[发明专利]一种基于桥式的无线传感网密钥管理方案有效
申请号: | 201310710697.7 | 申请日: | 2013-12-20 |
公开(公告)号: | CN103731825B | 公开(公告)日: | 2017-03-22 |
发明(设计)人: | 郑军;赵芳芳;郭先臣;徐三春 | 申请(专利权)人: | 北京理工大学 |
主分类号: | H04W12/04 | 分类号: | H04W12/04 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100081 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种基于桥式的无线传感网密钥管理方案,包括一些步骤一、密钥预分配节点部署前由启动服务器将配置信息预置到每个传感器节点;二、成簇阶段选择出簇头节点后,成簇阶段随即开始。在成簇过程中,每个传感器节点加入到距离自己最近的簇中;三、邻居节点发现阶段每个传感器节点通过夹角计算公式决定是否记录其他节点为自己的邻居节点;四、簇内配对密钥的建立在此过程中每个传感器节点通过桥式计算出它和其邻居节点的配对密钥;五、簇间配对密钥的建立在此过程中每个簇头节点通过对称二元多项式计算出它和其他簇头节点的配对密钥。本发明在保证一定连通率的情况下,能保证信息传递的安全性和有效性,较好的节省了内存存储量。 | ||
搜索关键词: | 一种 基于 无线 传感 密钥 管理 方案 | ||
【主权项】:
一种基于桥式的密钥管理方法,包括以下步骤:一、密钥预分配:本阶段在所有传感器节点部署前由启动服务器实施,包括以下步骤:1.部署前,启动服务器根据传感器节点的数量以及部署区域的范围决定簇的数量,并为每个传感器节点预置唯一的身份标识,私钥,系统初始密钥kInit以及哈希函数H1和H2;2.基站选择有限域Fq上的t阶随机对称二元多项式f(x,y)=∑amnxmyn(amn=anm)式中:amn∈Fq是二元多项式的系数;相应的,每个簇头节点h获得自己个人密钥3.每个簇头节点h将被分配相应的组密钥Khm=gKm(Idchh)]]>二、成簇阶段传感器节点部署后,簇头选择阶段和成簇阶段开始实施,簇头选择阶段选择出每个簇的簇头节点,成簇阶段包括以下步骤:1.每个簇头节点记录其他簇头节点的身份标识,并向基站发送自己的身份标识;2.基站向每个簇头节点发送相应的个人密钥和组密钥;3.每个簇头节点通过GPS获得自己的位置,并且向周围的传感器节点广播一个‘Hello’消息;根据接收的信号强度指示,每个接收到‘Hello’消息的传感器节点获得距离自己最近的簇头节点的位置,并且加入该簇头所在的簇;在成簇阶段,如果存在传感器节点没有接收到任何‘Hello’消息,那么该节点可以广播一个自举消息以获得距离它最近的簇头节点;4.每个簇头节点记录它的所有成员节点的身份标识,并且向基站发送,本阶段结束后,网络被划分成多个簇的集合;三、邻居节点发现阶段传感器节点u首先初始化一个定时器Tmin来激活该阶段,本阶段包括以下步骤:1.节点u广播一个‘Hello’消息BMu;BMu=EkInit(IDu||H2(kInit||IDu||kInit))]]>2.接收到消息BMu的传感器节点v向节点u发送确认消息AckMv;AckMv=EkInit(IDv||(xv,yv)||H2(kInit||IDv||(xv,yv)||kInit))]]>3.如果节点v的确认消息通过认证,那么节点u计算基站,节点v以及它自己之间的夹角θ,如果θ小于等于45°,节点u将记录v的身份标识到它的邻居节点列表,否则丢弃v的身份标识,这样做的目的是为了节省节点内存消耗,并且使节点更快更有效的将信息传送到基站;4.定时器超时时,如果还有节点的邻居节点列表为空,降低夹角小于等于45°的限制,以使这些节点的列表不为空;四、簇内配对密钥的建立网络部署后,时间被随机分成各个时间段,第一个时间段为T0,第二个为T1,以此类推,在T0阶段,每个传感器节点和它们的邻居节点建立配对密钥,配对密钥建立过程中,基站负责广播本簇成员的公钥以及椭圆曲线的基点P;1.节点u向它的邻居节点广播一个包含IDu和的消息,该消息被系统初始密钥加密;K0u=H1(kInit||ku)]]>2.接收到消息的邻居节点v解密该消息获得IDu和并且向节点u发送包含IDv和的确认消息,接着计算它和u的配对密钥kvu;K0v=H1(kInit||kv)]]>kvu=H1(IDu)PQuK0uK0vH1(IDv)kv=H1(IDv)H1(IDu)P+H1(IDu)K0uK0vkvP+H1(IDv)K0uK0vQu+kvQu=kuv]]>3.