一種用于監(jiān)測(cè)病人的無(wú)線網(wǎng)絡(luò)(2,150)包括軀體傳感器網(wǎng)絡(luò)(22,24,26,172,174,176),該軀體傳感器網(wǎng)絡(luò)包括一個(gè)或多個(gè)操作時(shí)連接到病人的無(wú)線傳感器(6,8,10,12,14,16,18,20,156,158,160,162,164,166,168,170),所述無(wú)線傳感器收集與病人的健康狀況有關(guān)的信息并且將這些信息傳送到所述無(wú)線網(wǎng)絡(luò)(2,150)。設(shè)置服務(wù)器(4,154)在所述一個(gè)或多個(gè)傳感器(6,8,10,12,14,16,18,20,156,158,160,162,164,166,168,170)被部署到所述無(wú)線網(wǎng)絡(luò)(2,150)之前用密鑰資料對(duì)所述一個(gè)或多個(gè)無(wú)線傳感器(6,8,10,12,14,16,18,20,156,158,160,162,164,166,168,170)進(jìn)行配置。基站(178,180)將密鑰證書(shū)分配給與所述軀體傳感器網(wǎng)絡(luò)(22,24,26,172,174,176)關(guān)聯(lián)的所述一個(gè)或多個(gè)傳感器(6,8,10,12,14,16,18,20,156,158,160,162,164,166,168,170),使得兩個(gè)傳感器至少部分地根據(jù)所述預(yù)分配密鑰資料和由該基站(178,180)分配的密鑰證書(shū)來(lái)生成唯一對(duì)偶密鑰。
【技術(shù)實(shí)現(xiàn)步驟摘要】
識(shí)別傳感器和最大化無(wú)線系統(tǒng)的可擴(kuò)展性、彈性和性能的方法
本公開(kāi)涉及無(wú)線網(wǎng)絡(luò),尤其涉及無(wú)線軀體傳感器網(wǎng)絡(luò)。它在無(wú)線軀體傳感器網(wǎng)絡(luò)中建立信息的安全通信方面有著特殊的用途。然而,應(yīng)當(dāng)理解的是,本專利技術(shù)也可應(yīng)用于在其他無(wú)線設(shè)備和其他無(wú)線轉(zhuǎn)發(fā)器之間提供安全的通信。
技術(shù)介紹
移動(dòng)軀體傳感器網(wǎng)絡(luò)(BSN)在醫(yī)療應(yīng)用中已經(jīng)得到關(guān)注,并且一般用于病人護(hù)理和監(jiān)測(cè)。BSN包括數(shù)據(jù)收集節(jié)點(diǎn)并且可選地包括控制節(jié)點(diǎn)。傳感器節(jié)點(diǎn)是電池供電的,具有有限的計(jì)算能力和存儲(chǔ)容量,并且依賴于通過(guò)無(wú)線電頻率的間歇無(wú)線通信。傳統(tǒng)上,一大群(例如數(shù)千個(gè))可互操作節(jié)點(diǎn)被部署在例如醫(yī)院的醫(yī)療區(qū),然后通過(guò)不同的手段自發(fā)連接形成不同的非連通BSN。BSN通常由所有節(jié)點(diǎn)的小子集(從2到50個(gè)節(jié)點(diǎn))組成,例如這些節(jié)點(diǎn)分配了醫(yī)療區(qū)中單獨(dú)的病人。從先驗(yàn)上,BSN的大小和隸屬關(guān)系是未知的:BSN節(jié)點(diǎn)可能在BSN形成之時(shí)就存在,或者可能在后來(lái)被添加和刪除。一些節(jié)點(diǎn)在BSN形成之后靈活性有限,其他節(jié)點(diǎn)則具有高度靈活性并且經(jīng)常在相同區(qū)域中形成的不同的獨(dú)立BSN間漫游(例如使用人員攜帶的數(shù)據(jù)收集和控制節(jié)點(diǎn),個(gè)人佩戴的傳感器,等等)。一些節(jié)點(diǎn)可能是無(wú)人值守的。