Microsoft Word - 59-武传坤(40-53).docx



Similar documents
科 研 信 息 化 技 术 与 应 用,2015, 6 (1) of identity and the framework of identity management, this paper analyses the development trend of Identity Management

Microsoft Word - A doc

北 京 大 学

山东省招生委员会

10 IBM Louis V. Gerstner, Jr. 15 Moore's Law EPC PC 2-2

Mechanical Science and Technology for Aerospace Engineering October Vol No. 10 Web SaaS B /S Web2. 0 Web2. 0 TP315 A

报 告 1: 郑 斌 教 授, 美 国 俄 克 拉 荷 马 大 学 医 学 图 像 特 征 分 析 与 癌 症 风 险 评 估 方 法 摘 要 : 准 确 的 评 估 癌 症 近 期 发 病 风 险 和 预 后 或 者 治 疗 效 果 是 发 展 和 建 立 精 准 医 学 的 一 个 重 要 前

Improving the Effectiveness of the Training of Civil Service by Applying Learning Science and Technology: The Case Study of the National Academy of Ci

a b

Microsoft Word 定版

財金資訊-84期.indd

y 1 = 槡 P 1 1h T 1 1f 1 s 1 + 槡 P 1 2g T 1 2 interference 2f 2 s y 2 = 槡 P 2 2h T 2 2f 2 s 2 + 槡 P 2 1g T 2 1 interference 1f 1 s + n n

业 务 与 运 营 社 交 网 络 行 为 将 对 网 络 流 量 造 成 较 大 影 响 3) 即 时 通 信 类 业 务 包 括 微 信 QQ 等, 该 类 业 务 属 于 典 型 的 小 数 据 包 业 务, 有 可 能 带 来 较 大 的 信 令 开 呼 叫 建 立 的 时 延 销 即 时

2013_6_3.indd

Microsoft Word 記錄附件

1. 课 程 负 责 人 情 况 姓 名 蒋 效 宇 性 别 男 出 生 年 月 基 本 信 息 最 终 学 历 研 究 生 职 称 副 教 授 电 话 学 位 博 士 职 务 无 传 真 研 究 方 向 MIS 系 统 整 合 电 子

基于泛在网的智能交通应用系统总体框架

論文寫作技巧

创业板投资风险提示:本次股票发行后拟在创业板市场上市,该市场具有较高的投资风险

<4D F736F F D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A9>

2013_2_4.indd

untitled

,.,,.. :,, ,:, ( 1 ). Π,.,.,,,.,.,. 1 : Π Π,. 212,. : 1)..,. 2). :, ;,,,;,. 3

University of Science and Technology of China A dissertation for master s degree Research of e-learning style for public servants under the context of

1.2 资 金 的 管 理 1.1 权 利 义 务 来 源 MOU 1.3 数 据 的 使 用 和 保 护 2 国 际 空 间 站 资 源 分 配 方 案 54


/3 CAD JPG GIS CAD GIS GIS 1 a CAD CAD CAD GIS GIS ArcGIS 9. x 10 1 b 1112 CAD GIS 1 c R2VArcscan CAD MapGIS CAD 1 d CAD U

标题

1 科 学 谋 划, 有 序 促 进 扶 贫 工 作 的 持 续 发 展 1.1 科 学 定 位, 精 准 发 现 地 方 的 需 求 按 照 国 家 生 态 功 能 区 的 划 分, 库 伦 旗 属 重 点 生 态 保 护 开 发 区 这 里 生 态 环 境 优 良 特 色 作 物 资 源 优 势

Improved Preimage Attacks on AES-like Hash Functions: Applications to Whirlpool and Grøstl

untitled

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

結合IC卡之校園安全網頁系統的設計與實現

信息安全概论第二讲 密码学-new.ppt

j.sjbm

标题

Vol. 22 No. 4 JOURNAL OF HARBIN UNIVERSITY OF SCIENCE AND TECHNOLOGY Aug GPS,,, : km, 2. 51, , ; ; ; ; DOI: 10.

附件1:

Schumpeter Mensch Freeman Clark Schumpeter Mensch 1975 technological stalemate 2000 Van Dujin 1977 OECD 1992 Freeman 1982 Van

,, 2,,,,,,,,, S7-400 PLC, F M mm ;, AGC 6 mm ;,, 3 AGC AFC ( ) ( ), I/O ET 200M, PROFIBUS-DP S7 400 PLC 1 S7-400 PLC ( HMI) ET200M, PROFIBUS

scope_d2d2.pdf

<4D F736F F D20C9CFBAA3BFC6BCBCB4F3D1A7D0C5CFA2D1A7D4BA C4EAC7EFBCBEC8EBD1A7B2A9CABFD7CAB8F1BFBCCAD4CAB5CAA9CFB8D4F22D C8B7B6A8B8E5>

[1] Liu Hongwei,2013, Study on Comprehensive Evaluation of Iron and Steel Enterprises Production System s Basic Capacities, International Asia Confere

698 39,., [6].,,,, : 1) ; 2) ,, 14,, [7].,,,,, : 1) :,. 2) :,,, 3) :,,,., [8].,. 1.,,,, ,,,. : 1) :,, 2) :,, 200, s, ) :,.

財金資訊-80期.indd

Dan Buettner / /

交流活动

[1-3] (Smile) [4] 808 nm (CW) W 1 50% 1 W 1 W Fig.1 Thermal design of semiconductor laser vertical stack ; Ansys 20 bar ; bar 2 25 Fig

262 管 理 與 系 統 countries including Taiwan. Because of the liberalization policy of Taiwan s power industry, there is a critical demand to explore the m

~ ~ ~


j.sd


Microsoft Word - 贺小凤,王国胜.doc

IP TCP/IP PC OS µclinux MPEG4 Blackfin DSP MPEG4 IP UDP Winsock I/O DirectShow Filter DirectShow MPEG4 µclinux TCP/IP IP COM, DirectShow I

NSTISSC: National Security Telecommunications and Information System Security Committee 2. NSTISSI: National Security Telecommunications and In

Microsoft Word - sbs.doc

2011年上海市高校精品课程申报表(本科)

6 262 Cotton Textile Technology Vol ; (3) 2 FA221 : ( ) FA203 Hergeth (4) 2 FA201B : ; ( ) 2 FA203 2 : (5) 2 FA211B ( : ( ) Trutzschler BDT019 )

THE CHINESE CERTIFIED PUBLIC ACCOUNTANT Academic Research 39 Brandr, 意 思 是 烧 灼 烙 印, 最 早 用 这 种 方 式 来 标 记 家 畜 等 来 区 别 私 有 财 产 朗 文 当 代 高 级 英 语 词 典 21 世 纪

Shanghai International Studies University THE STUDY AND PRACTICE OF SITUATIONAL LANGUAGE TEACHING OF ADVERB AT BEGINNING AND INTERMEDIATE LEVEL A Thes

<4D F736F F F696E74202D20C8EDBCFEBCDCB9B9CAA6D1D0D0DEBDB2D7F92E707074>

Transcription:

密 码 学 报 ISSN 2095-7025 CN 10-1195/TN E-mail: jcr@cacrnet.org.cn Journal of Cryptologic Research,2015,2(1):40 53 http://www.jcr.cacrnet.org.cn 密 码 学 报 编 辑 部 版 权 所 有. Tel/Fax: +86-10-81033101 物 联 网 安 全 关 键 技 术 与 挑 战 * 武 传 坤 中 国 科 学 院 信 息 工 程 研 究 所 信 息 安 全 国 家 重 点 实 验 室, 北 京 100093 通 讯 作 者 : 武 传 坤, E-mail: ckwu@iie.ac.cn 摘 要 : 物 联 网 是 信 息 技 术 发 展 到 一 定 阶 段 的 产 物, 是 全 球 信 息 产 业 和 技 术 的 又 一 次 飞 跃. 物 联 网 的 发 展 非 常 迅 速, 市 场 潜 力 巨 大. 同 时, 物 联 网 的 信 息 安 全 问 题 是 关 系 物 联 网 产 业 能 否 安 全 可 持 续 发 展 的 核 心 技 术 之 一, 必 须 引 起 高 度 重 视. 本 文 首 先 分 析 了 物 联 网 安 全 研 究 的 背 景 和 意 义, 介 绍 了 国 内 外 在 物 联 网 方 面 的 发 展 情 况 和 重 视 程 度, 阐 述 了 国 内 的 技 术 短 板, 国 家 对 物 联 网 技 术 和 产 业 的 支 持 等 情 况, 然 后 基 于 大 家 熟 知 的 物 联 网 三 层 逻 辑 架 构, 分 析 了 物 联 网 的 安 全 架 构, 并 侧 重 感 知 层 安 全 和 应 用 层 安 全, 分 析 了 需 要 研 究 的 一 些 研 究 方 向 和 关 键 技 术, 并 对 这 些 技 术 的 本 质 关 键 问 题 进 行 了 分 析. 在 物 联 网 的 感 知 层, 本 文 指 出 轻 量 级 安 全 是 其 需 求 特 点, 也 是 最 主 要 的 技 术 挑 战, 轻 量 级 安 全 技 术 包 括 轻 量 级 密 码 算 法 和 轻 量 级 安 全 协 议. 在 物 联 网 的 应 用 层, 本 文 指 出 隐 私 保 护 移 动 终 端 设 备 安 全 物 联 网 安 全 基 础 设 施 和 物 联 网 安 全 测 评 体 系 是 关 键 技 术. 对 物 联 网 传 输 层 安 全 和 处 理 层 安 全 的 关 键 技 术, 本 文 将 其 分 别 归 为 网 络 安 全 和 云 计 算 安 全 领 域, 不 属 于 物 联 网 专 有 的 安 全 技 术, 从 而 未 作 深 入 探 讨. 关 键 词 : 物 联 网 ; 安 全 架 构 ; 信 息 安 全 中 图 法 分 类 号 : TP309.7 文 献 标 识 码 : A DOI: 10.13686/j.cnki.jcr.000059 中 文 引 用 格 式 : 武 传 坤. 物 联 网 安 全 关 键 技 术 与 挑 战 [J]. 密 码 学 报, 2015, 2(1): 40 53. 英 文 引 用 格 式 : Wu C K. An overview on the security techniques and challenges of the Internet of things[j]. Journal of Cryptologic Research, 2015, 2(1): 40 53. An Overview on the Security Techniques and Challenges of the Internet of Things WU Chuan-Kun State Key Laboratory of Information Security, Institute of Information Engineering, Chinese Academy of Sciences Institute of Software Chinese Academy of Sciences, Beijing 100093, China Corresponding author: WU Chuan-Kun, E-mail: ckwu@iie.ac.cn Abstract: Internet of Things (IOT) is the outcome of the development of information technology, and is a new scientific, technological, and economical wave of worldwide information technology enterprises. In the meantime, the information security of the IOT is one of the core technologies that will influence the long-term development of the IOT, and much attention should be paid on it. This paper first analyses the background and significance of the security research in IOT, introduces the national development and level of recognition of IOT, analyses the technical shortages we are facing at, and describes the government support to the IOT technology and industry. 基 金 项 目 : 中 国 科 学 院 先 导 专 项 子 课 题 海 云 信 息 安 全 体 系 研 究 (XDA06010701); 中 科 院 信 息 工 程 所 密 码 专 向 基 金 项 目 面 向 物 联 网 终 端 的 轻 量 级 安 全 认 证 协 议 (Y4Z0061102) 收 稿 日 期 : 2014-12-03 定 稿 日 期 : 2015-02-01

