当前位置: 首页 > 专利查询>东南大学专利>正文

一种实现身份混淆的水下数据传输方法技术

技术编号:16431192 阅读:251 留言:0更新日期:2017-10-22 06:28
本发明专利技术公开了一种实现身份混淆的水下数据传输方法,包括如下步骤:(1)初始化阶段,网关GW生成密钥材料,并将密钥材料分发给水下潜航器A和水下潜航器B;(2)数据传输阶段,发送方先生成双方的一次身份信息,并进行数据加密和签名,然后将相关信息发送到接收方,接收方接收到信息后,先验证自身是否为正确接收方,然后计算发送方的临时身份,并解密和验证收到的数据。本发明专利技术方法中发送方和接收方潜航器在数据传输期间使用一次性身份,确保对手不能从传输的数据中提取真实身份;传输的信息使用轻量级基于对称密钥的加密原语(散列函数和模块化加法)进行签名和加密,安全性显而易见,并且能够满足完整性和保密性的要求。

An underwater data transmission method for identity confusion

The invention discloses a method for realizing identity confusion of underwater data transmission method, which comprises the following steps: (1) the initialization phase, GW gateway key generation and key material, material distribution and water supply under A submersible underwater vehicles B; (2) the stage of data transmission, the sender into an identity information of both Mr., and data encryption and signature, and then send the relevant information to the receiver, the receiver receives the information, first verify whether its correct receiver, a temporary identity and then calculate the sender, and decrypt and verify the received data. The sender and receiver submerged in the method of the invention use one-time identity during data transmission, to ensure that the opponent can not extract the true identity from the data transmission; the transmission of information using lightweight cryptographic primitives based on symmetric key (hash function and modular addition) for signature and encryption, security obviously, and can satisfy the integrity and confidentiality requirements.

