一种基于6LoWPAN局域组网的AES动态加密方法技术

技术编号:37165180 阅读:4 留言:0更新日期:2023-04-20 22:38
本发明专利技术提供了一种基于6LoWPAN局域组网的AES动态加密方法,包括以下步骤:步骤1:根据6LoWPAN技术构建一个局域网,在网络层和MAC层之间增加一个网络适配层;步骤2:6LoWPAN局域网构建成功后,网络管理员在各终端预制组网成员的IPv6地址数组以及初始化的静态密钥byte字节;步骤3:当局域网内各终端需要互相通信时,请求发起方获取本机IPv6地址转化为字节数组,生成本次会话的动态密钥;步骤4:接收方收到请求后,获取发起方的IPv6地址,与接收终端预制的局域网内成员IPv6地址进行匹配,若匹配认证成功,将该地址转化为字节数组,生成本次会话的解密密钥。根据组网IPv6地址生产动态密钥,防止单个终端受攻击后,组网密钥泄露,网内密文全部被破解的风险。密文全部被破解的风险。密文全部被破解的风险。

【技术实现步骤摘要】
一种基于6LoWPAN局域组网的AES动态加密方法


[0001]本专利技术涉及6LoWPAN局域组网的AES动态加密密钥生成、使用和存储管理
,具体涉及一种基于6LoWPAN局域组网的AES动态加密方法。

技术介绍

[0002]局域组网内AES静态密钥长期不变,一旦遭受攻击,如女巫攻击等,由于没有中心化实体对组网内的新用户进行审核,恶意参与者可以创建多个用户并获取到对称加密密钥,组网内其他终端的密文也都会被破解,参与者可以使用这些身份在组网内强制执行他们的意志。
[0003]随着IPv4地址的耗尽,IPv6是大势所趋。物联网技术的发展,将进一步推动IPv6的部署与应用。IETF 6LoWPAN技术具有无线低功耗、自组织网络的特点,是物联网感知层、无线传感器网络的重要技术,ZigBee新一代智能电网标准中SEP2.0已经采用6LoWPAN技术,随着美国智能电网的部署,6LoWPAN将成为事实标准,全面替代ZigBee标准。而随着6LoWPAN技术应用的更加广泛,其通信过程中产生的安全问题亟待解决。目前6LoWPAN技术提供对AES

128加密的内置支持,但是静态密钥的设计简单,一旦一台终端被攻击导致密钥泄露,那么整个组网的安全将不复存在。

技术实现思路

[0004]本专利技术的目的在于提供一种基于6LoWPAN局域组网的AES动态加密方法,以期解决
技术介绍
中存在的问题。使用IPv6地址变换成4
×
4的字节矩阵作为AES加密密钥的动态密钥部分,通过组网时获取各终端IP地址并预制组网成员IP信息和静态密钥,在信息传输时,实现组网成员身份认证和传输内容动态加密。
[0005]为了实现上述目的,本专利技术采用以下技术方案:
[0006]一种基于6LoWPAN局域组网的AES动态加密方法,包括以下步骤:
[0007]步骤1:根据6LoWPAN技术构建一个局域网,底层采用IEEE802.15.4规定的PHY层和MAC层,网络层采用IPv6协议;在网络层和MAC层之间增加一个网络适配层,用来完成包头压缩、分片与重组以及网状路由转发;
[0008]步骤2:6LoWPAN局域网构建成功后,网络管理员在各终端预制组网成员的IPv6地址数组以及初始化的静态密钥byte字节;
[0009]步骤3:当局域网内各终端需要互相通信时,请求发起方获取本机IPv6地址转化为字节数组,生成本次会话的动态密钥;发起方将动态密钥按照4个字节一行排列成矩阵,对数据进行加密;
[0010]步骤4:接收方收到请求后,获取发起方的IPv6地址,与接收终端预制的局域网内成员IPv6地址进行匹配,若匹配认证成功,将该地址转化为字节数组,生成本次会话的解密密钥;若IP地址匹配认证不成功,则终止此次会话;
[0011]步骤5,接收方根据步骤3的方法组装本机的加密密钥,对需要反馈的数据进行加
密,向发起方发出会话请求;发起方接收到会话请求后先获取接收方的IPv6地址与预制信息进行匹配认证,如果认证成功,根据步骤4的方法用接收方的IPv6地址生成解密密钥,对反馈信息进行解密;根据明文信息进行业务操作。
[0012]在一些实施例中,所述步骤2:6LoWPAN局域网构建成功后,网络管理员在各终端预制组网成员的IPv6地址数组以及初始化的静态密钥byte字节;包括:byte字节大多采用随机字符串作为密钥,字符串包括0