武 传 坤 : 物 联 网 安 全 关 键 技 术 与 挑 战 41 Then based on the well-known three-layer architecture of IOT, presents a security architecture of IOT, and by focusing on the sensor layer security and application layer security, this paper analyses some research directions and key techniques that need to be further studied, and indicates the essence and key problems of these techniques. This paper indicates that, in the sensor layer of IOT, lightweight security techniques, including lightweight cryptographic algorithms and lightweight security protocols, are what in practical need and are also the main technical challenges. In the application layer of IOT, privacy protection, mobile device security, IOT security infrastructure, as well as IOT security evaluation systems are the key techniques. With respect to the transmission layer security and processing layer security of IOT, this paper treats them as enhanced network security and cloud computing security respectively, and should not be treated as specific security techniques for IOT, hence they are not addressed in depth in this paper. Key words: Internet of things; security architecture; information security 1 引 言 物 联 网 是 建 立 在 互 联 网 基 础 上 的 泛 在 网 络 发 展 的 一 个 新 阶 段, 它 可 以 通 过 各 种 有 线 和 无 线 网 络 与 互 联 网 融 合, 综 合 应 用 海 量 的 传 感 器 智 能 处 理 终 端 全 球 定 位 系 统 等, 实 现 物 与 物 物 与 人 的 随 时 随 地 连 接, 实 现 智 能 管 理 和 控 制. 物 联 网 引 领 了 信 息 产 业 革 命 的 第 三 次 浪 潮, 将 成 为 未 来 社 会 经 济 发 展 社 会 进 步 和 科 技 创 新 的 最 重 要 的 基 础 设 施, 也 关 系 到 国 家 在 未 来 对 一 些 物 理 设 施 的 安 全 利 用 和 管 控. 在 信 息 技 术 第 一 次 浪 潮, 即 电 脑 时 代, 人 们 的 脑 力 劳 动 被 解 放 出 来, 那 时 我 们 国 家 的 技 术 水 平 远 远 落 后 于 欧 美 发 达 国 家 ; 在 信 息 技 术 的 第 二 次 浪 潮, 即 互 联 网 时 代, 信 息 的 异 地 共 享 成 为 可 能, 那 时 我 们 国 家 的 技 术 水 平 紧 跟 欧 美 发 达 国 家 ; 今 天 面 临 的 物 联 网 时 代, 将 虚 拟 空 间 与 现 实 物 理 空 间 相 结 合, 被 认 为 是 信 息 技 术 发 展 的 第 三 次 浪 潮, 我 们 国 家 站 在 与 欧 美 发 达 国 家 相 同 的 起 点, 只 有 奋 起 向 前, 才 能 站 在 世 界 前 列, 在 国 际 学 术 技 术 和 产 业 领 域 争 得 更 大 的 话 语 权. 2012 年 2 月 14 日, 工 业 和 信 息 化 部 发 布 了 物 联 网 十 二 五 发 展 规 划. 该 文 件 显 示, 我 国 物 联 网 在 安 防 电 力 交 通 物 流 医 疗 环 保 等 领 域 已 经 得 到 应 用. 易 观 国 际 数 据 表 明, 2010 年 物 联 网 在 安 防 交 通 电 力 和 物 流 领 域 的 市 场 规 模 分 别 为 600 亿 元 300 亿 元 280 亿 元 和 150 亿 元, 预 计 在 今 后 5 10 年 将 出 现 大 规 模 增 长. 虽 然 物 联 网 发 展 日 趋 迅 猛, 但 物 联 网 的 安 全 问 题 却 日 趋 突 出 ( 特 别 是 当 物 联 网 与 工 业 控 制 将 结 合 时 ). 一 个 典 型 的 案 例 是 震 网 病 毒 (Stuxnet), 它 是 第 一 个 专 门 攻 击 工 业 控 制 中 基 础 设 施 ( 如 发 电 站 和 工 厂 ) 的 病 毒, 震 网 病 毒 以 蠕 虫 的 形 式 在 互 联 网 扩 散, 并 重 点 扩 散 到 U 盘 上, 一 旦 移 动 介 质 放 入 到 工 业 控 制 网 中, 就 寻 找 西 门 子 的 WINCC 系 统 并 加 以 感 染, 一 旦 感 染, 就 可 以 在 PLC 管 理 员 没 有 察 觉 的 情 况 下, 修 改 发 送 至 PLC 或 从 PLC 返 回 的 数 据. 震 网 病 毒 攻 击 了 伊 朗 在 纳 坦 兹 的 浓 缩 铀 工 厂, 造 成 伊 朗 约 20% 的 离 心 机 (1000 多 台 ) 失 控 报 废, 导 致 发 电 计 划 推 迟. 2011 年 年 末 发 生 的 一 系 列 网 络 信 息 泄 露 事 件 表 明, 信 息 安 全 所 面 临 的 威 胁 比 我 们 许 多 人 想 象 的 要 严 重 得 多, 这 也 是 国 家 近 年 来 大 力 支 持 信 息 安 全 技 术 研 究 的 根 本 原 因. 对 物 联 网 市 场 飞 速 发 展 和 物 联 网 安 全 问 题 日 益 严 重 的 矛 盾, 物 联 网 安 全 将 会 面 临 哪 些 技 术 问 题 和 挑 战, 我 们 又 将 如 何 应 对 这 些 挑 战? 从 物 联 网 的 架 构 可 以 看 到, 典 型 的 物 联 网 系 统 包 括 感 知 层 传 输 层 和 处 理 应 用 层. 本 文 将 从 物 联 网 架 构 方 面 讨 论 物 联 网 安 全 的 关 键 技 术 和 挑 战. 2 物 联 网 安 全 的 研 究 背 景 及 意 义 物 联 网 产 业 是 融 合 了 现 有 信 息 化 技 术 广 泛 应 用 技 术, 需 要 更 多 的 产 学 研 机 构 参 与. 同 时, 物 联 网 产 业 的 发 展 主 要 是 以 应 用 来 推 动 的, 需 要 发 挥 政 府 各 个 部 门 的 积 极 性, 明 确 产 业 方 向, 引 导 市 场 需 求, 并 从 政 策 上 给 予 扶 持, 鼓 励 各 种 类 型 的 企 业 积 极 投 入 研 发 生 产 和 运 营. 我 国 政 府 一 直 高 度 重 视 信 息 化 建 设, 很 早 就 提 出 以 信 息 化 带 动 工 业 化, 通 过 全 面 提 高 我 国 信 息 化 水

42 Journal of Cryptologic Research 密 码 学 报 Vol.2, No.1, Feb. 2015 平, 实 现 产 业 升 级 和 经 济 增 长 方 式 转 变. 早 在 国 家 十 一 五 规 划 中, 就 已 经 对 宽 带 无 线 通 信 网 络 传 感 网 编 码 中 等 物 联 网 涵 盖 的 一 些 问 题 做 了 相 关 部 署. 近 年 来, 党 和 国 家 领 导 人 更 充 分 认 识 到 以 物 联 网 为 主 要 内 容 的 新 一 次 信 息 化 浪 潮 的 迅 猛 发 展, 适 时 果 断 提 出 要 加 快 发 展 我 国 物 联 网 产 业 发 展, 相 关 政 府 部 门 对 有 关 问 题 迅 速 做 出 部 署. 2009 年 8 月 7 日, 国 务 院 总 理 温 家 宝 在 无 锡 视 察 中 科 院 物 联 网 技 术 研 发 中 心 时 指 出, 要 尽 快 突 破 核 心 技 术, 将 物 联 网 产 业 发 展 上 升 到 战 略 性 新 兴 产 业 的 高 度. 2009 年 9 月 11 日, 中 国 传 感 网 标 准 工 作 组 正 式 成 立, 该 工 作 组 将 聚 集 国 内 物 联 网 主 要 技 术 力 量, 制 定 国 家 标 准, 积 极 参 与 国 际 标 准 提 案 工 作, 促 进 国 内 外 物 联 网 业 界 同 行 的 交 流 和 合 作, 通 过 标 准 为 产 业 发 展 奠 定 坚 实 基 础, 提 升 中 国 在 物 联 网 领 域 的 国 际 竞 争 力. 11 月 3 日, 国 务 院 指 出 要 着 力 突 破 传 感 网 物 联 网 关 键 技 术. 随 后 在 12 月 11 日, 工 信 部 开 始 统 筹 部 署 宽 带 普 及 三 网 融 合 物 联 网 及 下 一 代 互 联 网 发 展, 将 加 快 培 育 物 联 网 产 业 列 为 我 国 信 息 产 业 发 展 的 三 大 重 要 目 标, 制 定 技 术 产 业 发 展 规 划 和 应 用 推 进 计 划, 推 动 发 展 关 键 传 感 器 件 装 备 系 统 及 服 务. 2011 年 11 月 28 日, 工 业 和 信 息 化 部 发 布 了 物 联 网 十 二 五 发 展 规 划, 进 一 步 明 确 了 国 家 在 十 二 五 期 间 在 物 联 网 方 面 的 发 展 目 标. 规 划 指 出, 要 大 力 攻 克 核 心 技 术, 加 快 构 建 标 准 体 系, 协 调 推 进 产 业 发 展, 着 力 培 育 骨 干 企 业, 积 极 开 展 应 用 示 范, 合 理 规 划 区 域 布 局, 加 强 信 息 安 全 保 障, 提 升 公 共 服 务 能 力. 需 要 说 明 的 是, 规 划 将 信 息 安 全 保 障 作 为 一 个 专 门 任 务 予 以 重 视, 其 内 容 包 括 加 强 物 联 网 安 全 技 术 研 发, 建 立 并 完 善 物 联 网 安 全 保 障 体 系, 加 强 网 络 基 础 设 施 安 全 防 护 建 设. 2013 年 9 月, 国 家 发 展 改 革 委 工 业 和 信 息 化 部 等 10 多 个 部 门, 以 物 联 网 发 展 部 际 联 席 会 议 的 名 义 印 发 了 顶 层 设 计 标 准 制 定 技 术 研 发 应 用 推 广 产 业 支 撑 商 业 模 式 安 全 保 障 政 府 扶 持 措 施 法 律 法 规 保 障 人 才 培 养 十 个 物 联 网 发 展 专 项 行 动 计 划, 为 后 续 有 计 划 有 进 度 有 分 工 地 落 实 相 关 工 作, 切 实 促 进 物 联 网 健 康 发 展 明 确 了 方 向 目 标 和 具 体 举 措. 各 部 委 也 积 极 响 应 国 家 号 召, 制 定 相 关 政 策 积 极 推 动 物 联 网 发 展, 通 过 设 立 专 项 资 金, 为 物 联 网 应 用 示 范 工 程 技 术 研 发 与 产 业 化 项 目 提 供 大 力 支 持. 发 改 委 自 2011 年 起 先 后 启 动 了 28 项 国 家 物 联 网 重 大 应 用 示 范 工 程, 2013 年 10 月 份 又 发 布 了 国 家 发 展 改 革 委 办 公 厅 关 于 组 织 开 展 2014 2016 年 国 家 物 联 网 重 大 应 用 示 范 工 程 区 域 试 点 工 作 的 通 知. 财 政 部 会 同 工 业 和 信 息 化 部 设 立 了 物 联 网 发 展 专 项 资 金, 自 2011 年 起 累 计 安 排 物 联 网 专 项 资 金 15 亿 元, 陆 续 支 持 了 500 多 个 研 发 项 目, 重 点 对 企 业 为 主 体 的 物 联 网 技 术 研 发 和 产 业 化 项 目 进 行 扶 持. 科 技 部 支 持 组 建 了 物 联 网 产 业 技 术 创 新 战 略 联 盟. 国 家 标 准 委 联 合 国 家 发 展 改 革 委 支 持 成 立 了 物 联 网 国 家 标 准 基 础 工 作 组 和 5 个 行 业 应 用 标 准 工 作 组. 公 安 部 农 业 部 等 部 门 和 部 分 中 央 企 业 实 施 了 一 批 重 大 应 用 示 范 工 程. 多 个 地 方 政 府 加 大 投 入 力 度, 出 台 地 方 规 划 和 行 动 方 案, 建 立 协 同 推 进 机 制, 积 极 推 广 物 联 网 应 用, 取 得 了 积 极 成 效. 在 中 央 政 府 和 各 部 门 的 大 力 推 动 下, 各 地 方 政 府 积 极 响 应. 无 锡 北 京 上 海 深 圳 杭 州 南 京 广 州 等 东 部 沿 海 城 市 纷 纷 开 始 规 划 自 己 的 物 联 网 城 市 蓝 图, 正 在 制 定 或 者 已 经 制 定 了 产 业 发 展 的 推 动 策 略 和 规 划, 大 力 推 进 物 联 网 产 业 发 展. 其 中, 上 海 较 早 在 全 国 成 立 了 RFID 与 物 联 网 产 业 联 盟, 目 前 上 海 正 在 着 手 物 联 网 产 业 发 展 规 划 制 定 工 作, 初 步 选 定 交 通 安 防 农 业 医 疗 卫 生 商 贸 物 流 环 保 电 网 等 八 大 行 业 开 展 示 范 应 用, 以 产 业 园 区 和 社 区 应 用 为 载 体, 分 阶 段 分 领 域 推 进 物 联 网 产 业 发 展 ; 北 京 提 出 以 传 感 器 传 输 网 络 集 成 服 务 三 大 领 域 为 核 心, 成 为 产 业 链 和 产 业 支 持, 并 以 应 用 为 先 导, 推 动 物 联 网 在 政 府 社 会 和 企 业 三 大 领 域 的 应 用, 打 造 感 知 北 京, 通 过 物 联 网 的 逐 步 实 现 与 完 善, 推 进 无 线 城 市 向 智 慧 北 京 的 演 进, 打 造 以 首 都 为 核 心 得 物 联 网 中 心, 辐 射 全 国, 逐 渐 形 成 系 统 化, 规 模 化 和 产 业 化, 并 成 立 了 物 联 网 产 业 联 盟, 促 进 物 联 网 协 同 创 新 和 应 用 ; 江 苏 省 已 将 物 联 网 列 为 六 大 新 兴 产 业 之 一, 并 在 无 锡 成 立 了 物 联 网 国 家 示 范 区 和 技 术 研 发 中 心, 旨 在 统 一 打 造 物 联 网 技 术 研 发 项 目 孵 化 产 业 化 及 商 业 应 用 的 完 整 产 业 链, 促 进 物 联 网 技 术 研 发 和 产 业 化 进 程, 加 快 将 无 锡 建 成 国 内 首 个 感 知 城 市, 将 江 苏 建 成 国 内 首 个 智 慧 之 省 ; 深 圳 也 在 着 手 物 联 网 产 业 相 关 研 究 和 规 划, 打 造 智 慧 深 圳. 尽 管 从 整 体 水 平 看, 中 西 部 地 区 由 于 信 息 产 业 基 础 条 件 薄 弱, 物 联 网 发 展 相 对 落 后, 但 以 重 庆 为 代 表 的 中 西 部 城 市 也 在 积 极 打 造 物 联 网.

