环境中连续的无线信道变化并生成密钥,并分析了多项指标。实验结果表明,TDD模式下,合法通信双方CSI之间的互易性远高于和窃听者CSI的互易性,平均CSI信息安全率高达91.01%。此外,本文通过计算CSI的图像熵观察不同情况下CSI在时域和频域的变化,复杂的信道环境会提高CSI的图像熵。NIST随机测试结果表明,TDD模式下系统生成密钥流在多项NIST测试中具有良好表现,并且本文观察了不同降采样率时密钥通过NIST测试的情况,结果表明,降采样率的提高会带来密钥随机性的提高,但是也会降低密钥生成速率。而在密钥生成速率方面,TDD模式在降采样率为4时高达92.2231 bits/s,而该采样率下的生成密钥流在NIST测试中表现良好。同时,本文还比较了TDD模式下使用BCH和Turbo纠错码进行前向原始密钥比特信息调和的性能,结果表明使用Turbo码进行信息调和明显优于BCH码。·FDD模式下,本文使用搭建的无线密钥生成系统在相同的9种情况下连续长时间测量无线信道并生成密钥,并分析多项指标。实验结果表明,FDD模式下,合法通信双方CSI之间互易性并不完全好于和窃听者的互易性,其平均信息安全率也较差于FDD模式。FDD模式下不同情况下的CSI图像熵与TDD模式相似,但是其生成密钥在NIST随机性测试中的表现稍逊与FDD模式。在密钥生成速率方面,由于FDD模式下密钥一致率的降低,相同的降采样率下,TDD模式的密钥生成速率约为FDD模式的3倍。同时,由于相同的原因,FDD模式下的纠错码调和方案表现较差,在密钥一致率较低时,恢复的消息具有较大的误比特率。
其他文献
受到安德烈·巴赞的理论影响,《电影手册》中一批年轻的电影评论人开始自己创作剧本,亲自担任导演,创作了一批极具风格性和现代性的影片。这些导演包括弗朗索瓦·特吕弗、让-吕克·戈达尔、克劳德·夏布罗尔、阿伦·雷乃、阿涅斯·瓦尔达等,他们成为了法国“新浪潮”电影的中坚力量,推动电影发展进入了一个新时代。法国“新浪潮”电影在叙事策略上极具风格性和独特性。本文从“新浪潮”电影的叙事策略研究出发,在总结巴赞电影
城市公园绿地是城市公共空间的重要组成部分,它在城市娱乐、游憩、生态、文化、防灾等多方面扮演重要角色。随着经济社会发展,人们生活水平提高,新时代的城市更注重绿色发展和品质提升,新时代的居民更崇尚健康的生活方式,更倾向于亲近自然的活动空间。城市公园为人们学习工作之余提供了休闲、运动和交流的可能性,其空间布局将直接影响城市公共空间的质量和居民的生活品质。在以往的城市公园绿地布局中,城市规划人员通常采用的
公钥基础设施(Public Key Infrastructure,PKI)经过近三十年的发展,已经成为了计算机领域内建立信任关系的基石,能够在不可信的网络环境中,提供低成本的信任建立计算范式。但是从严格的安全视角来看,公钥基础设施依旧存在着许多问题,比如证书颁发机构权力过大、证书与查询不关联、信任模型复杂等。近些年来,学术界和工业界为了解决这些问题,提出了各种各样的解决方案,其中提高证书操作的透明
混合型产品装配线能够在同一条装配线上混合生产结构相似、工艺相近的不同类型产品,可以满足消费者对于产品多样性的需求,因而在汽车行业得到了广泛应用。在实际生产中,由于混装线上不同生产部门对于生产序列的偏好不同,常常需要通过主动重排序对上游产品序列进行调整以满足下游车间需求。另外,生产中的意外扰动因素也会导致产品偏离其在计划序列中的位置,因而有必要通过被动序列调整将被打乱的序列复原,以减少初始生产计划的
随着社会信息化程度的加深,加密系统的规模也不断扩大,传统的密钥管理方法的缺陷正日益凸显。因此,作为一种安全高效的密钥管理方法,密钥分享(Secret Sharing)受到了越来越多的关注。密钥分享是指在一些参与者中分享一个密钥信息,使得某些特定的用户集合可以恢复出此信息,而其他的用户集合无法得到关于此密钥的任何信息。本文重点研究用户具有不同存储能力前提下的密钥分享问题。本文首先提出了一种加入共同信
互联网Client/Server架构的交互模式设计是网络体系结构的基础,可以支持开放的网络服务,这样的体系结构使得服务器成为互联网中的核心资源,因此及时掌握网络中的服务信息对于网络安全防护和信息收集具有重要的意义。收集并定位互联网上的服务是一项传统的工程。常规的服务发现均由发现和定位两个环节构成,其中发现环节一般采用探测整个IP空间的方法实现,对资源的消耗较大;而定位环节则是基于主动探测实现,该方
云存储技术的发展让人们看到了这一领域广阔的应用前景。用户将数据转移到云平台上能够享受大容量的云存储资源和多种多样的云计算服务,但是同时也因为用户对云中数据可控性降低带来了新的安全隐患。为了保护隐私数据的安全性,用户可以将自己的数据进行加密。可搜索加密技术可以直接对密文形态下的数据进行搜索操作,为目前云存储系统下数据安全保护提供了解决方案。针对目前可搜索加密方案存在的一些问题,在缺乏信任的云存储环境
近年来,消费者在利用移动智能终端进行日常工作和生活娱乐等活动的同时,也面临着个人隐私泄露的安全风险。作为市场占有率最高的移动操作系统,Android系统所受到的恶意攻击和安全威胁也最为剧烈。一些Android应用向用户索取的系统权限远大于其实现功能所必须的权限范围,而这种对权限机制的滥用不仅仅来自攻击者开发的恶意程序,也来自合法厂商开发的所谓良性程序,因而无法通过已有的恶意应用检测方法来解决这一问
快速城市化带来的诸如空气污染、热岛效应、疾病传播等生态环境问题,已经严重影响到人类的生存环境和身心健康。在此背景下,本文基于健康城市的理念和价值原则,以城市风环境要素为研究抓手,通过大数据分析,运用相关的城市设计方法,落位街区规划,切实改善城市物理空间环境的品质。论文共分六章。首先,文章基于健康城市理念和中国长三角地区的风环境条件,从安全性、舒适度、污染物扩散和热岛效应缓解等方面,确定了“平均风速
随着量子计算机的出现,基于计算复杂度的公钥密码体制下的保密通信,其安全性受到挑战。基于传统对称密钥加密的保密通信,又存在预共享密钥的存储、分发问题。而无线信道由于具有互易性,因此可将无线信道特征作为对称密钥生成的随机源,在避免密钥分发问题的同时,提供“一次一密”的安全通信,因而成为了研究热点。基于无线信道特征的的保密通信方案主要由物理层密钥生成(PKG)与保密通信两部分构成,本文主要研究PKG中的