9,a

z,A

Z和特色字符;随机byte字节作为部分密钥生成后,采用hex或者base64编码转换为可视化密钥字符串,作为静态密钥与IPv6地址数组一起预制在局域网的终端内。
[0013]在一些实施例中,所述步骤3:当局域网内各终端需要互相通信时,请求发起方获取本机IPv6地址转化为字节数组,生成本次会话的动态密钥;包括:当局域网内各终端需要互相通信时,请求发起方获取本机IPv6地址转化为字节数组,通过左移位、与、或这些操作转为int;将字节数组合并为字节字符串,再从预制信息中获取静态密钥的字符串,组合后生成本次会话的动态密钥。
[0014]在一些实施例中,所述步骤3:发起方将动态密钥按照4个字节一行排列成矩阵,对数据进行加密;包括:AES加密的全过程在4
×
4的字节矩阵上运作,加密前将原始的密钥扩展得到扩展密钥,然后是开始加密。
[0015]在一些实施例中,所述加密包括4个轮函数:分别为AddRoundKey:轮密钥加运算;ByteSub:字节变换;ShiftRows:行变换;MixColumns:列变换;4个轮函数都是在伽罗瓦域$GF(256)$上进行。
[0016]在一些实施例中,所述接收方收到请求后,获取发起方的IPv6地址,与接收终端预制的局域网内成员IPv6地址进行匹配,若匹配认证成功,将该地址转化为字节数组,生成本次会话的解密密钥;若IP地址匹配认证不成功,则终止此次会话;包括:接收方收到请求后,首先获取发起方的IPv6地址,与接收终端预制的局域网内成员IPv6地址进行匹配,若匹配认证成功,将该地址转化为字节数组,再将字节数组合并为字节字符串,从预制信息中获取静态密钥的字符串,组合后生成本次会话的解密密钥;若IP地址匹配认证不成功,则终止此次会话。
[0017]本申请所提供的一种基于6LoWPAN局域组网的AES动态加密方法具有的有益效果包括但不限于:
[0018]本专利技术是一种基于6LoWPAN局域组网的AES动态加密方法,是IPv6地址变换成4
×
4的字节矩阵作为AES加密密钥的动态密钥部分,再加上预制的静态密钥实现组网内各终端都拥有一套属于自己的密钥,并且组网成员由网络管理员控制,杜绝了网络攻击侵入组网后任意创建用户的可能。各终端在局域网内通信时发送方根据终端IP生成密钥,对传输数据进行加密后传输,接收方首先获取发送方的IP,与终端预制的成员IP匹配成功后,生成动态密钥并对密文进行解密,得到明文后实现业务操作。
[0019]该专利申请针对6LoWPAN局域组网的AES动态加密方法,防止局域组网内AES静态密钥长期不变,一旦遭受攻击,如女巫攻击等,由于没有中心化实体对组网内的新用户进行审核,恶意参与者可以创建多个用户并获取到对称加密密钥,组网内其他终端的密文也都会被破解,参与者可以使用这些身份在组网内强制执行他们的意志。问题缺陷的技术实质是实现6LoWPAN局域组网内AES密钥生成的动态性,以及不同终端密钥差异化。
附图说明
[0020]附图1 6LoWPAN局域网布局示意图,该图为本专利技术在使用6LoWPAN技术组网时的布局图。
[0021]附图2传输密文结构示意图,该图是传输终端密文数据的组成结构图。
[0022]附图3AES加密算法流程图,该图是AES加密算法的流程图。
具体实施方式
[0023]为了使本申请的目的、技术方案及优点更加清楚明白,以下结合附图及本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种基于6LoWPAN局域组网的AES动态加密方法,其特征在于,包括以下步骤:步骤1:根据6LoWPAN技术构建一个局域网,底层采用IEEE802.15.4规定的PHY层和MAC层,网络层采用IPv6协议;在网络层和MAC层之间增加一个网络适配层,用来完成包头压缩、分片与重组以及网状路由转发;步骤2:6LoWPAN局域网构建成功后,网络管理员在各终端预制组网成员的IPv6地址数组以及初始化的静态密钥byte字节;步骤3:当局域网内各终端需要互相通信时,请求发起方获取本机IPv6地址转化为字节数组,生成本次会话的动态密钥;发起方将动态密钥按照4个字节一行排列成矩阵,对数据进行加密;步骤4:接收方收到请求后,获取发起方的IPv6地址,与接收终端预制的局域网内成员IPv6地址进行匹配,若匹配认证成功,将该地址转化为字节数组,生成本次会话的解密密钥;若IP地址匹配认证不成功,则终止此次会话;步骤5,接收方根据步骤3的方法组装本机的加密密钥,对需要反馈的数据进行加密,向发起方发出会话请求;发起方接收到会话请求后先获取接收方的IPv6地址与预制信息进行匹配认证,如果认证成功,根据步骤4的方法用接收方的IPv6地址生成解密密钥,对反馈信息进行解密;根据明文信息进行业务操作。2.根据权利要求1所述的一种基于6LoWPAN局域组网的AES动态加密方法,其特征在于,所述步骤2:6LoWPAN局域网构建成功后,网络管理员在各终端预制组网成员的IPv6地址数组以及初始化的静态密钥byte字节;包括:byte字节大多采用随机字符串作为密钥,字符串包括0

9,a

z,A

Z和特色字符;随机byte字节作为部分密钥生成后,采用hex或者base64编码转换为可视化密钥字符串,作为静态密钥与IPv6地址数组一起预制在局域网的...

【专利技术属性】
技术研发人员:肖一梅
申请(专利权)人:四川启睿克科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1