武 传 坤 : 物 联 网 安 全 关 键 技 术 与 挑 战 43 在 温 总 理 提 出 感 知 中 国 后, 各 级 政 府 在 抓 紧 推 动 在 政 府 管 理 社 会 服 务 和 企 业 应 用 等 领 域 的 示 范 工 程. 2009 年 工 业 和 信 息 化 部 信 息 化 推 进 司 就 重 点 推 进 了 基 于 TD 的 电 梯 监 控 车 辆 监 控 和 企 业 安 全 监 控 等 M2M 试 点 应 用. 从 各 地 情 况 看, 智 能 交 通 智 能 电 网 智 能 物 流 智 能 安 防 智 能 物 流 环 境 监 测 等 领 域 的 示 范 应 用 在 北 京 上 海 江 苏 浙 江 广 东 等 省 市 已 初 步 展 开. 2008 年, 围 绕 科 技 奥 运, 中 关 村 下 一 代 互 联 网 产 业 联 盟 及 相 关 企 业 在 全 球 首 次 实 现 将 物 联 网 和 IPv6 技 术 全 面 服 务 于 奥 运 会, 城 市 网 格 管 理 视 频 监 控 智 能 交 通 食 品 溯 源 水 质 检 测 IPV6 奥 运 网 站 等 方 面 的 成 功 运 用 在 国 内 外 产 生 重 大 影 响 ; 上 海 已 经 在 世 博 会 和 浦 东 机 场 布 置 防 入 侵 传 感 网, 成 为 国 际 上 规 模 较 大 的 物 联 网 应 用 系 统, 世 博 园 还 在 新 能 源 接 入 储 能 电 动 汽 车 充 放 电, 以 及 智 能 小 区 等 方 面 建 立 了 综 合 示 范 工 程 ; 无 锡 除 了 已 将 传 感 技 术 应 用 在 太 湖 水 质 监 测 系 统 中, 还 将 在 新 区 的 太 科 园 建 一 个 传 感 网 应 用 体 验 式 主 题 公 园, 并 启 动 建 设 无 锡 机 场 防 入 侵 传 感 网 络 系 统 机 场 安 检 市 民 中 心 新 区 综 合 保 税 区 的 应 用 示 范 工 程, 物 联 网 技 术 的 市 场 化 应 用 明 显 加 快 ; 浙 江 嘉 兴 已 正 在 试 点 智 能 传 感 网 车 辆 管 理 系 统, 主 要 用 于 交 通 控 制 ; 宁 波 港 也 积 极 开 展 物 联 网 相 关 应 用, 如 给 进 港 汽 车 贴 上 电 子 车 牌 在 港 口 和 车 辆 上 布 置 传 感 器, 以 实 现 智 慧 物 流. 物 联 网 系 统 在 建 设 初 期, 由 于 规 模 有 限, 各 个 物 联 网 示 范 区 之 间 相 对 独 立, 还 不 能 构 成 真 正 意 义 的 互 联 互 通, 因 此 面 临 的 信 息 安 全 威 胁 也 小. 随 着 物 联 网 系 统 数 量 的 增 多 和 规 模 的 增 大, 特 别 是 随 着 这 些 物 联 网 应 用 系 统 的 互 联 互 通, 以 及 服 务 于 这 些 系 统 的 数 据 处 理 平 台 的 集 中 管 理, 物 联 网 安 全 问 题 将 逐 渐 显 现, 而 且 会 以 雪 崩 效 应 影 响 到 物 联 网 行 业, 到 时 候 亡 羊 补 牢 将 为 时 太 晚, 甚 至 无 法 弥 补, 就 像 今 天 我 们 的 工 业 控 制 系 统 在 应 对 信 息 安 全 问 题 方 面 的 无 助 局 面. 3 国 际 研 究 现 状 及 发 展 趋 势 物 联 网 的 概 念 的 提 出 有 多 种 途 径, 但 最 早 以 物 联 网 为 题 的 年 度 报 告 是 ITU2005 年 的 年 度 报 告 [1]. 物 联 网 的 概 念 提 出 之 后, 很 多 学 术 研 究 也 很 快 在 该 领 域 开 展, 仅 在 2008 年, 就 出 现 了 物 联 网 专 题 国 际 学 术 会 议 [2] [3] [4] 专 著 和 系 列 研 究 论 文 等. 随 着 信 息 技 术 日 新 月 异, 特 别 是 信 息 采 集 传 输 技 术 及 高 性 能 计 算 机 的 迅 速 发 展 和 互 联 网 与 移 动 通 信 网 的 广 泛 应 用, 大 规 模 发 展 传 感 网 及 相 关 产 业 的 时 机 日 趋 成 熟, 欧 美 等 发 达 国 家 将 物 联 网 视 为 未 来 发 展 的 重 要 领 域. 2009 年 以 来, 美 欧 日 等 发 达 国 家 纷 纷 提 出 物 联 网 发 展 的 战 略 规 划 核 心 技 术 及 产 业 重 点, 促 进 物 联 网 产 业 迅 速 发 展, 以 在 新 一 轮 的 信 息 化 浪 潮 中 占 得 先 机. 2008 年, 美 国 提 出 智 慧 地 球 的 概 念, 随 后 在 2009 年, 欧 盟 提 出 了 物 联 网 行 动 计 划, 日 本 提 出 i-japan 计 划, 韩 国 在 u-korea 战 略 的 基 础 上, 提 出 了 物 联 网 基 础 设 施 构 建 基 本 规 划. 不 难 看 出, 许 多 国 家 在 物 联 网 领 域 的 投 入 和 重 视 程 度 都 是 很 大 的. 在 物 联 网 安 全 相 关 方 面, 也 有 很 多 相 关 的 研 究 成 果. 但 由 于 物 联 网 在 架 构 上 是 一 个 新 的 信 息 技 术 模 式, 物 联 网 安 全 技 术 在 产 业 方 面 的 应 用 还 很 不 够. 我 们 首 先 从 不 同 侧 面 了 解 一 下 国 际 学 术 研 究 进 展 情 况. (1) 物 联 网 安 全 体 系 方 面 物 联 网 将 经 济 社 会 活 动 战 略 性 基 础 设 施 资 源 和 人 们 的 日 常 生 活 全 面 架 构 在 全 球 互 联 互 通 的 网 络 上, 所 有 活 动 和 设 施 理 论 上 透 明 化, 一 旦 遭 受 攻 击, 安 全 和 隐 私 将 面 临 巨 大 威 胁, 甚 至 可 能 引 发 电 网 瘫 痪 交 通 失 控 工 厂 停 产 等 一 系 列 恶 性 后 果. 因 此 实 现 信 息 安 全 和 网 络 安 全 是 物 联 网 大 规 模 应 用 的 必 要 条 件, 也 是 物 联 网 应 用 系 统 成 熟 的 重 要 标 志. 物 联 网 的 安 全 形 态 主 要 体 现 在 其 体 系 结 构 的 各 个 要 素 上. 第 一 是 物 理 安 全, 主 要 是 传 感 器 的 安 全, 包 括 对 传 感 器 的 干 扰 屏 蔽 信 号 截 获 等, 是 物 联 网 安 全 特 殊 性 的 体 现 ; 第 二 是 运 行 安 全, 存 在 于 各 个 要 素 中, 涉 及 到 传 感 器 传 输 系 统 及 处 理 系 统 的 正 常 运 行, 与 传 统 信 息 系 统 安 全 基 本 相 同 ; 第 三 是 数 据 安 全, 也 是 存 在 于 各 个 要 素 中, 要 求 在 传 感 器 传 输 系 统 处 理 系 统 中 的 信 息 不 会 出 现 被 窃 取 被 篡 改 被 伪 造 被 抵 赖 等 性 质. 其 中 传 感 器 与 传 感 网 所 面 临 的 安 全 问 题 比 传 统 的 信 息 安 全 更 为 复 杂, 因 为 传 感 器 与 传 感 网 可 能 会 因 为 能 量 受 限 的 问 题 而 不 能 运 行 过 于 复 杂 的 保 护 体 系. 因 此, 物 联 网 除 面 临 一 般 信 息 网 络 所 具 有 的

44 Journal of Cryptologic Research 密 码 学 报 Vol.2, No.1, Feb. 2015 安 全 问 题 外, 还 面 临 物 联 网 特 有 的 威 胁 和 攻 击, 相 关 威 胁 如 下 : 物 理 俘 获 传 输 威 胁 自 私 性 威 胁 拒 绝 服 务 威 胁 感 知 数 据 威 胁 ; 相 关 攻 击 包 括 : 阻 塞 干 扰 碰 撞 攻 击 耗 尽 攻 击 非 公 平 攻 击 选 择 转 发 攻 击 陷 洞 攻 击 女 巫 攻 击 洪 泛 攻 击 信 息 篡 改 等. 相 关 安 全 对 策 包 括 : 加 密 机 制 和 密 钥 管 理 感 知 层 鉴 别 机 制 安 全 路 由 机 制 访 问 控 制 机 制 安 全 数 据 融 合 机 制 容 侵 容 错 机 制. 由 上 可 知, 虽 然 一 些 工 作 对 物 联 网 的 特 点 相 关 威 胁 与 攻 击 进 行 了 分 类, 但 是 目 前 还 没 有 支 持 形 式 验 证 的 物 联 网 安 全 体 系 构 架, 显 然 支 持 形 式 验 证 安 全 构 架 是 保 障 安 全 的 重 要 基 础. 国 际 上, 意 大 利 Sapienza 大 学 的 C.M. Medaglia 和 A. Serbanati 在 文 献 [5] 中 指 出 物 联 网 在 用 户 隐 私 和 信 息 安 全 传 输 机 制 中 存 在 诸 多 不 足 : 如 标 签 被 嵌 入 任 何 物 品, 用 户 在 没 有 察 觉 的 情 况 下 其 标 签 被 阅 读 器 扫 描, 通 过 对 物 品 的 定 位 可 追 踪 用 户 的 行 踪, 使 个 人 隐 私 遭 到 破 坏 ; 物 品 的 详 细 信 息 在 传 输 过 程 中 易 受 流 量 分 析 窃 取 嗅 探 等 网 络 攻 击, 导 致 物 品 信 息 的 泄 漏. 瑞 士 苏 黎 世 大 学 的 R. H. Weber [6] 指 出 物 联 网 安 全 体 系 不 仅 要 满 足 抵 抗 攻 击, 数 据 认 证, 访 问 控 制 及 用 户 隐 私 等 要 求, 而 且 需 针 对 物 联 网 感 知 节 点 易 遭 攻 击 计 算 资 源 受 限 导 致 无 法 利 用 高 复 杂 度 的 加 解 密 算 法 保 证 自 身 安 全 等 物 联 网 安 全 所 面 临 的 特 殊 问 题 展 开 研 究, 并 指 出 应 该 从 容 忍 攻 击 方 面 进 行 研 究, 以 应 对 单 点 故 障 数 据 认 证 访 问 控 制 和 客 户 端 的 隐 私 保 护 等 问 题, 建 议 对 企 业 进 行 必 要 的 风 险 评 估 与 风 险 管 理. 英 国 Newcastle 大 学 的 Leusse 中 提 出 了 一 种 面 向 服 务 思 想 的 安 全 架 构 [7], 利 用 Identity Brokerage Usage&Access Management SOA (Service-Oriented Architecture) Security Analysis SOA Security Autonomics 等 模 块 来 构 建 一 个 具 有 自 组 织 能 力 的 安 全 物 联 网 模 型. 瑞 士 苏 黎 世 大 学 的 Mattern 团 队 指 出 了 从 传 统 的 互 联 网 到 物 联 网 的 转 变 过 程 中 可 能 会 面 临 的 一 系 列 安 全 问 题 [8], 尤 其 强 调 了 资 源 访 问 控 制 问 题. 德 国 Albert-Ludwigs 大 学 的 C. Struker 提 出 利 用 口 令 管 理 机 制 来 降 低 物 联 网 中 感 知 节 点 ( 如 RFID 设 备 ) 遭 受 攻 击 和 破 坏 等 威 胁 的 思 想 [9], 并 提 出 了 RFID 网 路 中 的 两 种 口 令 生 成 方 法, 以 防 止 非 法 用 户 肆 意 利 用 RFID 的 kill 标 签 来 扰 乱 感 知 节 点 正 常 工 作. 德 国 Humbold 大 学 的 Fabian 团 队 提 出 EPC 网 络 所 面 临 的 一 系 列 的 安 全 挑 战, 对 比 了 VPN(virtual private networks) TLS( transport layer security) DNSSEC(DNS security extensions) Private Information Retrieval Peer-to-Peer Systems 等 应 对 措 施 的 优 缺 点 和 有 效 性 [10]. 在 RFID 和 无 线 传 感 网 (wireless sensor networks, WSN) 等 物 联 网 相 关 领 域, 人 们 也 进 行 了 大 量 的 研 究 工 作. 美 国 丹 佛 大 学 的 Ken Traub 等 多 人 在 中 基 于 RFID 和 物 联 网 技 术 提 出 了 全 球 物 联 网 体 系 架 构 [11], 并 结 合 该 架 构 给 出 了 物 联 网 信 息 服 务 系 统 的 设 计 方 案, 为 实 现 物 联 网 安 全 架 构 信 息 服 务 系 统 和 物 联 网 安 全 管 理 协 议 提 供 了 参 考. 在 无 线 传 感 器 认 证 领 域 中, R. Watro 等 人 首 次 提 出 了 基 于 低 指 数 级 RSA 的 TinyPK 实 体 认 证 方 案 [12], 并 采 用 分 级 的 思 想 来 执 行 认 证 的 不 同 操 作 部 分. TinyPK 较 方 便 地 实 现 了 WSN 的 实 体 认 证, 但 单 一 的 节 点 是 比 较 容 易 被 捕 获 的, 在 TinyPK 中, 如 果 某 个 认 证 节 点 被 捕 获 了, 那 么 整 个 网 络 都 将 变 得 不 安 全, 因 为 任 意 的 敌 对 第 三 方 都 可 以 通 过 这 个 被 捕 获 的 节 点 获 得 合 法 身 份 进 入 WSN. Z. Benenson 等 人 提 出 的 强 用 户 认 证 [13] 协 议 可 以 在 一 定 程 度 上 解 决 这 个 问 题. 相 对 于 TinyPK, 强 用 户 认 证 协 议 有 两 点 改 进 : (1) 公 钥 算 法 不 是 采 用 RSA, 而 是 采 用 密 钥 长 度 更 短 却 具 有 同 等 安 全 强 度 的 椭 圆 曲 线 加 密 算 法 (ECC); (2) 认 证 方 式 不 是 采 用 传 统 的 单 一 认 证, 而 是 采 用 n 认 证. 这 个 强 用 户 认 证 协 议 安 全 强 度 较 高, 不 过 其 缺 点 则 主 要 体 现 在 对 节 点 能 量 的 消 耗 过 大. K. Bauer 提 出 了 一 种 分 布 式 认 证 协 议 [14], 采 用 的 是 秘 密 共 享 和 组 群 同 意 的 密 码 学 概 念. 网 络 由 多 个 子 群 组 成, 每 个 子 群 配 备 一 个 基 站, 子 群 间 通 信 通 过 基 站 进 行. 该 方 案 的 优 点 是 在 认 证 过 程 中 没 有 采 用 任 何 高 消 耗 的 加 / 解 密 方 案, 而 是 采 用 秘 密 共 享 和 组 群 同 意 的 方 式, 容 错 性 好, 认 证 强 度 和 计 算 效 率 高 ; 缺 点 是 认 证 时 子 群 内 所 有 节 点 均 要 协 同 通 信, 在 发 送 判 定 包 时 容 易 造 成 信 息 碰 撞. 由 于 低 成 本 的 RFID 标 签 仅 有 非 常 有 限 的 计 算 能 力, 所 以 现 有 的 应 用 广 泛 的 安 全 策 略 无 法 在 其 上 实 现. 西 班 牙 的 P. P. Lopez 等 在 文 献 [15] 中 提 出 了 一 种 轻 量 级 的 互 认 证 协 议, 可 以 提 供 合 适 的 安 全 级 别 并 能 够 应 用 在 大 部 分 资 源 受 限 的 RFID 系 统 上.