BSN的壽命限于數(shù)天、數(shù)周、數(shù)月,等等。傳感器節(jié)點(diǎn)的壽命典型地要長(zhǎng)于BSN實(shí)例的壽命。BSN形成于公共的或不利的區(qū)域,在這些區(qū)域中通信可能會(huì)被不法分子所監(jiān)控,傳感器節(jié)點(diǎn)易受不法分子的捕獲和操控。與不同病人關(guān)聯(lián)的BSN節(jié)點(diǎn)間的串?dāng)_可能會(huì)損害被感知數(shù)據(jù)的醫(yī)療效力。這些挑戰(zhàn)性的操作要求對(duì)BSN設(shè)計(jì)提出了具有同等挑戰(zhàn)性的安全性約束。用于BSN的安全性服務(wù)包括鑒定和通信保密。典型地,密鑰管理服務(wù)提供并且管理用于滿足前述安全性服務(wù)的基本安全性資料。BSN傳感器節(jié)點(diǎn)的計(jì)算和通信約束使得使用任何基于公開(kāi)密鑰密碼術(shù)的安全性解決方案都是不可行的。BSN的特別(adhoc)屬性以及BSN的操作要求使得典型的基于服務(wù)器的在線解決方案并不合適。基于密鑰預(yù)分配方案(KPS)的密鑰管理是針對(duì)BSN的一個(gè)選項(xiàng)。由于需要獨(dú)特的節(jié)點(diǎn)鑒定和密鑰建立,與BSN隸屬關(guān)系和大小無(wú)關(guān)地,給用于BSN的KPS施加了嚴(yán)格的要求。然而,現(xiàn)有的KPS方案對(duì)于BSN而言是功能有限的。首先,網(wǎng)絡(luò)寬密鑰預(yù)分配并沒(méi)有提供足夠的安全性或者不能在BSN中進(jìn)行管理。第二,平常的KPS在BSN中既不可進(jìn)行擴(kuò)展又不可加以管理。第三,Blundo的KPS(PerfectlySecureKeyDistributionforDynamicConferences.InAdvancesinCryptology–CRYPTO’92,Springer-Verlag,Berlin,1993,pp.471-486)的彈性和可擴(kuò)展性受限于傳感器節(jié)點(diǎn)的存儲(chǔ)容量和計(jì)算能力。第四,隨機(jī)密鑰預(yù)分配對(duì)于具有有限個(gè)數(shù)節(jié)點(diǎn)的BSN而言并沒(méi)有提供良好的連通性質(zhì)。最后,和Yener基于組合設(shè)計(jì)理論的確定性KPS(CombinatorialDesignofKeyDistributionMechanismsforWirelessSensorNetworks.InProc.ofComputerSecurity–ESORICS,Springer-Verlag,LNCS3193,2004,pp293-308)對(duì)于BSN而言具有可兼容連通性質(zhì)和適度的彈性,但是并沒(méi)有提供唯一的對(duì)偶密鑰。Basagni等人(Securepebblenets.InProc.ofthe2ndACMInternationalSymposiumonMobileAdHocNetworkingandComputing,pp.156-163.2001)提出一種密鑰管理方案來(lái)通過(guò)周期性更新由所有傳感器節(jié)點(diǎn)共享的組對(duì)稱密鑰而對(duì)傳感器通信進(jìn)行保護(hù)。這種方案采取抗干擾傳感器和分布式傳感器網(wǎng)絡(luò)(DSN)寬連接管理底層結(jié)構(gòu),這并不適用于BSN(大規(guī)模DSN可被視作具有異常操作和聯(lián)網(wǎng)差別的多個(gè)BSN的互連。可替換地,將BSN視為大規(guī)模DSN的多個(gè)非連通拆分)。