接收到确认消息的节点u解密该消息获得IDv和接着计算它和节点v的配对密钥kuv:kuv=H1(IDv)PQvK0uK0vH1(IDu)ku=H1(IDv)H1(IDu)P+H1(IDv)K0uK0vkuP+H1(IDu)K0uK0vQv+kuQv=kvu]]>因此,每对传感器节点u,v能共享一个配对密钥;4.在配对密钥建立后,每个传感器节点更新系统初始密钥,然后丢弃系统初始密钥,簇头节点和传感器节点的配对密钥建立过程与簇内配对密钥的建立过程相同:kInit0=H2(kInit)]]>五、簇间配对密钥的建立在T0阶段,每个簇头节点和其他簇头节点建立配对密钥,配对密钥建立过程中,基站负责广播椭圆曲线的基点P;1.簇头节点h随机生成临时值接着向其他簇头节点广播一个包含和thP的消息;2.接收到该消息的另一簇头节点y解密该消息得到和thP,它也随机生成临时值并向簇头节点h发送包含和tyP的确认信息,接着计算它和簇头节点h的配对密钥kchychh=f(IDchy,IDchh)tythP]]>3.接收到确认信息的簇头节点h解密该消息得到和tyP,接着计算它和簇头节点y的配对密钥kchhchy=f(IDchh,IDchy)thtyP]]>4.在配对密钥建立后,每个簇头节点更新系统初始密钥,然后丢弃系统初始密钥;六、密钥更新/撤销阶段网路的生存期被划分为一系列时间间隔;在每个时间间隔Ti内,所有节点需要更新和更新完成后删除基站负责被捕获节点或能量耗尽节点的回收工作;假设在入侵检测系统的帮助下,基站能及时检测出失败节点;回收工作中,基站单独对每个簇实施密钥撤销操作;首先,基站将失败节点的密钥删除,并向该节点所在簇的簇头节点广播失败节点列表;接收到失败节点列表的簇头节点向簇内所有节点转播该信息;接收到消息的簇内节点首先检验失败节点是否在自己的邻居节点列表中,如果是则删除相应的失败节点,否则忽略该消息;七、新节点的加入假设时间间隔为Ti,一个新节点u想要加入网络;首先,启动服务器给节点u预配置唯一的身份标识,私钥,以及其他信息;节点u加入网络前,基站需要确认其是否为非法节点;如果该节点的身份通过验证,那么它广播一个自举消息以获得距离它最近的簇头,并且加入该簇头所在的簇;接着它初始化一个定时器启动邻居节点发现阶段;在邻居节点发现阶段,首先,它向其他传感器节点广播一个‘Hello’消息,所有接收到该消息的节点向u返回一个确认信息;如果确认信息通过验证,那么节点u计算基站,发送确定信息的节点以及它自己三者之间的夹角;如果夹角小于等于45°,节点u记录发送确认信息节点的身份标识到自己的邻居节点列表中,否则丢弃该身份标识;当定时器超时时,如果节点u的邻居列表仍为空,则需重新初始化一个定时器启动该阶段,同时需要适时地降低夹角小于等于45°的限制,以使它的邻居节点列表不致为空;在下一时间间隔Ti+1内,假设节点u想要与它的邻居节点建立配对密钥;配对密钥建立的详细计算过程如下所示:u:Ki+1u=H1(kIniti||ku)]]>v:Ki+1v=H1(kIniti||kv)]]>u→v:EkIniti(Ki+1u||H2(kIniti||Ki+1u||kIniti))]]>v→u:EkIniti(Ki+1v||H2(kIniti||Ki+1v||kIniti))]]>u:kuv=H1(IDv)PH1(IDu)Ki+1uKi+1vQvku=H1(IDv)H1(IDu)P+H1(IDv)Ki+1uKi+1vkvP+H1(IDu)Ki+1uKi+1vQv+kuQv]]>v:kvu=H1(IDu)PH1(IDv)Ki+1uKi+1vQukv=H1(IDu)H1(IDv)P+H1(IDu)Ki+1uKi+1vkvP+H1(IDv)Ki+1uKi+1vQu+kvQu]]> u,v:kuv=kvukIniti+1=H2(kIniti)]]> 其中,所使用的标识如表1所示: 表1标识符集
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京理工大学,未经北京理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310710697.7/,转载请声明来源钻瓜专利网。
- 上一篇:热泵式的冷热双温陈列柜
- 下一篇:一种无线传感器网络节点的认证方法