武 传 坤 : 物 联 网 安 全 关 键 技 术 与 挑 战 45 国 内 物 联 网 已 经 取 得 了 较 快 的 发 展, 但 其 安 全 领 域 的 研 究 目 前 还 处 于 起 步 阶 段. 方 滨 兴 院 士 指 出 物 联 网 的 安 全 与 传 统 互 联 网 的 安 全 有 一 定 的 异 同 [16]. 物 联 网 的 保 护 要 素 仍 然 是 可 用 性 机 密 性 可 鉴 别 性 与 可 控 性. 从 物 联 网 的 三 个 构 成 要 素 来 看, 物 联 网 的 安 全 体 现 在 传 感 器 传 输 系 统 以 及 处 理 系 统 之 中, 特 别 的, 就 物 理 安 全 而 言, 主 要 表 现 在 传 感 器 的 安 全 方 面, 包 括 对 传 感 器 的 干 扰 屏 蔽 信 号 截 获 等, 这 是 物 联 网 的 特 殊 所 在 ; 至 于 传 输 系 统 与 处 理 系 统 中 的 信 息 安 全 则 更 为 复 杂, 因 为 传 感 器 与 传 感 网 可 能 会 因 为 能 量 受 限 的 问 题 而 不 能 运 行 过 于 复 杂 的 保 护 体 系. 作 者 也 曾 从 感 知 层 传 输 层 处 理 层 和 应 用 层 等 各 个 层 次 分 析 了 物 联 网 的 安 全 需 求 [17], 初 步 搭 建 了 物 联 网 的 安 全 架 构 体 系, 该 文 特 别 指 出 : 已 有 的 对 传 感 网 互 联 网 移 动 网 等 的 安 全 解 决 方 案 在 物 联 网 环 境 中 不 再 适 用, 物 联 网 这 样 大 规 模 的 系 统 在 系 统 整 合 中 会 带 来 新 的 安 全 问 题. 除 此 之 外, 还 有 许 多 关 于 物 联 网 安 全 体 系 架 构 方 面 的 研 究, 分 别 从 不 同 角 度 阐 述 了 物 联 网 作 为 一 个 大 系 统 的 安 全 问 题, 各 种 架 构 之 间 在 内 涵 上 基 本 一 致, 但 在 层 次 划 分 的 边 界 方 面 有 所 不 同. (2) 物 联 网 感 知 层 的 轻 量 级 加 密 认 证 技 术 方 面 随 着 便 携 式 电 子 设 备 的 普 及 和 RFID 无 线 传 感 器 网 络 等 技 术 的 发 展, 越 来 越 多 的 应 用 需 要 解 决 相 应 的 安 全 问 题. 然 而, 相 比 于 传 统 的 台 式 机 和 高 性 能 计 算 机, 这 些 设 备 的 资 源 环 境 通 常 有 限, 比 如, 计 算 能 力 较 弱 计 算 可 使 用 的 存 储 较 少 能 耗 有 限, 等 等. 而 传 统 密 码 算 法 无 法 很 好 的 适 用 这 种 环 境, 这 就 使 得 受 限 环 境 中 密 码 算 法 的 研 究 成 为 一 个 迫 切 需 要 解 决 的 热 点 问 题. 适 宜 资 源 受 限 环 境 使 用 的 密 码 算 法 就 称 为 轻 量 级 密 码. 轻 量 级 密 码 算 法 与 经 典 密 码 算 法 相 互 影 响 互 相 促 进. 经 典 密 码 算 法 为 轻 量 级 密 码 算 法 的 设 计 与 安 全 性 分 析 提 供 理 论 支 撑 和 技 术 指 导 ; 另 一 方 面, 轻 量 级 密 码 轻 量 级 的 特 点, 将 使 得 一 些 安 全 性 分 析 能 够 更 加 全 面 深 入 展 开, 这 个 过 程 中 可 能 会 衍 生 出 新 问 题, 从 而 进 一 步 带 动 和 促 进 密 码 算 法 安 全 性 分 析 的 进 展. 源 于 应 用 的 推 动, 近 几 年 轻 量 级 密 码 的 研 究 非 常 热. 比 利 时 鲁 汶 大 学 的 COSIC 实 验 室 法 国 国 立 计 算 机 及 自 动 化 研 究 院 INRIA 瑞 士 皇 家 科 技 学 院 EPFL 中 心 等 国 际 上 著 名 的 密 码 学 实 验 室, 相 继 展 开 了 轻 量 级 密 码 的 研 究. 欧 洲 的 ECRYPT II 项 目 专 门 设 置 了 轻 量 级 密 码 研 究 专 题, 轻 量 级 密 码 逐 步 走 向 实 用 阶 段. 轻 量 级 密 码 算 法 设 计 的 关 键 问 题 是 处 理 安 全 性 实 现 代 价 和 性 能 之 间 的 权 衡. 部 分 学 者 针 对 已 有 的 标 准 分 组 密 码 算 法 如 AES 和 IDEA 等, 进 行 高 度 优 化 并 面 向 硬 件 平 台 尝 试 简 洁 实 现, 期 待 将 实 现 资 源 降 低 到 RFID 所 允 许 范 围 之 内, 但 是 效 果 并 不 理 想. 另 外, 还 有 对 经 典 算 法 稍 作 修 改, 使 其 符 合 轻 量 级 环 境 使 用, 如 在 DES 基 础 上 对 S 盒 加 以 改 进 产 生 DESL 算 法. 还 有 就 是 面 向 专 门 为 低 资 源 环 境 设 计 的 分 组 密 码 算 法, 如 HIGHT mcrypton TEA PRESENT KATAN KTANTAN 和 PRINT 等. PRESENT [18] 分 组 密 码 最 早 发 布 于 CHES2007, Clefia [19] 分 组 密 码 最 早 发 布 于 FSE2007, 这 两 个 密 码 算 法 目 前 已 成 为 ISO/IEC 的 轻 量 级 分 组 密 码 [20] [21] ; DES 类 轻 量 级 密 码 最 早 公 布 于 2007, 它 是 在 DES 的 基 础 上 进 行 轻 量 化 的 设 计 ; KATAN&KTANTAN [22] 是 一 族 轻 量 级 密 码, 基 于 流 密 码 算 法 Trivium 设 计 ; LBlock [23] 是 我 国 的 吴 文 玲 和 张 蕾 设 计, 发 表 于 ACNS2011. 然 而, 有 很 多 轻 量 级 密 码 算 法, 还 缺 乏 对 它 们 全 面 深 入 的 安 全 性 分 析, 比 如, Katan/Ktantan 密 码 在 发 表 后 不 到 两 年 的 时 间 后 就 被 破 译 ; 此 外, 还 有 一 些 轻 量 级 密 码 算 法, 其 整 体 结 构 和 算 法 模 块 的 设 计 还 有 进 一 步 轻 量 化 的 余 地. 认 证 技 术 通 过 服 务 基 础 设 施 的 形 式 将 用 户 身 份 管 理 与 设 备 身 份 管 理 关 联 起 来, 实 现 物 联 网 中 所 有 接 入 设 备 和 人 员 的 数 字 身 份 管 理 授 权 责 任 追 踪, 以 及 传 输 消 息 的 完 整 性 保 护, 这 是 整 个 网 络 的 安 全 核 心 和 命 脉. 在 RFID 无 线 传 感 器 网 络 等 应 用 环 境 中, 节 点 资 源 ( 包 括 存 储 容 量 计 算 能 力 通 信 带 宽 和 传 输 距 离 等 ) 受 到 比 传 统 网 络 更 加 严 格 的 限 制, 资 源 的 严 重 受 限 使 得 传 统 的 计 算 存 储 和 通 信 开 销 较 大 的 认 证 技 术 无 法 应 用, 因 此 轻 量 级 (lightweight) 认 证 技 术 成 为 该 领 域 研 究 的 热 点. 消 息 认 证 码 (message authentication code, MAC) 是 保 证 消 息 完 整 性 和 进 行 数 据 源 认 证 的 基 本 算 法, 它 将 密 钥 和 任 意 长 度 的 消 息 作 为 输 入, 输 出 一 个 固 定 长 度 的 标 签, 使 验 证 者 可 以 能 够 校 验 消 息 的 发 送 者 是 谁,