【技术实现步骤摘要】
一种实现身份混淆的水下数据传输方法
本专利技术涉及一种实现身份混淆的水下数据传输方法,属于水下无线通信安全技术。
技术介绍
近年来,水下无线通信技术已经在很多领域得到了广泛应用,比如国家安全和防御、海底站点科学数据的收集、环境系统中的污染监测、离岸石油工业的遥控以及灾害发现和预警等。为了确保水下潜航器之间的通信安全,数据传输协议必须对已发送的信息提供完整性和保密性保护。无论技术如何实现,一个水下无线通信(简称UWC)系统中的典型的数据传输协议包括三个实体:网关GW、水下航行器A和水下潜航器B。这三个实体涉及两个阶段,即初始化阶段和数据传输阶段:在初始化阶段,网关GW生成并且部署水下航行器A和水下潜航器B的密钥材料;在数据传输阶段,水下航行器A对信息进行签名和加密并发送给水下潜航器B。在这种数据传输协议中,被发送的信息不应被对手篡改或解密,否则UWC系统可能收集到不正确的数据,导致错误决策。在水下无线通信系统中,一个安全的水下数据传输协议需要考虑的主要安全问题如下:(1)缺乏安全的基础设施:由于水下潜航器通信环境复杂,能量有限,不适合部署公钥基础设施(简称PKI)和对称密钥分发基础设施等传统安全基础设施,所以水下无线通信的数据传输协议必须使用实现身份的密码学技术来保护传输的数据。(2)要求混淆:由于水下无线信道的开放性,恶意攻击者很容易得到传输数据中包含的身份信息,跟踪水下潜航器,并对其进行攻击。因此,我们希望设计一种具有混淆的数据传输协议,使得水下潜航器使用可变的身份而不是一个固定的身份,这样攻击者就会感到困惑;然而,在目前的水下安全协议中,混淆性特征在很大程度上被忽视。综上,为水下无线通信设计一个基于身份的数据传输协议是一项非常重要的任务,有两个要求:首先,水下无线通信要求敌方不能对潜航器进行计数;其次,水下环境缺乏实现上述安全目标的基础设施。然而,目前的基于身份的加密方案必须把潜航器的真实身份和信息一起传输,这样一旦敌手可以获得潜航器的真实身份,他们将能够收集水下潜航器的信息,跟踪并对它们进行攻击;此外,在数据传输期间,敌手将能够对水下潜航器进行计数并进行规模评估。在研究这个课题时,我们发现没有加密原语可以直接应用于解决上述所有问题。
技术实现思路
专利技术目的:为了克服现有技术中存在的不足,本专利技术提供一种实现身份混淆的水下数据传输方法,为水下传输的信息提供完整性和机密性保护;本方法使用的密钥是基于水下潜航器的身份信息生成的;同时,在数据传输阶段,潜航器之间不需要咨询安全基础设施就可以进行相互认证;这样水下无线通信缺乏安全基础设施的问题就解决了;另外,本方法使用生成的一次性身份进行数据传输,这样将会使恶意对手感到困惑,无法追踪水下潜航器。因此,本方法非常适合水下环境,且通过安全性分析,也证明了本方法是切实可行的。技术方案:为实现上述目的,本专利技术采用的技术方案为。一种实现身份混淆的水下数据传输方法,包括如下步骤:(1)初始化阶段:网关GW生成密钥材料,并将密钥材料分发给水下潜航器A和水下潜航器B网关GW生成自身私钥skGW、公共密码参数pub、水下潜航器A私钥skA和水下潜航器B私钥skB,并通过预先建立好的安全信道分配给水下潜航器A和水下潜航器B,使得水下潜航器A和水下潜航器B拥有各自的密钥材料;(2)数据传输阶段:实现发送方与接收方之间的通信当水下潜航器A需要向水下潜航器B发送消息M时,水下潜航器A首先基于双方的真实身份计算双方的一次性身份和对应参数,随后基于双方的真实身份生成共享密钥,并对信息M进行签名和加密,最后将签名、加密信息、双方的一次性身份和对应参数发送给水下潜航器B;当水下潜航器B接收到信息时,首先对接收到的信息进行去混淆,验证自身是否为正确的接收方,并计算发送方的真实身份,随后恢复出共享密钥,并使用验证算法和解密算法来验证并解密接收到的信息,水下潜航器B就接收到了水下潜航器A发送的信息。有益效果:本专利技术提供的实现身份混淆的水下数据传输方法,发送方和接收方潜航器在数据传输期间使用一次性身份,确保对手不能从传输的数据中提取真实身份;传输的信息使用轻量级基于对称密钥的加密原语(散列函数和模块化加法)进行签名和加密,安全性显而易见,并且能够满足完整性和保密性的要求。附图说明图1为本专利技术的水下无线通信的系统模型。图2为本专利技术的实施流程图。具体实施方式下面结合附图对本专利技术作更进一步的说明。如图1、图2所示为一种实现身份混淆的水下数据传输方法,包括三种实体,分别是网关GW、水下潜航器A和水下潜航器B;该方法包括两个主要阶段,分别是初始化阶段和数据传输阶段。下面就三种实体在两个阶段的实施过程,加以具体说明。(一)初始化阶段:网关GW生成自身私钥skGW、公共密码参数pub、水下潜航器A私钥skA和水下潜航器B私钥skB,并通过预先建立好的安全信道分配给水下潜航器A和水下潜航器B,使得水下潜航器A和水下潜航器B拥有各自的密钥材料。步骤(101):网关GW使用InitSys算法生成自身私钥skGW和公共密码参数pub,该过程描述为{pub,skGW}←InitSys(),具体计算过程如下:(a1)创建一个阶数q为的加法群G,g∈G为生成元;(a2)随机生成一组私钥{skGW1,skGW2,…,skGWn∈Zq},Zq为0~q的整数集合,n为一个正整数,n越大安全强度越高,一般取80;(a3)计算对应的公钥集合(a4)计算skGW={skGW1,skGW2,…,skGWn},pub={G,q,g,pkGW1,pkGW2,…,pkGWn}。步骤(102):网关GW使用Gensk算法生成水下潜航器A的私钥skA和水下潜航器B的私钥skB,上述过程的描述及计算过程如下:{skA}←Gensk(VA,pub,skGW):h0(VA)=y1,y2,…,yn,y1,y2,…,yn∈{0,1},VA为水下潜航器A的真实身份;{skB}←Gensk(VB,pub,skGW):h0(VB)=x1,x2,…,xn,x1,x2,…,xn∈{0,1},VB为水下潜航器B的真实身份;其中h0:G→{0,1}n为哈希函数。步骤(103):在密钥材料生成完成后,网关GW通过预先建立好的安全信道将密钥材料分配给水下潜航器A和水下潜航器B;初始化阶段完成后,网关GW拥有(pub,skGW),水下潜航器A拥有(VA,skA,pub),水下潜航器B拥有(VB,skB,pub)。(二)数据传输阶段Ⅰ:当水下潜航器A需要向水下潜航器B发送消息M时,水下潜航器A首先基于双方的真实身份计算双方的一次性身份和对应参数,随后基于双方的真实身份生成共享密钥,并对信息M进行签名和加密,最后将签名、加密信息、双方的一次性身份和对应参数发送给水下潜航器B。步骤(201):水下潜航器A使用Confusing算法生成双方的一次性身份OTIA和OTIB和对应参数paraA和paraB;该过程描述为{OTIA,OTIB,paraA,paraB}←Confusing(VA,VB,pub),具体计算过程如下:(b1)生成两个随机数rA,rB∈Zq,(b2)计算h1(VB)=b1,b2,…,bn,其中h1:G→{0,1}n为哈希函数,b1,b2,…,bn∈{0,1};(b本文档来自技高网
...
一种实现身份混淆的水下数据传输方法

