《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > 一种支持工业物联网故障检测的混合互认证方案
一种支持工业物联网故障检测的混合互认证方案
2020年信息技术与网络安全第1期
沈宫新,宋楚平
(南京科技职业学院 信息工程学院,江苏 南京 210048)
摘要: 在工业物联网(IIoT)中,工业机器人和员工在制造过程中扮演着非常重要的角色。一个安全、高效的工业机器人和员工认证方案一直是研究热点,并面临诸多挑战。例如,工业机器人和员工在身份验证阶段容易受到模拟和去同步攻击。同时,控制中心很难找到不受控制的工业机器人。针对上述情况,提出了一种支持工业物联网故障检测的混合互认证方案。分别为员工和工业机器人(IR)设计了基于椭圆曲线加密(ECC)的认证和基于物理不可克隆函数(PUF)的认证。使用了基于阈值的故障检测,添加了禁用表以防止无授权员工访问监控和数据采集中心(SCDAC)。最后,分析论证了该方案的可行性和高效性。
中圖分類號:TP393
文獻標識碼:A
DOI: 10.19358/j.issn.2096-5133.2020.01.005
引用格式:沈宮新,宋楚平。一種支持工業物聯網故障檢測的混合互認證方案[J]。信息技術與網絡安全,2020,39(1):24-30.
A mixed mutual authentication scheme supporting faultdetection in industrial Internet of Things
Shen Gongxin,Song Chuping
(School of Information Engineering,Nanjing Polytechnic Institute,Nanjing 210048,China)
Abstract: In the industrial Internet of Things (IIoT),industrial robots and employees play a very important role in the manufacturing process.A safe and efficient industrial robot and employee certification program has always been a research hotspot and faces many challenges.For example,industrial robots and employees are vulnerable to simulation and desynchronization attacks during the authentication phase.At the same time,it is difficult for the control center to find uncontrolled industrial robots.Aiming at the above situation,a hybrid mutual authentication scheme supporting industrial IoT fault detection is proposed.Elliptic Curve Cryptography (ECC)based authentication and physical unclonable function (PUF)based authentication are designed for employees and industrial robots,respectively.Thresholdbased fault detection is used,and a disable table is added to prevent unauthorized employees from accessing the Supervison Control and Data Acquisition Center (SCDAC)。Finally,the analysis demonstrates the feasibility and efficiency of the program.
Key words : industrial Internet of Things;ECC certification;PUF certification;hreshold detection

0     引言

  制造業的信息化,網絡和物聯網相關技術的快速發展在工業生產系統的各個領域得到越來越廣泛的應用,極大地提高了生產率和經濟效益。考慮到制造業的特征(例如:封閉性、高價值數據、分散化),利用病毒、網絡協議的漏洞等,惡意攻擊者可以竊聽或破壞有價值的制造數據。無休止的攻擊可能導致災難性的后果,如工業核心技術的泄漏或網絡終端的非法操縱,這將造成巨大的生命和財產損失。此外,威脅不僅來自外部黑客或惡意競爭對手,還來自潛在的內部攻擊者,包括可能有權訪問控制中心的前雇員。通過各種不同的攻擊方式,正常的生產活動將遭受破壞,機密的數據被泄露,甚至制藥和化學配方和工藝遭到惡意修改。

  目前,對物聯網認證的研究主要集中在以下三個方面。

  (1)基于公共密碼學系統的方案,主要依賴于RSA、橢圓曲線密碼技術(Elliptic Curves Cryptography,ECC)。2004年以來,LAUTER K聲稱ECC可以應用于資源受限的設備中,研究將ECC應用于物聯網認證。2015年,VANGA提出了一項支持多服務器和生物特征認證的框架,能夠抵抗已知會話的臨時信息攻擊和設備丟失攻擊,但是存在離線密碼猜測攻擊漏洞。AMIN R在2018年提出了分布式云計算環境中IoT設備的輕量級身份驗證協議方案,解決了上述安全漏洞,但沒有保護模擬攻擊和特權內部攻擊。





本文詳細內容請下載:http://m.tom3567.com/resource/share/2000003104



作者信息:

沈宮新,宋楚平

(南京科技職業學院 信息工程學院,江蘇 南京 210048)




此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 不卡视频一区二区| 欧美亚洲国产免费| 精品视频一区在线| 国产精品久久久久久久久免费| 亚洲自拍欧美另类| 国产一区视频在线| 欧美在线中文字幕| 少妇久久久久久被弄到高潮| 国产福利精品在线| 国产精品久久久久久久久免费 | 麻豆成人av| 在线视频不卡一区二区| 国产日韩欧美在线| 欧美日本在线视频中文字字幕| 亚洲 中文字幕 日韩 无码| 97精品欧美一区二区三区| 国产精品视频自在线| 久久精品国产美女| 久久久久天天天天| 欧美国产综合在线V| 欧美在线亚洲一区| 欧美日产一区二区三区在线观看| 日韩成人在线资源| 日本不卡一区| 日韩精品大片| 日本一区二区黄色| 日韩a∨精品日韩在线观看| 日韩中文字幕国产精品| 日韩中文字幕视频在线| 亚洲中文字幕无码专区| 亚洲在线不卡| 亚洲 国产 欧美一区| 日本一区二区三区视频在线播放| 亚洲高潮无码久久| 日韩在线免费视频V| 欧美日韩精品综合| 亚洲一区二区三区乱码aⅴ| 性欧美精品一区二区三区在线播放V| 日韩在线视频线视频免费网站| 日韩免费在线播放| 日韩资源av在线|