46 Journal of Cryptologic Research 密 码 学 报 Vol.2, No.1, Feb. 2015 以 及 消 息 传 输 过 程 中 是 否 被 篡 改. MAC 算 法 主 要 有 三 种 构 造 方 法, 分 别 基 于 分 组 密 码 杂 凑 函 数 或 者 泛 杂 凑 函 数 族. 为 实 现 安 全 和 效 率 的 平 衡, 近 几 年 出 现 了 几 种 基 于 分 组 密 码 的 MAC 设 计 新 结 构. 其 中, 以 基 于 约 减 轮 数 的 高 级 加 密 标 准 AES 为 代 表. 2005 年, AES 的 设 计 者 Daemen 和 Rijmen 提 出 ALRED 结 构 及 基 于 AES 和 缩 减 到 1 轮 AES 的 实 例 ALPHA-MAC [24], 随 后 又 以 AES 和 4 轮 AES 为 主 要 部 件 设 计 了 PELICAN 算 法 [25]. 由 于 杂 凑 函 数 的 普 遍 性 和 高 效 性, 用 杂 凑 函 数 设 计 消 息 认 证 码 的 方 法 也 得 到 了 广 泛 的 关 注. 1995 年, Preneel 等 学 者 基 于 MD 系 列 杂 凑 函 数 设 计 了 MDx-MAC [26]. 之 后, Bellare 等 学 者 提 出 NMAC 和 HMAC, 并 给 出 了 安 全 性 证 明 [27]. 近 年 来, 杂 凑 函 数 安 全 性 分 析 的 一 系 列 突 破 性 进 展 引 起 了 国 内 外 同 行 对 基 于 杂 凑 函 数 的 消 息 认 证 码 安 全 性 的 广 泛 关 注. 基 于 泛 杂 凑 函 数 族 的 消 息 认 证 码 的 设 计, 其 核 心 是 泛 杂 凑 函 数 族 的 设 计. 由 于 泛 杂 凑 函 数 族 是 满 足 一 定 性 质 的 组 合 结 构, 其 设 计 方 法 和 杂 凑 函 数 有 很 大 差 异, 但 在 速 度 上 有 很 大 优 势. 这 类 消 息 认 证 码 如 Poly1305-AES [28] 比 基 于 AES 的 CBC-MAC 和 基 于 SHA-1 的 HMAC 速 度 都 要 快, 但 是 这 类 方 法 的 缺 陷 是 对 密 钥 限 制 过 多 且 占 用 较 多 的 存 储. 基 于 口 令 的 认 证 密 钥 交 换 协 议 (PAKE) 以 其 方 便 易 用 的 独 特 优 势 而 得 到 广 泛 关 注. 由 于 通 信 双 方 共 享 的 秘 密 信 息 是 易 于 记 忆 的 低 熵 口 令, 这 类 协 议 在 实 际 中 得 到 广 泛 应 用. 第 一 个 PAKE 协 议 由 Bellovin 和 Merritt 提 出 [29], 这 一 工 作 成 为 该 领 域 很 多 研 究 的 基 础. 虽 然 PAKE 的 研 究 发 展 有 多 年 的 历 史, 但 PAKE 的 可 证 明 安 全 性 理 论 研 究 以 及 在 资 源 受 限 网 络 协 议 中 的 应 用 研 究 却 进 展 缓 慢, 主 要 原 因 在 于 设 计 从 弱 口 令 转 化 为 强 的 秘 密 信 息 的 机 制 是 困 难 的. LEAP 协 议 (lightweight extensible authentication protocol) [30] 是 由 Cisco 公 司 设 计 的 轻 量 级 认 证 协 议, 其 目 的 是 填 补 无 线 局 域 网 标 准 IEEE 802.11 中 的 WEP 协 议 密 钥 管 理 的 空 白, 给 出 高 效 的 解 决 方 案. LEAP 协 议 是 基 于 口 令 的 轻 量 级 密 钥 交 换 协 议, 虽 然 它 提 供 了 无 线 网 络 认 证 密 钥 交 换 的 一 种 方 式, 但 它 却 受 到 离 线 字 典 攻 击 (off-line dictionary attack). 如 何 克 服 这 些 困 难, 设 计 高 效 安 全 的 轻 量 级 鉴 别 机 制, 是 一 个 需 要 深 入 研 究 的 问 题. 国 际 标 准 化 组 织 也 正 在 制 订 轻 量 级 密 码 算 法 的 相 关 标 准, 其 中 包 括 轻 量 级 的 分 组 密 码 流 密 码 数 字 签 名 等. 但 是, 目 前 对 于 轻 量 级 认 证 技 术 并 没 有 统 一 的 衡 量 和 评 价 的 标 准 体 系, 轻 量 级 认 证 还 处 于 发 展 阶 段. 虽 然 很 多 标 准 化 组 织 已 经 对 消 息 认 证 码 进 行 标 准 化 工 作, 例 如 采 用 CBC 工 作 模 式 构 造 的 CBC-MAC, 现 已 是 ANSI X9.9 FIPS PUB 113 和 ISO/IEC 9797 标 准 [31], 但 还 没 有 轻 量 级 的 消 息 认 证 码 的 相 关 标 准. (3) 在 感 知 节 点 鉴 术 方 面 鉴 别 机 制 提 供 了 关 于 某 个 实 体 ( 用 户 节 点 或 设 备 ) 身 份 的 保 证, 这 意 味 着 每 当 某 个 实 体 声 称 具 有 一 个 特 定 的 身 份 时, 鉴 别 机 制 将 提 供 某 种 方 法 来 证 实 这 一 声 明 是 正 确 的. 目 前, 一 些 轻 量 级 的 鉴 别 机 制 被 提 出, 主 要 思 想 是 以 牺 牲 一 方 ( 如 让 资 源 丰 富 的 服 务 器 处 理 大 量 的 计 算 ) 为 代 价, 来 节 省 资 源 受 限 节 点 的 计 算 开 销. 最 近 关 于 聚 合 签 名 (aggregate signature) 的 研 究 对 于 设 计 轻 量 级 高 效 鉴 别 机 制 有 可 借 鉴 之 处. 聚 合 签 名 的 概 念 最 初 是 由 Boneh 等 人 提 出 的 [32], 他 们 引 进 了 一 种 改 进 通 信 效 率 和 计 算 效 率 的 方 法 : 把 n 个 不 同 用 户 对 n 个 不 同 消 息 做 的 签 名 合 并 成 一 个 有 效 的 签 名, 验 证 者 通 过 对 此 聚 合 签 名 的 验 证, 即 可 证 实 每 个 用 户 所 做 的 相 应 签 名 的 正 确 性. 如 何 把 这 种 思 想 应 用 到 物 联 网 感 知 层 鉴 别 机 制 的 设 计 中, 以 减 少 链 路 所 占 用 的 带 宽, 缓 解 通 信 组 成 员 数 量 增 加 所 带 来 的 负 担, 是 物 联 网 安 全 需 要 解 决 的 技 术 挑 战 之 一. 轻 量 级 认 证 技 术 是 构 建 物 联 网 信 任 体 系 的 核 心 内 容, 因 此, 轻 量 级 认 证 关 键 技 术 的 研 究 是 国 家 战 略 需 求, 也 是 互 联 网 演 进 的 必 然 趋 势. (4) RFID 隐 私 保 护 技 术 方 面 关 于 感 知 节 点 隐 私 保 护, 主 要 涉 及 到 感 知 节 点 芯 片 及 存 储 器 物 理 防 护 技 术, 感 知 节 点 数 据 加 密 存 储 技 术, 感 知 节 点 数 据 访 问 控 制 和 双 向 认 证 技 术, 感 知 节 点 周 边 物 理 安 全 防 护 技 术, 感 知 节 点 声 光 电 磁 信 号 干 扰 攻 击 或 隐 藏 技 术. 比 较 突 出 的 是 RFID 技 术 感 知 节 点 的 隐 私 保 护. RFID 技 术 应 用 中 因 电 子 标 签 内 容 被 泄 露, 被 追 踪 定 位 给 人 们 带 来 了 很 多 隐 私 威 胁 问 题. 而 随 着 社 会 的 进 步 与 发 展, 安 全 与 隐 私 得 到 越 来 越 多 的 重 视. 因 此, 针 对 RFID 技 术 应 用 中 的 隐 私 保 护 问 题 国 内 外 学 者 开 展 了 一 定 的 研 究.

武 传 坤 : 物 联 网 安 全 关 键 技 术 与 挑 战 47 对 于 RFID 技 术 应 用 中 的 隐 私 保 护 主 要 采 用 两 类, 文 献 [33] 提 到 可 从 物 理 方 法 和 逻 辑 方 法 两 方 面 来 实 现. 目 前 的 物 理 方 法 有 : 破 坏 标 签 (Kill 标 签 ) 屏 蔽 标 签 ( 法 拉 第 网 罩 ) 有 源 干 扰 法 阻 塞 标 签 等. 逻 辑 方 法 有 : 读 取 访 问 控 制 标 签 认 证 标 签 加 密 等. 本 文 侧 重 介 绍 几 种 基 于 Hash 函 数 的 逻 辑 方 法 ( 读 取 访 问 控 制 ). 到 目 前 为 止, 已 有 多 种 RFID 系 统 安 全 协 议 提 出, 包 括 Hash-LOCK 协 议 随 机 化 Hash-LOCK 协 议 Hash-CHAIN 协 议 各 种 改 进 的 Hash 协 议. 文 献 [34] 提 到 kill 机 制. Kill 标 签 机 制 由 标 准 化 组 织 Auto-IDCenter( 自 动 识 别 中 心 ) 提 出, 其 原 理 是 完 全 销 毁 标 签 可 以 阻 止 追 踪, 但 牺 牲 了 RFID 电 子 标 签 功 能. 文 献 [35] 提 到 静 电 屏 蔽. 静 电 屏 蔽 是 采 用 金 属 屏 蔽 方 式 阻 止 标 签 被 读 取. 主 动 干 扰 无 线 电 信 号 是 另 一 种 屏 蔽 标 签 的 方 法. 标 签 用 户 可 以 通 过 一 个 设 备 主 动 广 播 无 线 电 信 号 用 于 阻 止 或 破 坏 附 近 的 RFID 阅 读 器 的 操 作. 文 献 [36] 提 到 阻 止 标 签 方 法. 阻 止 标 签 方 法 是 通 过 阻 止 阅 读 器 读 取 标 签 确 保 消 费 者 隐 私. 与 基 于 物 理 方 法 的 硬 件 安 全 机 制 相 比, 基 于 密 码 技 术 的 安 全 认 证 协 议 受 到 人 们 更 多 的 青 睐. 典 型 的 RFID 安 全 认 证 包 括 Hopper&Blum 系 列 协 议 噪 声 标 签 的 密 码 交 换 协 议 超 宽 带 调 制 物 理 不 可 克 隆 函 数 和 基 于 单 时 码 (One-time Codes) 的 加 密 基 于 Hash 函 数 的 安 全 协 议 等 等. Hopper 和 Blum 提 出 了 基 于 LPN(learning parity with noise) 的 HB 协 议. HB 协 议 执 行 过 程 简 单, 硬 件 设 备 易 于 实 现, 存 储 空 间 和 计 算 负 载 较 小. 同 时, HB+ HB++ 等 一 系 列 HB 协 议 基 于 千 位 数 据 二 进 制 向 量 千 位 密 钥 向 量 和 一 些 噪 声 位, 用 1 或 0 来 表 示 向 量 位 元 素, 并 满 足 一 些 限 定 方 程. 但 攻 击 者 仍 有 可 能 运 用 标 准 随 机 估 计 理 论 通 过 个 别 数 据 猜 测 出 可 能 的 函 数, 存 在 一 定 的 安 全 隐 患. Castelluccia 和 Avoine 提 出 了 基 于 RFID 噪 声 标 签 的 密 码 交 换 协 议. 其 基 本 思 想 是 在 标 签 响 应 消 息 中 加 入 噪 声, 这 些 噪 声 能 够 被 可 信 的 读 写 器 识 别 并 消 除 以 恢 复 有 用 信 号. 攻 击 者 因 为 不 能 正 确 地 区 分 出 噪 声 和 有 用 数 据, 所 以 不 能 窃 取 有 用 的 信 息. 超 宽 带 调 制 (ultra wide band modulation) 方 法 是 基 于 时 分 传 输 时 隙 来 实 现 的. 它 的 安 全 性 在 于 非 法 攻 击 者 很 难 得 知 有 用 信 息 是 在 哪 个 时 隙 发 送 的, 该 过 程 用 到 了 相 位 调 制 器, 也 用 到 了 跳 时 码 (time hopping codes) 伪 随 机 序 列 生 成 器. 基 于 单 时 码 (one-time codes) 的 加 密 其 主 要 思 想 是 运 用 假 名 标 识 来 增 强 RFID 标 签 的 安 全 性. 一 个 标 签 可 以 携 带 多 个 随 机 标 识. 每 当 标 签 被 查 询 时, 标 签 都 给 出 一 个 不 同 的 标 识. 原 则 上, 只 有 一 个 授 权 的 读 写 器 能 够 识 别 出 两 个 不 同 的 标 识 是 否 是 同 一 个 标 签, 以 实 现 安 全 性. 这 种 方 法 的 缺 点 是 : 攻 击 者 也 可 以 通 过 反 复 地 向 某 个 标 签 送 查 询 命 令 以 使 这 种 方 法 的 安 全 性 减 弱. 文 献 [37] 中 提 到 基 于 Hash 函 数 的 安 全 协 议 主 要 有 三 种. Hash 锁 (hash lock) 协 议 是 由 Sarma 等 人 提 出 来 的. 为 了 避 免 信 息 泄 漏 和 被 追 踪, 使 用 metaid 代 替 真 实 的 标 签 ID. Hash 锁 协 议 中 没 有 ID 动 态 刷 新 机 制, 并 且 metaid 也 保 持 不 变, ID 是 以 明 文 的 形 式 通 过 不 安 全 的 信 道 传 送 的, 因 此, Hash 锁 协 议 非 常 容 易 受 到 假 冒 攻 击 和 重 传 攻 击, 攻 击 者 也 可 以 很 容 易 地 对 标 签 进 行 追 踪. 随 机 化 Hash 锁 (Random Hash-Lock) 协 议 由 Weis 等 人 提 出, 采 用 了 基 于 随 机 数 的 询 问 - 应 答 机 制. 在 随 机 化 Hash 锁 协 议 中, 认 证 通 过 后 的 标 签 标 识 IDk 仍 以 明 文 的 形 式 通 过 不 安 全 信 道 传 送, 因 此 攻 击 者 可 以 对 标 签 进 行 有 效 的 追 踪. 同 时, 一 旦 获 得 了 标 签 的 标 识 IDk, 攻 击 者 就 可 以 对 标 签 进 行 假 冒, 而 该 协 议 无 法 抵 抗 重 传 攻 击. Hash 链 协 议 原 理 如 下 : 标 签 最 初 在 存 储 器 设 置 一 个 随 机 的 初 始 化 标 识 符 s, 同 时 这 个 标 识 符 也 储 存 在 后 端 数 据 库. 标 签 包 含 两 个 Hash 函 数 G 和 H. 当 阅 读 器 请 求 访 问 标 签 时, 标 签 返 回 当 前 标 签 标 识 符 rk : G S 给 阅 读 器, 同 时 当 标 签 从 阅 读 器 电 磁 场 获 得 能 量 时 自 动 更 新 标 识 符 s H S. 该 方 案 具 有 前 向 安 全 性, 但 是 该 方 法 需 要 后 台 进 行 大 量 的 Hash 运 算. 标 签 加 密 以 后 仍 具 有 固 定 输 出, 因 此 使 得 标 签 的 追 踪 成 为 可 能, 存 在 标 签 定 位 隐 私 问 题. 文 献 [38] 提 到 基 于 K- 匿 名 模 型 安 全 隐 私 控 制 模 型, K- 匿 名 的 技 术 上 世 纪 末 由 L.sweeney 和 Samarati 在 PODS 上 提 出. 该 技 术 能 够 对 全 部 个 体 敏 感 属 性 进 行 保 护, 将 其 隐 藏 于 K 规 模 的 群 体 里. 之 后, L.sweeney 又 提 出 了 K- 匿 名 的 保 护 模 型, 并 给 出 了 应 用 该 技 术 的 隐 匿 及 泛 化 方 法, 有 效 地 提 升 了 保 护 隐 私 的 力 度. K-