【技术保护点】
一种实现身份混淆的水下数据传输方法,其特征在于:包括如下步骤:(1)初始化阶段:网关GW生成密钥材料,并将密钥材料分发给水下潜航器A和水下潜航器B网关GW生成自身私钥skGW、公共密码参数pub、水下潜航器A私钥skA和水下潜航器B私钥skB,并通过预先建立好的安全信道分配给水下潜航器A和水下潜航器B,使得水下潜航器A和水下潜航器B拥有各自的密钥材料;(2)数据传输阶段:实现发送方与接收方之间的通信当水下潜航器A需要向水下潜航器B发送消息M时,水下潜航器A首先基于双方的真实身份计算双方的一次性身份和对应参数,随后基于双方的真实身份生成共享密钥,并对信息M进行签名和加密,最后将签名、加密信息、双方的一次性身份和对应参数发送给水下潜航器B;当水下潜航器B接收到信息时,首先对接收到的信息进行去混淆,验证自身是否为正确的接收方,并计算发送方的真实身份,随后恢复出共享密钥,并使用验证算法和解密算法来验证并解密接收到的信息,水下潜航器B就接收到了水下潜航器A发送的信息。

【技术特征摘要】
1.一种实现身份混淆的水下数据传输方法,其特征在于:包括如下步骤:(1)初始化阶段:网关GW生成密钥材料,并将密钥材料分发给水下潜航器A和水下潜航器B网关GW生成自身私钥skGW、公共密码参数pub、水下潜航器A私钥skA和水下潜航器B私钥skB,并通过预先建立好的安全信道分配给水下潜航器A和水下潜航器B,使得水下潜航器A和水下潜航器B拥有各自的密钥材料;(2)数据传输阶段:实现发送方与接收方之间的通信当水下潜航器A需要向水下潜航器B发送消息M时,水下潜航器A首先基于双方的真实身份计算双方的一次性身份和对应参数,随后基于双方的真实身份生成共享密钥,并对信息M进行签名和加密,最后将签名、加密信息、双方的一次性身份和对应参数发送给水下潜航器B;当水下潜航器B接收到信息时,首先对接收到的信息进行去混淆,验证自身是否为正确的接收方,并计算发送方的真实身份,随后恢复出共享密钥,并使用验证算法和解密算法来验证并解密接收到的信息,水下潜航器B就接收到了水下潜航器A发送的信息。2.根据权利要求1所述的实现身份混淆的水下数据传输方法,其特征在于:在初始化阶段,网关GW使用InitSys算法生成自己的私钥skGW和公共密码参数pub;上述过程描述为{pub,skGW}←InitSys(),具体计算过程如下:(a1)创建一个阶数q为的加法群G,g∈G为生成元;(a2)随机生成一组私钥{skGW1,skGW2,…,skGWn∈Zq},Zq为0~q的整数集合,n为一个正整数,n越大安全强度越高;(a3)计算对应的公钥集合(a4)计算skGW={skGW1,skGW2,…,skGWn},pub={G,q,g,pkGW1,pkGW2,…,pkGWn}。3.根据权利要求1所述的实现身份混淆的水下数据传输方法,其特征在于:在初始化阶段,网关GW使用Gensk算法生成水下潜航器A的私钥skA和水下潜航器B的私钥skB;上述过程的描述及计算过程如下:{skA}←Gensk(VA,pub,skGW):h0(VA)=y1,y2,…,yn,y1,y2,…,yn∈{0,1},VA为水下潜航器A的真实身份;{skB}←Gensk(VB,pub,skGW):h0(VB)=x1,x2,…,xn,x1,x2,…,xn∈{0,1},VB为水下潜航器B的真实身份;其中h0:G→{0,1}n为哈希函数;在密钥材料生成完成后,网关GW通过预先建立好的安全信道将密钥材料分配给水下潜航器A和水下潜航器B;初始化阶段完成后,网关GW拥有(pub,skGW),水下潜航器A拥有(VA,skA,pub),水下潜航器B拥有(VB,skB,pub)。4.根据权利要求1所述的实现身份混淆的水下数据传输方法,其特征在于:在数据传输阶段,水下潜航器A使用Confusing算法生成双方的一次性身...

【专利技术属性】
技术研发人员:万长胜苏清玲袁梦
申请(专利权)人:东南大学
类型:发明
国别省市:江苏,32

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1