物联网网络层信息安全体系结构与关键技术研究

基本信息
批准号:61262075
项目类别:地区科学基金项目
资助金额:43.00
负责人:程小辉
学科分类:
依托单位:桂林理工大学
批准年份:2012
结题年份:2016
起止时间:2013-01-01 - 2016-12-31
项目状态: 已结题
项目参与者:桂琼,邓昀,姜传贤,施晓东,吴名欢,许安明,窦萌萌,何军权,郑雅莉
关键词:
物联网认证访问策略网络层安全体系结构攻击检测
结项摘要

Network layer of Internet of Things , composed by a variety of private networks,Internet, wired and wireless communications networks and so on, it is the nerve center Internet of Things that information security is essential to the development. This project uses the level and classification mixture model research to establish network layer information security structure. We design lightweight AES level cover encryption algorithm which is based on using block encrypt advantage and correcting encryption key for the using of random number. Construct the network layer cross-realm authentication mechanism which is adapt for the Internet of things networking by using gateway mode, identity authentication algorithm and the nature of elliptic curve on the bilinear pairings. Through the distributed access control model, we research control access to strategy by using the user one hop node which is constituted a temporary gateway, and then around the mobile user. We design the intelligent against detection and prevention mechanism by using the neural network algorithm to attack detection and learn the self-study, prevent the same attack. Meanwhile, we combine international and national standardization of rules, and study the standardized methods, with which to standardize the information security of the network layer of Internet of Things. Using a combination of assessment model and simulation experiments, we can constantly correct mechanisms and algorithms .What's more, there will be a breakthrough in key technologies and problems of designing models of network layer information security, which can provide a theoretical basis and a supporting platform for the development of the Internet of Things.

由各种私有网络、互联网、有线和无线通信网等构成的物联网网络层,作为物联网的神经中枢,其信息安全关系到物联网的未来。本项目拟利用层次和分类混合模型研究并建立物联网网络层信息安全体系结构。利用分组加密优势,采用随机数对加密密钥修正,研究设计轻量级AES等级遮盖加密算法。以网关模式,融入身份的认证算法,利用椭圆曲线上双线性对的性质,构建适应物联网网络层的跨网跨域认证机制。通过分布式的访问控制模式,采用由用户单跳节点构成临时网关,围绕移动用户,研究控制访问策略。运用神经网络算法进行攻击检测,通过自学习,预防同样攻击,设计智能化攻击检测和防御机制。与此同时,遵循国际和国内标准化相关规则,研究物联网网络层信息安全方法,对其进行标准化。利用评估模型和仿真实验相结合的方法,不断更正相关机制和算法,突破物联网网络层信息安全模型设计的关键技术,为物联网的发展提供理论基础和支撑平台。

项目摘要

由各种私有网络、互联网、有线和无线通信网等构成的物联网网络层,作为物联网的神经中枢,其信息安全关系到物联网的未来。本项目利用层次与分类混合模型和物联网安全通信协议研究,设计了物联网性能评估与预测方法,构建了物联网网络层信息安全体系结构。利用分组加密优势,采用随机数对加密密钥修正,研究设计轻量级AES等级遮盖加密算法的数据加密机制。同时采用基于身份加密公钥密码方式设计了适合移动设备的跨域安全认证的单点登录方式,构建适应物联网网络层的跨网跨域认证机制。通过分布式的访问控制模式,采用由用户单跳节点构成临时网关,围绕移动用户,设计了基于信任的访问控制模型和算法。运用神经网络算法进行攻击检测,通过自学习,预防同样攻击,设计智能化攻击检测和防御机制。与此同时,遵循国际和国内标准化相关规则,研究物联网网络层信息安全方法,对其进行标准化。利用评估模型和仿真实验相结合的方法,不断更正相关机制和算法,通过建成的物联网仿真实验平台,进行了基于物联网环境下网络层可见光的安全传输应用实验,验证了这些机制和算法的有效性和先进性,突破了物联网网络层信息安全模型设计的关键技术,为物联网的发展提供理论基础和支撑平台。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

涡度相关技术及其在陆地生态系统通量研究中的应用

涡度相关技术及其在陆地生态系统通量研究中的应用

DOI:10.17521/cjpe.2019.0351
发表时间:2020
2

祁连山天涝池流域不同植被群落枯落物持水能力及时间动态变化

祁连山天涝池流域不同植被群落枯落物持水能力及时间动态变化

DOI:10.13885/j.issn.0455-2059.2020.06.004
发表时间:2020
3

跨社交网络用户对齐技术综述

跨社交网络用户对齐技术综述

DOI:10.12198/j.issn.1673 − 159X.3895
发表时间:2021
4

特斯拉涡轮机运行性能研究综述

特斯拉涡轮机运行性能研究综述

DOI:10.16507/j.issn.1006-6055.2021.09.006
发表时间:2021
5

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018

程小辉的其他基金

批准号:61063001
批准年份:2010
资助金额:8.00
项目类别:地区科学基金项目
批准号:61662017
批准年份:2016
资助金额:39.00
项目类别:地区科学基金项目

相似国自然基金

1

空间信息网络安全体系结构与关键技术研究

批准号:91438120
批准年份:2014
负责人:佘春东
学科分类:F0106
资助金额:85.00
项目类别:重大研究计划
2

物联网安全关键技术研究

批准号:61003250
批准年份:2010
负责人:赵东峰
学科分类:F0207
资助金额:21.00
项目类别:青年科学基金项目
3

车联网信息检测与安全防护关键技术研究

批准号:U1736203
批准年份:2017
负责人:翁健
学科分类:F02
资助金额:253.00
项目类别:联合基金项目
4

基于步态分析的穿戴式物联网信息安全关键技术研究

批准号:61702133
批准年份:2017
负责人:沈益冉
学科分类:F0208
资助金额:26.00
项目类别:青年科学基金项目