48 Journal of Cryptologic Research 密 码 学 报 Vol.2, No.1, Feb. 2015 匿 名 的 定 义 是 : 若 一 拥 有 数 据 者, 其 想 将 个 人 数 据 R D D C,,, 1 n 进 行 共 享. 数 据 记 录 的 形 式 如 下 : RV,, V,cls, 1 其 中 V 为 属 性 D i 的 数 值, cls 为 一 个 属 性 C 的 类 别. 如 果 R 与 外 部 数 据 记 录 E 共 享 一 些 属 性, 则 将 其 记 录 为 R E. 假 设 R E 中 值 比 较 特 殊, 则 依 据 它 就 能 够 在 极 大 概 率 下, 进 行 推 断 一 条 对 应 到 现 实 生 活 中 的 具 体 记 录. 所 以, 针 对 所 有 在 R E 里 的 值, 持 有 数 据 者 需 确 保 在 R 中, 均 有 记 录 和 它 进 行 对 应, 该 记 录 的 条 数 可 等 于 或 大 于 某 一 最 小 值. 于 是, 能 够 防 止 利 用 R E 中 的 值 对 R 里 数 据 隐 私 性 的 破 坏. 文 献 [39] 提 到 对 于 使 用 用 户 的 地 点 信 息, 但 是 不 把 地 点 信 息 透 漏 给 提 供 服 务 的 提 供 者 或 第 三 方. 这 类 位 置 隐 私 问 题 可 通 过 计 算 几 何 方 法 解 决. 特 别 是 在 物 联 网 的 近 距 离 通 信 中, 由 于 RFID 芯 片 使 用 者 和 RFID 读 写 器 距 离 太 近, 以 至 于 阅 读 器 的 地 点 无 法 隐 藏. 保 护 使 用 者 地 点 隐 私 的 方 法 是 使 用 安 全 多 方 计 算 的 临 时 密 码 保 护 并 隐 藏 RFID 标 识. 4 物 联 网 的 安 全 架 构 物 联 网 的 健 康 发 展 少 不 了 信 息 安 全 保 护 技 术, 但 在 物 联 网 这 个 特 殊 的 领 域, 许 多 传 统 领 域 中 的 信 息 安 全 技 术 不 能 直 接 移 植 过 来, 需 要 重 新 搭 建 物 联 网 安 全 架 构 和 在 此 架 构 下 裁 剪 合 适 的 具 体 方 案. 关 于 物 联 网 安 全 架 构 问 题 已 有 许 多 不 同 观 点 不 同 角 度 的 深 入 讨 论, 如 文 献 [16,17,40,41]. 2013 年, 在 物 联 网 安 全 架 构 体 系 下, 对 物 联 网 安 全 体 系 的 各 个 关 节 进 行 了 深 入 的 分 析 与 讨 论 [42]. 事 实 上, 到 目 前 为 止 对 什 么 是 物 联 网 没 有 一 个 合 适 定 义, 因 此 对 物 联 网 的 描 述 只 能 从 特 征 和 架 构 上 进 行 描 述. 的 在 介 绍 物 联 网 安 全 架 构 之 前, 首 先 要 了 解 物 联 网 的 架 构. 物 联 网 的 核 心 可 划 分 为 三 个 逻 辑 层, 分 别 为 感 知 层 传 输 层 和 处 理 应 用 层. 总 体 上, 感 知 层 的 作 用 是 获 取 原 始 数 据, 传 输 层 的 作 用 是 将 这 些 原 始 数 据 传 输 到 远 程 的 处 理 平 台 进 行 处 理, 而 处 理 应 用 层 的 作 用 无 疑 是 对 来 自 不 同 感 知 节 点 的 信 息 进 行 存 储 处 理 和 应 用. 由 于 对 数 据 的 处 理 和 对 数 据 的 应 用 无 论 从 流 程 上 和 方 法 上 都 有 很 大 区 别, 为 了 更 清 晰 地 描 述 完 整 的 物 联 网 架 构, 有 时 候 将 物 联 网 的 处 理 应 用 层 又 分 为 处 理 层 和 应 用 层 这 两 个 逻 辑 层, 形 成 4 个 逻 辑 层 的 架 构, 如 图 1 所 示. 从 本 质 上 说, 无 论 三 层 架 构 还 是 四 层 架 构, 其 内 涵 都 是 一 样 的, 只 是 逻 辑 层 划 分 边 界 不 同. 应 用 层 安 全 物 联 网 行 业 应 用 隐 私 保 护 终 端 安 全 处 理 层 安 全 云 技 术 平 台 云 计 算 安 全 技 术 传 输 层 安 全 互 联 网 移 动 宽 带 网 网 络 安 全 技 术 感 知 层 安 全 传 感 器 RFID 视 频 监 控 轻 量 级 安 全 技 术 Figure 1 图 1 物 联 网 安 全 架 构 和 关 键 技 术 示 意 图 An architecture and key techniques of Internet of Things 对 物 联 网 系 统 的 架 构 还 有 另 外 一 种 划 分, 即 海 - 网 - 云 架 构. 在 这 种 架 构 中, 所 有 终 端 设 备 被 化 分 为 一 层, 由 于 物 联 网 系 统 的 终 端 数 量 将 是 巨 大 的, 可 以 用 海 量 来 形 容, 因 此 将 此 类 设 备 形 象 地 称 为 海. 数 据 传 输 的 基 础 网 络 设 施 被 称 为 网, 很 明 显 这 个 网 不 是 单 一 的 网, 而 是 多 种 异 构 网 络 的 统 称, 包 括 局 域 网 互 联 网 移 动 网 等. 物 联 网 系 统 的 数 据 将 由 一 个 具 有 很 强 处 理 能 力 的 平 台 进 行 处 理, 用 户 只 需 要 知 道

武 传 坤 : 物 联 网 安 全 关 键 技 术 与 挑 战 49 跟 处 理 平 台 的 逻 辑 关 系, 无 需 知 道 自 己 的 数 据 是 在 处 理 平 台 中 的 哪 个 计 算 机 或 者 处 理 器 处 理 的, 也 无 需 知 道 自 己 的 数 据 存 储 在 哪 里, 只 关 心 当 自 己 需 要 的 时 候 可 以 从 数 据 处 理 中 心 得 到 数 据 和 处 理 结 果, 这 样 的 数 据 处 理 中 心 被 形 象 地 描 述 成 云. 这 样, 就 形 成 了 物 联 网 的 海 - 网 - 云 逻 辑 架 构, 如 图 2 所 示. 云 端 : 计 算 处 理 中 心 云 计 算 中 心 网 : 数 据 传 输 通 道 海 端 : 海 量 终 端 处 理 感 知 终 端 移 动 终 端 计 算 终 端 Figure 2 图 2 物 联 网 的 海 - 网 - 云 架 构 图 The Sea-net-cloud architecture of Internet of Things 考 虑 到 物 联 网 系 统 中 有 两 种 类 型 的 终 端, 一 种 是 用 于 采 集 数 据 的 终 端, 通 常 称 为 感 知 终 端 ( 包 括 RFID 标 签 ), 我 们 称 为 这 种 终 端 为 A 类 终 端, 一 般 处 理 能 力 小, 但 数 量 庞 大 ; 另 一 种 是 用 户 移 动 终 端, 如 手 机 平 板 电 脑 笔 记 本 电 脑 等, 这 类 终 端 的 目 的 是 获 取 A 类 终 端 的 数 据 或 对 这 些 数 据 的 处 理 结 果, 并 且 能 控 制 A 类 终 端. 我 们 称 移 动 终 端 为 B 类 终 端. 在 物 联 网 的 三 层 架 构 中, A 类 终 端 在 感 知 层, B 类 终 端 在 处 理 应 用 层 ; 在 物 联 网 的 四 层 架 构 中, A 类 终 端 在 感 知 层, B 类 终 端 在 应 用 层 ; 而 在 物 联 网 的 海 - 网 - 云 架 构 中, A 类 终 端 与 B 类 终 端 都 在 海 端, 因 此 不 同 架 构 的 内 涵 相 同, 但 划 分 边 界 和 处 理 角 度 不 同. 现 在 我 们 以 物 联 网 的 四 层 架 构 为 基 础, 讨 论 物 联 网 的 安 全 架 构. 首 先, 物 联 网 的 感 知 层 需 要 安 全 保 护, 我 们 称 这 类 安 全 保 护 为 感 知 层 安 全 ; 其 次, 物 联 网 的 传 输 层 需 要 安 全 保 护, 我 们 称 为 处 理 层 安 全 ; 同 样, 物 联 网 的 处 理 层 需 要 安 全 保 护, 我 们 称 为 处 理 层 安 全 ; 最 后, 物 联 网 的 应 用 层 需 要 安 全 保 护, 我 们 称 为 应 用 层 安 全. 下 面 我 们 针 对 每 个 安 全 层, 讨 论 相 关 的 关 键 技 术. 5 物 联 网 感 知 层 安 全 关 键 技 术 物 联 网 感 知 层 主 要 包 括 传 感 器 节 点 传 感 网 路 由 节 点 感 知 层 网 关 节 点 ( 又 称 为 协 调 器 节 点 或 汇 聚 节 点 ) 以 及 连 接 这 些 节 点 的 网 络, 通 常 是 短 距 离 无 线 网 络, 如 Zigbee 433 Wifi 等. 广 义 上, 传 感 器 节 点 也 包 括 RFID 标 签, 感 知 层 网 关 节 点 包 括 RFID 读 写 器, 无 线 网 络 也 包 括 RFID 使 用 的 通 信 协 议, 如 EPCglobal. 考 虑 到 许 多 传 感 器 的 特 点 是 资 源 受 限, 因 此 处 理 能 力 有 限, 对 安 全 的 需 求 也 相 对 较 弱, 但 完 全 没 有 安 全 保 护 会 面 临 很 大 问 题, 因 此 需 要 轻 量 级 安 全 保 护. 什 么 是 轻 量 级? 与 物 联 网 的 概 念 一 样, 对 此 没 有 一 个 标 准 的 定 义. 但 我 们 可 以 分 别 以 轻 量 级 密 码 算 法 和 轻 量 级 安 全 协 议 进 行 描 述. 由 于 RFID 标 准 中 为 安 全 保 护 预 留 了 2000 门 等 价 电 路 的 硬 件 资 源, 因 此 如 果 一 个 密 码 算 法 能 使 用 不 多 余 2000 门 等 价 电 路 来 实 现 的 话, 这 种 算 法 就 可 以 称 为 轻 量 级 密 码 算 法. 目 前 已 知 的 轻 量 级 密 码 算 法 包 括 PRESENT [18] 和 LBLOCK [23] 等. 而 对 轻 量 级 安 全 协 议, 没 有 一 个 量 化 描 述, 许 多 安 全 协 议 都 声 称 为 轻 量 级 协 议, 如 文 献 [15,43]. 虽 然 轻 量 级 密 码 算 法 有 一 个 量 化 描 述, 但 追 求 轻 量 的 目 标 却 永 无 止 境. 因 此 我 们 这 里 列 出 几 个 轻 量 级 密 码 算 法 设 计 的 关 键 技 术 和 挑 战 :

