检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]西安电子科技大学机电工程学院,陕西西安710071 [2]西安电子科技大学计算机网络与信息安全教育部重点实验室,陕西西安710071
出 处:《西安电子科技大学学报》2010年第3期507-512,528,共7页Journal of Xidian University
基 金:"863"计划资助项目(2009AA01Z204;2007AA01Z429;2007AA01Z405);国家自然科学基金重点资助项目(60633020;60803151;60874085);国家自然基金资助项目(60573036;60702059;60503012);陕西省"13115"科技创新工程重大科技专项资助项目(2007ZDKG-56);陕西省自然科学基础研究计划资助项目(SJ08F13);航空科学基金资助项目(2007ZD31003;2008ZC31001);国家自然科学基金委员会--广东联合基金资助项目(U0835004);中国博士后科学基金资助项目(20080440333;200902073)
摘 要:访问控制是传感器网络中极具挑战性的安全问题之一.传感器网络作为服务提供者向合法用户提供环境监测数据请求服务.现有的基于公钥的传感器网络访问控制方式开销较大,难以抵制节点捕获、DoS和信息重放等攻击.为此,提出了基于单向Hash链的访问控制方式.为了增加用户数量、访问能力的可扩展性以及抵制用户捕获攻击,提出了基于Merkle哈希树的访问控制方式和用户访问能力撤销方式.分析、评估和比较的结果显示与现有的传感器网络访问控制方式相比,该方式的计算、存储和通信开销较小,能够抵制节点捕获、请求信息重放和DoS攻击.Access control is one of the most challenging security problems in sensor networks. Sensor networks provide the query service of the environmental monitoring data as the service provider to the users. The current access control scheme based on public key cryptography is high in expense, and resists node capture, query replay and DoS attacks with difficulty. This paper proposes one-way hash chain based access control schemes. To increase the scalability of users and access capability, and to resist users being compromised, several effective access control schemes based on the Merkle hash tree and revoking user access control capability are proposed. Analysis, evaluation and comparison show that these schemes have several advantages over the current access control methods of low expense in calculation, storage and communication, and resistance to node capture, query replay and DoS attacks.
关 键 词:传感器网络 访问控制 单向密钥链 Merkle哈希树
分 类 号:TP393.01[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.79