System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技術實現步驟摘要】
本專利技術屬于通信,特別涉及一種物聯網通信安全技術。
技術介紹
1、隨著大數據和物聯網的廣泛應用,數據的規模和復雜性不斷增加,數據安全和訪問控制成為了關鍵問題。在物聯網環境下,訪問控制和身份認證是保障控制安全的關鍵技術。通過實施嚴格的訪問控制策略,可以限制對物聯網設備和系統的訪問權限,防止未經授權的用戶或設備對關鍵資源進行操作。同時,采用強密碼學算法和安全的身份認證機制,可以確保設備和用戶身份的真實性和可信度,防止身份冒充和偽造。
2、物聯網安全訪問控制技術目前面臨難以實現傳統網絡基于角色的靈活訪問控制策略和硬件保護措施的挑戰。盡管可以通過設置禁止訪問未授權資源的訪問控制策略來提高物聯網傳輸、存儲信息的安全性,但這種策略的實現仍然存在挑戰,采用安全硬件保護機制能夠抵御逆向分析和非授權訪問行為,是物聯網有效的安全控制措施之一。
技術實現思路
1、為解決上述技術問題,本專利技術提出一種基于分割思想的物聯網設備安全訪問控制方法,主要通過初始設置或代理服務器的操作,設置基于lblock輕量級分組密碼算法,利用分割思想的為物聯網設備提供了更高級別的安全保護,特別是在需要高安全性和輕量級的應用場景中,使得信息得以加密,不被篡改,確保信息的機密性、完整性,確保信息安全。
2、本專利技術采用的技術方案為:一種基于分割思想的物聯網設備安全訪問控制方法,應用場景包括:客戶端、代理服務器、用戶;記客戶端為o、代理服務器為d、用戶為s;所述訪問控制方法包括以下步驟:
3
4、s2、客戶o收到代理服務器d的信息,進行處理,確認信息完整性;
5、s3、客戶o根據訂閱指令內容,采用改進分割方法向代理服務器d發布訂閱數據;
6、s4、代理服務器d收到客戶o的信息后,將通過信息安全性、信息來源可靠性判斷的信息發送給用戶s。
7、本專利技術的有益效果:與之前的專利技術相比,本專利技術引入了用戶、設備的黑名單等受限要素,敏感字符串、數據等要素,進一步強化了信息的加密、簽名認證、完整性驗證的功能,同時引入用戶、設備的安全等級,強化訪問控制等級,從而強化了系統的信息安全保證機制,結合lblock輕量級分組密碼算法和密鑰分割思想。
本文檔來自技高網...【技術保護點】
1.一種基于分割思想的物聯網設備安全訪問控制方法,其特征在于,應用場景包括:客戶端、代理服務器、用戶;記客戶端為o、代理服務器為d、用戶為s;所述訪問控制方法包括以下步驟:
2.根據權利要求1所述的一種基于分割思想的物聯網設備安全訪問控制方法,其特征在于,步驟S1中代理服務器d采用改進分割方法向客戶o發送訂閱指令的實現過程包括以下步驟:
3.根據權利要求2所述的一種基于分割思想的物聯網設備安全訪問控制方法,其特征在于,步驟S2中,客戶o根據收到的結果{EK-do1({$s-o})||cert(d)||t3||({$s-o}))⊕R、R⊕K-do2,計算:{EK-do1({$s-o})||cert(d)||t3||({$s-o}))⊕R}⊕{R⊕K-do2}⊕K-do2;恢復(EK-do1({$s-o})||cert(d)||t3||({$s-o}))。
4.根據權利要求3所述的一種基于分割思想的物聯網設備安全訪問控制方法,其特征在于,步驟S2中確認信息完整性的過程為:
5.根據權利要求4所述的一種基于分割思想的物聯網設備安全訪問控制
6.根據權利要求5所述的一種基于分割思想的物聯網設備安全訪問控制方法,其特征在于,步驟S4中對信息來源可靠性的判斷過程包括以下步驟:
7.根據權利要求6所述的一種基于分割思想的物聯網設備安全訪問控制方法,其特征在于,步驟S4中對信息安全性的判斷包括以下內容:
...【技術特征摘要】
1.一種基于分割思想的物聯網設備安全訪問控制方法,其特征在于,應用場景包括:客戶端、代理服務器、用戶;記客戶端為o、代理服務器為d、用戶為s;所述訪問控制方法包括以下步驟:
2.根據權利要求1所述的一種基于分割思想的物聯網設備安全訪問控制方法,其特征在于,步驟s1中代理服務器d采用改進分割方法向客戶o發送訂閱指令的實現過程包括以下步驟:
3.根據權利要求2所述的一種基于分割思想的物聯網設備安全訪問控制方法,其特征在于,步驟s2中,客戶o根據收到的結果{ek-do1({$s-o})||cert(d)||t3||({$s-o}))⊕r、r⊕k-do2,計算:{ek-do1({$s-o})||cert(d)||t3||({$s-o}))⊕r}⊕{r⊕k-do2}⊕...
【專利技術屬性】
技術研發人員:劉乂毓,張鏝,張苒琪,徐晶,楊濟寧,張雙,王久江,
申請(專利權)人:內江師范學院,
類型:發明
國別省市:
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。