50 Journal of Cryptologic Research 密 码 学 报 Vol.2, No.1, Feb. 2015 (1) 超 轻 量 级 密 码 算 法 的 设 计. 这 类 密 码 算 法 包 括 流 密 码 和 分 组 密 码, 设 计 目 标 是 在 硬 件 实 现 成 本 上 越 小 越 好, 不 考 虑 数 据 吞 吐 率 和 软 件 实 现 成 本 和 运 行 性 能, 使 用 对 象 是 RFID 标 签 和 资 源 非 常 有 限 的 传 感 器 节 点 ; (2) 可 硬 件 并 行 化 的 轻 量 级 密 码 算 法 的 设 计. 这 类 密 码 算 法 同 样 包 括 流 密 码 和 分 组 密 码 算 法, 设 计 目 标 是 考 虑 不 同 场 景 的 应 用, 或 通 信 两 端 的 性 能 折 衷, 虽 然 在 轻 量 化 实 现 方 面 也 许 不 是 最 优, 但 当 不 考 虑 硬 件 成 本 时, 可 使 用 并 行 处 理 技 术 实 现 吞 吐 率 的 大 幅 度 提 升, 适 合 协 调 器 端 使 用 ; (3) 可 软 件 并 行 化 的 轻 量 级 密 码 算 法 的 设 计. 这 类 密 码 算 法 的 设 计 目 标 是 满 足 一 般 硬 件 轻 量 级 需 求, 但 软 件 实 现 时 可 以 实 现 较 高 的 吞 吐 率, 适 合 在 一 个 服 务 器 管 理 大 量 终 端 感 知 节 点 情 况 下 在 服 务 器 上 软 件 实 现 ; (4) 轻 量 级 公 钥 密 码 算 法 的 设 计. 在 许 多 应 用 中, 公 钥 密 码 具 有 不 可 替 代 的 优 势, 但 公 钥 密 码 的 轻 量 化 到 目 前 为 止 是 一 个 没 有 逾 越 的 技 术 挑 战, 即 公 开 文 献 中 还 没 有 找 到 一 种 公 钥 密 码 算 法 可 以 使 用 小 于 2000 等 价 门 电 路 实 现, 且 在 当 前 计 算 能 力 下 不 可 实 际 破 解 ; (5) 非 平 衡 公 钥 密 码 算 法 的 设 计. 这 其 实 是 轻 量 级 公 钥 密 码 算 法 的 折 衷 措 施, 目 标 是 设 计 一 种 在 加 密 和 解 密 过 程 很 不 平 衡 的 公 钥 密 码 算 法, 使 其 加 密 过 程 达 到 轻 量 级 密 码 算 法 的 要 求, 或 解 密 过 程 达 到 轻 量 级 密 码 算 法 的 要 求. 考 虑 到 轻 量 级 密 码 算 法 的 使 用 很 多 情 况 下 是 在 传 感 器 节 点 与 协 调 器 或 服 务 器 进 行 通 信, 而 后 者 计 算 资 源 不 受 限 制, 因 此 无 需 使 用 轻 量 级 算 法, 只 要 在 传 感 器 终 端 上 使 用 的 算 法 具 有 轻 量 级 即 可. 对 于 轻 量 级 安 全 协 议, 既 没 有 量 化 描 述, 也 没 有 定 性 描 述. 总 体 上, 安 全 协 议 的 轻 量 化 需 要 交 同 类 协 议 相 比, 减 少 通 信 轮 数 ( 次 数 ), 减 少 通 信 数 据 量, 减 少 计 算 量, 当 然 这 些 要 求 的 代 价 是 一 定 会 有 所 牺 牲, 就 是 可 靠 性 甚 至 某 些 安 全 性 方 面 的 牺 牲. 可 靠 性 包 括 对 数 据 传 递 的 确 认 ( 是 否 到 达 目 的 地 ), 对 数 据 处 理 的 确 认 ( 是 否 被 正 确 处 理 ) 等, 而 安 全 性 包 括 前 向 安 全 性 后 向 安 全 性 等, 因 为 这 些 安 全 威 胁 在 传 感 器 网 络 中 不 太 可 能 发 生, 攻 击 成 本 高 而 造 成 的 损 失 小. 轻 量 级 安 全 协 议 包 括 如 下 几 种 : (1) 轻 量 级 安 全 认 证 协 议, 即 如 何 认 证 通 信 方 的 身 份 是 否 合 法 ; (2) 轻 量 级 安 全 认 证 与 密 钥 协 商 协 议 (AKA), 即 如 何 在 认 证 成 功 后 建 立 会 话 密 钥, 包 括 同 时 建 立 多 个 会 话 密 钥 的 情 况 ; (3) 轻 量 级 认 证 加 密 协 议, 即 无 需 对 通 信 方 的 身 份 进 行 专 门 认 证, 在 传 递 消 息 使 验 证 消 息 来 源 的 合 法 性 即 可. 这 种 协 议 适 合 非 连 接 导 向 的 通 信 ; (4) 轻 量 级 密 钥 管 理 协 议, 包 括 轻 量 级 PKI, 轻 量 级 密 钥 分 发 ( 群 组 情 况 ), 轻 量 级 密 钥 更 新 等. 注 意 无 论 轻 量 级 密 码 算 法 还 是 轻 量 级 安 全 协 议, 必 须 考 虑 消 息 的 新 鲜 性, 以 防 止 重 放 攻 击 和 修 改 重 放 攻 击. 这 是 与 传 统 数 据 网 络 有 着 本 质 区 别 的 地 方. 6 物 联 网 传 输 层 安 全 关 键 技 术 物 联 网 传 输 层 主 要 包 括 互 联 网 移 动 网 络 ( 如 GSM 3G LTE 等 ), 也 包 括 一 些 非 主 流 的 专 业 网 络, 如 电 信 网 电 力 载 波 等. 但 我 们 研 究 传 输 层 安 全 关 键 技 术 时 一 般 主 要 考 虑 互 联 网 和 移 动 网 络. 事 实 上, 互 联 网 有 着 许 多 安 全 保 护 技 术, 包 括 物 理 层, IP 层 传 输 层 和 应 用 层 的 各 个 方 面, 而 移 动 网 络 的 安 全 保 护 也 有 自 己 的 国 际 标 准, 因 此 物 联 网 传 输 层 的 安 全 技 术 不 是 物 联 网 安 全 中 的 研 究 重 点. 7 物 联 网 处 理 层 安 全 关 键 技 术 物 联 网 处 理 层 就 是 数 据 处 理 中 心, 小 的 可 以 是 一 个 普 通 的 处 理 器, 大 的 可 以 是 由 分 布 式 机 群 构 成 的 云 计 算 平 台. 从 信 息 安 全 角 度 考 虑, 系 统 越 大, 遭 受 攻 击 者 关 注 的 可 能 性 就 越 大, 因 此 需 要 的 安 全 保 护 程 度 就 要 越 高. 因 此 物 联 网 处 理 层 安 全 的 关 键 计 算 主 要 是 云 计 算 安 全 的 关 键 技 术. 由 于 云 计 算 作 为 一 个 独 立 的 研 究 课 题 已 经 得 到 广 泛 关 注, 这 方 面 的 安 全 关 键 技 术 有 许 多 专 门 论 述 和 研 究, 因 此 不 在 本 文 的 讨 论 范 围.

武 传 坤 : 物 联 网 安 全 关 键 技 术 与 挑 战 51 8 物 联 网 应 用 层 安 全 关 键 技 术 物 联 网 的 应 用 层 严 格 地 说 不 是 一 个 具 有 普 适 性 的 逻 辑 层, 因 为 不 同 的 行 业 应 用 在 数 据 处 理 后 的 应 用 阶 段 表 现 形 式 相 差 各 异. 综 合 不 同 的 物 联 网 行 业 应 用 可 能 需 要 的 安 全 需 求, 物 联 网 应 用 层 安 全 的 关 键 技 术 可 以 包 括 如 下 几 个 方 面 : (1) 隐 私 保 护 技 术. 隐 私 保 护 包 括 身 份 隐 私 和 位 置 隐 私. 身 份 隐 私 就 是 在 传 递 数 据 时 不 泄 漏 发 送 设 备 的 身 份, 而 位 置 隐 私 则 是 告 诉 某 个 数 据 中 心 某 个 设 备 在 正 常 运 行, 但 不 泄 漏 设 备 的 具 体 位 置 信 息. 事 实 上, 隐 私 保 护 都 是 相 对 的, 没 有 泄 漏 隐 私 并 不 意 味 着 没 有 泄 漏 关 于 隐 私 的 任 何 信 息, 例 如 位 置 隐 私, 通 常 要 泄 漏 ( 有 时 是 公 开 或 容 易 猜 到 的 信 息 ) 某 个 区 域 的 信 息, 要 保 护 的 是 这 个 区 域 内 的 具 体 位 置, 而 身 份 隐 私 也 常 泄 漏 某 个 群 体 的 信 息, 要 保 护 的 是 这 个 群 体 的 具 体 个 体 身 份. 隐 私 保 护 的 研 究 是 一 个 传 统 的 问 题, 国 际 上 对 这 一 问 题 早 有 研 究, 例 如 文 献 [5,6,36,44]. 在 物 联 网 系 统 中, 隐 私 保 护 包 括 RFID 的 身 份 隐 私 保 护 移 动 终 端 用 户 的 身 份 和 位 置 隐 私 保 护 大 数 据 下 的 隐 私 保 护 技 术 等. 在 智 能 医 疗 等 行 业 应 用 中, 传 感 器 采 集 的 数 据 需 要 集 中 处 理, 但 该 数 据 的 来 源 与 特 定 用 户 身 份 没 有 直 接 关 联, 这 就 是 身 份 隐 私 保 护. 这 种 关 联 的 隐 藏 可 以 通 过 第 三 方 管 理 中 心 来 实 现, 也 可 以 通 过 密 码 技 术 来 实 现. 隐 私 保 护 的 另 一 个 种 类 是 位 置 隐 私 保 护, 即 用 户 信 息 的 合 法 性 得 到 检 验, 但 该 信 息 来 源 的 地 理 位 置 不 能 确 定. 同 样 位 置 隐 私 的 保 护 方 法 之 一 是 通 过 密 码 学 的 技 术 手 段. 根 据 我 们 的 经 验, 在 现 实 世 界 中 少 有 不 慎, 我 们 的 隐 私 信 息 就 被 暴 露 于 网 络 上, 有 时 甚 至 处 处 小 心 还 是 会 泄 漏 隐 私 信 息. 因 此 如 何 在 物 联 网 应 用 系 统 中 不 泄 漏 隐 私 信 息 是 物 联 网 应 用 层 的 关 键 技 术 之 一. 在 物 联 网 行 业 应 用 中, 如 果 隐 私 保 护 的 目 标 信 息 没 有 被 泄 漏, 就 意 味 着 隐 私 保 护 是 成 功 的, 但 在 学 术 研 究 中, 我 们 需 要 对 隐 私 的 泄 漏 进 行 量 化 描 述, 即 一 个 系 统 也 许 没 有 完 全 泄 漏 被 保 护 对 象 的 隐 私, 但 已 经 泄 漏 的 信 息 让 这 个 被 保 护 的 隐 私 信 息 非 常 脆 弱, 再 有 一 点 点 信 息 就 可 以 确 定, 或 者 说 该 隐 私 信 息 可 以 以 较 大 概 率 被 猜 测 成 功. 除 此 之 外, 大 数 据 下 的 隐 私 保 护 如 何 研 究, 是 一 个 值 得 深 入 探 讨 的 问 题. (2) 移 动 终 端 设 备 安 全. 智 能 手 机 和 其 他 移 动 通 信 设 备 的 普 及 为 生 活 带 来 极 大 便 利 的 同 时, 也 带 来 很 多 安 全 问 题. 当 移 动 设 备 失 窃 时, 设 备 中 数 据 和 信 息 的 价 值 可 能 远 大 于 设 备 本 身 的 价 值, 因 此 如 何 保 护 这 些 数 据 不 丢 失 不 被 窃, 是 移 动 设 备 安 全 的 重 要 问 题 之 一. 当 移 动 设 备 称 为 物 联 网 系 统 的 控 制 终 端 时, 移 动 设 备 的 失 窃 所 带 来 的 损 失 可 能 会 远 大 于 设 备 中 数 据 的 价 值, 因 为 对 A 类 终 端 的 恶 意 的 控 制 所 造 成 的 损 失 不 可 估 量. 因 此 作 为 物 联 网 B 类 终 端 的 移 动 设 备 安 全 保 护 是 重 要 的 技 术 挑 战. (3) 物 联 网 安 全 基 础 设 施. 应 该 说, 即 使 保 证 物 联 网 感 知 层 安 全 传 输 层 安 全 和 处 理 层 安 全, 也 保 证 终 端 设 备 不 失 窃, 仍 然 不 能 保 证 整 个 物 联 网 系 统 的 安 全. 一 个 典 型 的 例 子 是 智 能 家 居 系 统, 假 设 传 感 器 到 家 庭 汇 聚 网 关 的 数 据 传 输 得 到 安 全 保 护, 家 庭 网 关 到 云 端 数 据 库 的 远 程 传 输 得 到 安 全 保 护, 终 端 设 备 访 问 云 端 也 得 到 安 全 保 护, 但 对 智 能 家 居 用 户 来 说 还 是 没 有 安 全 感, 因 为 感 知 数 据 是 在 别 人 控 制 的 云 端 存 储. 如 何 实 现 端 到 端 安 全, 即 A 类 终 端 到 B 类 终 端 以 及 B 类 终 端 到 A 类 终 端 的 安 全, 需 要 由 合 理 的 安 全 基 础 设 施 完 成. 对 智 能 家 居 这 一 特 殊 应 用 来 说, 安 全 基 础 设 施 可 以 非 常 简 单, 例 如 通 过 预 置 共 享 密 钥 的 方 式 完 成, 但 对 其 他 环 境, 如 智 能 楼 宇 和 智 慧 社 区, 预 置 密 钥 的 方 式 不 能 被 接 受, 也 不 能 让 用 户 放 心. 如 何 建 立 物 联 网 安 全 基 础 设 施 的 管 理 平 台, 是 安 全 物 联 网 实 际 系 统 建 立 中 不 可 或 缺 的 组 成 部 分, 也 是 重 要 的 技 术 问 题. (4) 物 联 网 安 全 测 评 体 系. 安 全 测 评 不 是 一 种 管 理, 更 重 要 的 是 一 种 技 术. 首 先 要 确 定 测 评 什 么, 即 确 定 并 量 化 测 评 安 全 指 标 体 系, 然 后 给 出 测 评 方 法, 这 些 测 评 方 法 应 该 不 依 赖 于 使 用 的 设 备 或 执 行 的 人, 而 且 具 有 可 重 复 性. 这 一 问 题 必 须 首 先 解 决 好, 才 能 推 动 物 联 网 安 全 技 术 落 实 到 具 体 的 行 业 应 用 中 去. 9 结 论 物 联 网 是 一 种 新 型 产 业 方 向, 是 信 息 技 术 发 展 的 一 个 新 阶 段. 物 联 网 系 统 在 物 联 网 概 念 被 提 出 之 前 就

52 Journal of Cryptologic Research 密 码 学 报 Vol.2, No.1, Feb. 2015 已 经 大 量 存 在, 但 物 联 网 的 概 念 会 将 这 类 技 术 和 产 业 推 向 更 重 要 的 位 置. 但 是, 物 联 网 安 全 问 题 还 没 有 引 起 足 够 重 视, 行 业 界 认 为 物 联 网 安 全 问 题 没 有 这 么 严 重, 学 术 界 认 为 物 联 网 研 究 不 能 产 生 许 多 创 新 性 成 果. 事 实 上, 与 物 联 网 相 关 的 许 多 技 术 和 理 论 可 以 具 有 很 高 的 学 术 意 义 和 应 用 价 值, 一 些 已 有 方 法 的 应 用, 即 一 些 技 术 方 法 在 某 种 特 殊 物 联 网 行 业 中 的 落 地 实 施 也 是 一 种 集 成 创 新, 因 为 在 应 用 中 除 了 考 虑 功 能 外, 还 要 在 性 能 优 化 方 面 做 许 多 工 作. 本 文 阐 述 了 物 联 网 安 全 所 涉 及 的 一 些 安 全 问 题, 其 中 与 传 统 信 息 安 全 中 常 见 问 题 有 所 区 别 的 是 轻 量 级 安 全 问 题, 特 别 是 非 平 衡 公 钥 密 码 的 设 计 问 题, 隐 私 保 护 问 题, 以 及 物 联 网 安 全 基 础 设 施 问 题 等. References [1] ITU. The Internet of Things[R/OL]. http://www.itu.int/osg/spu/publications/internetofthings/internetofthings_summary.pdf. [2] Floerkemeier C, Fleisch E, Langheinrich M, et al. The Internet of Things: First International Conference, IOT 2008, Zurich, Switzerland, March 26 28, 2008. Proceedings[M]. Springer Science & Business Media, 2008. [3] Van Kranenburg R. The Internet of Things[M]. Waag Society, Amsterdam, The Netherlands, 2008. [4] Yan L, Zhang Y, Yang L T, et al. The Internet of Things: From RFID to the Next-Generation Pervasive Networked Systems[M]. Auerbach Publications, 2008. [5] Medaglia C M, Serbanati A. An overview of privacy and security issues in the internet of things[c]. In: The Internet of Things. Springer New York, 2010: 389 395. [6] Weber R H. Internet of Things new security and privacy challenges[j]. Computer Law & Security Review, 2010, 26(1): 23 30. [7] de Leusse P, Periorellis P, Dimitrakos T, et al. Self managed security cell, a security model for the Internet of Things and Services[C]. In: 2009 First International Conference on Future Internet. IEEE, 2009: 47 52. [8] Mattern F, Floerkemeier C. From the internet of computers to the internet of things[c]. In: From Active Data Management to Event-based Systems and More. Springer Berlin Heidelberg, 2010: 242 259. [9] Wonnemann C, Struker J. Password management for EPC Class 1 Generation 2 transponders[c]. In: 2008 10th IEEE Conference on E-Commerce Technology and the 5th IEEE Conference on Enterprise Computing, E-Commerce and E-Services,. IEEE, 2008: 29 35. [10] Fabian B, Günther O. Security challenges of the EPCglobal network[j]. Communications of the ACM, 2009, 52(7): 121 125. [11] Traub K, Allgair G, Barthel H, et al. The EPCglobal architecture framework[s]. http://www.gs1hk.org/files/document/ epc_standards/architecture_1_3-framework-20090319.pdf. [12] Watro R, Kong D, Cuti S, et al. TinyPK: securing sensor networks with public key technology[c]. In: Proceedings of the 2nd ACM Workshop on Security of Ad Hoc and Sensor Networks. ACM, 2004: 59 64. [13] Benenson Z, Gedicke N, Raivio O. Realizing robust user authentication in sensor networks[j]. Real-World Wireless Sensor Networks (REALWSN), 2005, 14: 52. [14] Bauer K, Lee H. A distributed authentication scheme for a wireless sensing system[j]. ACM Transactions on Information and System Security, 2008, 11(3): 1 35. [15] Peris-Lopez P. LMAP: a real lightweight mutual authentication protocol for low-cost RFID tags[j]. Journal of Signal Processing Systems, 2010, 59: 95 102. [16] Fang B X. Security of internet of things[j]. Information and Communications Technologies, 2010, 4(6):4. 方 滨 兴. 关 于 物 联 网 的 安 全 [J]. 信 息 通 信 技 术, 2010, 4(6):4. [17] Wu C K. A preliminary investigation on the security architecture of the internet of things[j]. Bulletin of Chinese Academy of Sciences, 2010, 25(4): 411 419. 武 传 坤. 物 联 网 安 全 架 构 初 探, 中 国 科 学 院 院 刊, 2010, 25(4): 411 419. [18] Bogdanov A, Knudsen L, Leander G, et al. PRESENT: an ultra-lightweight block cipher[c]. In: Cryptographic Hardware and Embedded Systems CHES 2007. Springer Berlin Heidelberg 2007: 450 466. [19] Shirai T, Shibutani K, Akishita T, et al. The 128-bit blockcipher CLEFIA[C]. In: Fast Software Encryption FSE 2007. Springer Berlin Heidelberg, 2007: 181 195. [20] ISO. Information technology-security techniques-lightweight cryptography-part 2: Block ciphers[s/ol]. http://www.iso.org/ iso/iso_catalogue/catalogue_tc/catalogue_detail.htm?csnumber=56552 [21] Leander G, Paar C, Poschmann A, et al. New lightweight DES variants[c]. In: Fast Software Encryption FSE 2007. Springer Berlin Heidelberg, 2007: 196 210. [22] De Canniere C, Dunkelman O, Knežević M. KATAN and KTANTAN a family of small and efficient hardware-oriented block ciphers[c]. In: Cryptographic Hardware and Embedded Systems CHES 2009. Springer Berlin Heidelberg, 2009: 272 288. [23] Wu W L, Zhang L. LBlock: a lightweight block cipher[c]. In: Applied Cryptography and Network Security ACNS 2011. Springer Berlin Heidelberg, 2011: 327 344.

武 传 坤 : 物 联 网 安 全 关 键 技 术 与 挑 战 53 [24] Daemen J, Rijmen V. A new MAC construction ALRED and a specific instance ALPHA-MAC[C]. In: Fast Software Encryption FSE 2005. Springer Berlin Heidelberg, 2005: 1 17. [25] Daemen J, Rijmen V. The pelican MAC function[j]. IACR Cryptology eprint Archive, 2005, 2005: 88. [26] Preneel B, Van Oorschot P C. MDx-MAC and building fast MACs from hash functions[c]. In: Advances in Cryptology CRYPT0 '95. Springer Berlin Heidelberg, 1995: 1 14. [27] Bellare M, Canetti R, Krawczyk H. Keying hash functions for message authentication[c]. In: Advances in Cryptology CRYPTO '96. Springer Berlin Heidelberg, 1996: 1 15. [28] Bernstein D J. The Poly1305-AES message-authentication code[c]. In: Fast Software Encryption FSE 2005. Springer Berlin Heidelberg, 2005: 32 49. [29] Bellovin S M, Merritt M. Encrypted key exchange: Password-based protocols secure against dictionary attacks[c]. In: 1992 IEEE Computer Society Symposium on Research in Security and Privacy, 1992. IEEE, 1992: 72 84. [30] MacNally C. Cisco LEAP protocol description[ol]. http://www.missl.cs.umd.edu/wireless/ethereal/leap.txt, September 2001. [31] ISO/IEC. Information Technology-Security Techniques-Data Integrity Mechanism Using a Cryptographic Check Function Employing a Block Cipher Algorithm[S], 1994. [32] Boneh D, Gentry C, Lynn B, et al. Aggregate and verifiably encrypted signatures from bilinear maps[c]. In: Advances in cryptology EUROCRYPT 2003. Springer Berlin Heidelberg, 2003: 416 432. [33] Li H N. Security scheme and strategy for RFID based on Hash protocol[j]. Information and Communications Technologies, 2009, 6: 16 19. 李 宏 年. 基 于 Hash 协 议 的 射 频 识 别 系 统 安 全 对 策 [J]. 信 息 通 信 技 术, 2009, 6: 16 19. [34] Sarma S E, Weis S A, Engels D W. RFID systems and security and privacy implications[c]. In: Cryptographic Hardware and Embedded Systems CHES 2002. Springer Berlin Heidelberg, 2003: 454 469. [35] Sarma S E, Weis S A, Engels D W. Radio-frequency identification: secure risks and challenges[j]. RSA Laboratories Cryptography, 2003, 6(1): 2 9 [36] Juels A, Rivest R L, Szydlo M. The blocker tag: selective blocking of RFID tags for consumer privacy[c]. In: Proceedings of the 10th ACM Conference on Computer and Communications Security CCS 2003. ACM, 2003: 103 111. [37] Chen R X, Zou C Y, Huang J W. RFID cryptographic protocol based on mutual Hash authentication[j]. Microcomputer Information, 2010, 26(11): 149 151. 陈 瑞 鑫, 邹 传 云, 黄 景 武. 一 种 基 于 双 向 Hash 认 证 的 RFID 安 全 协 议 [J]. 微 计 算 机 信 息, 2010, 26(11): 149 151. [38] Hua Y T, Yu B. Protection of privacy on the internet of things[j].china Computer & Communication, 2011, 6(12): 5 6. 华 颜 涛, 于 彪. 物 联 网 信 息 共 享 的 安 全 隐 私 保 护 研 究 [J]. 信 息 与 电 脑, 2011, 6(12): 5 6. [39] Bao L, Zhang D Y, Wu J B. Internet of things and privacy preserving technologies[j]. Electronic Science of Technology. 2010, 23(7): 110 112. 暴 磊, 张 代 远, 吴 家 宝. 物 联 网 与 隐 私 保 护 技 术 [J]. 电 子 科 技. 2010, 23(7): 110 112. [40] Li Z Q. Security architecture and technology in the Internet of things[j]. Microcomputer & Its Applications, 2011, 30(9): 54 56. 李 志 清. 物 联 网 安 全 架 构 与 关 键 技 术 [J]. 微 型 机 与 应 用, 2011, 30(9): 54 56. [41] Zhang B, Ma X X, Qin Z G. Security architecture on the trusting internet of things[j]. Journal of Electronic Science and Technology, 2011, 9(4): 364 367. [42] Wu C K. Security Fundamentals for Internet of Things[M]. Beijing: Science Press, 2013. 武 传 坤. 物 联 网 安 全 基 础 [M]. 北 京 : 科 学 出 版 社, 2013. [43] Chakrabarti D, Maitra S, Roy B. A key pre-distribution scheme for wireless sensor networks: merging blocks in combinatorial design[j]. International Journal of Information Security, 2006, 5(2): 105 114. [44] Beresford A R, Stajano F. Location privacy in pervasive computing[j]. IEEE Pervasive Computing, 2003, 2(1): 46 55. 作 者 信 息 武 传 坤 (1964 ), 山 东 临 沂 人, 博 士, 研 究 员. 主 要 研 究 领 域 为 密 码 函 数 安 全 协 议 物 联 网 安 全. E-mail: ckwu@iie.ac.cn