Perrig等人(SPINS:Securityprotocolsforsensornetworks.InProc.ofMOBICOM,2001)提出SPINS,即一種專門針對(duì)傳感器網(wǎng)絡(luò)設(shè)計(jì)的安全性體系結(jié)構(gòu)。在SPINS中,每個(gè)傳感器節(jié)點(diǎn)與基站共享一個(gè)私鑰。兩個(gè)傳感器節(jié)點(diǎn)不能直接建立一個(gè)私鑰。但是,它們可以使用基站作為受信任第三方來(lái)設(shè)置私鑰。在BSN中,基站在密鑰建立時(shí)刻可能并不可得。Blundo等人提出基于多項(xiàng)式的KPS來(lái)導(dǎo)出組密鑰。對(duì)于兩用戶的各個(gè)組,Blundo的密鑰預(yù)分配方案可用來(lái)在BSN中建立對(duì)偶密鑰。設(shè)置服務(wù)器在有限域Fq上隨機(jī)地生成對(duì)稱二元λ次多項(xiàng)式,其中q是個(gè)大得足以供應(yīng)加密密鑰的素?cái)?shù)。根據(jù)對(duì)稱性,。設(shè)置服務(wù)器為每個(gè)傳感器u計(jì)算的多項(xiàng)式份額(即)并將其分配給每個(gè)傳感器u。每個(gè)傳感器u具有唯一的標(biāo)識(shí)符。在部署階段之后,對(duì)于兩個(gè)任意的節(jié)點(diǎn)u和v而言,節(jié)點(diǎn)u可以通過(guò)估算點(diǎn)v處的來(lái)計(jì)算公用密鑰,并且節(jié)點(diǎn)v可以通過(guò)估算點(diǎn)u處的來(lái)計(jì)算同一密鑰。Blundo的KPS的彈性α是α=λ+1,即攻擊者需要損害α個(gè)傳感器以便能夠生成未受損傳感器的對(duì)偶密鑰。每個(gè)傳感器節(jié)點(diǎn)u要求存儲(chǔ)λ次多項(xiàng)式份額,其占用的存儲(chǔ)空間為。應(yīng)當(dāng)理解的是,λ受限于傳感器上可用的存儲(chǔ)容量m,即m≥λ+1密鑰。在對(duì)偶密鑰建立過(guò)程中不存在通信開(kāi)銷。為了建立對(duì)偶密鑰,兩個(gè)傳感器節(jié)點(diǎn)需要估算其他傳感器節(jié)點(diǎn)的ID處的多項(xiàng)式。這要求在Fq中進(jìn)行λ次模乘和λ次模加運(yùn)算,其在CPU能力有限的傳感器中可能是代價(jià)昂貴的。Liu等人(Establishingpairwisekeysindistributedsensornetworks.InProc.ofthe10thACMConferenceonComputerandCommunicationsSecurity(CCS),2003,pp.52-61)介紹了多項(xiàng)式估算的一種改進(jìn)算法,以便適應(yīng)不帶除法指令的低比特CPU引起的限制,從而降低了對(duì)傳感器的計(jì)算要求。這是通過(guò)將λ次二元多項(xiàng)式系數(shù)以比特為單位的長(zhǎng)度減小到并且通過(guò)選擇形如的來(lái)實(shí)現(xiàn)的。Liu等人證明了可以通過(guò)級(jí)聯(lián)用t個(gè)含F(xiàn)q’上的系數(shù)的λ次二元多項(xiàng)式份額生成的t個(gè)部分密鑰來(lái)復(fù)合比特的密鑰,而不會(huì)顯著降低安全性,即得到的比特密鑰與用含F(xiàn)q上的系數(shù)的λ次二元多項(xiàng)式生成的該密鑰具有相似的熵,其中。t個(gè)含F(xiàn)q’上的系數(shù)的λ次二元多項(xiàng)式的聯(lián)合集合稱為t多項(xiàng)式集。u點(diǎn)處估算的t多項(xiàng)式集此后是個(gè)t多項(xiàng)式集份額(t-polynomisl-setshare)。這種技術(shù)的不利方面在于,F(xiàn)q’上的多項(xiàng)式最多只能供應(yīng)q’-1(而不是q-1)個(gè)傳感器。特別地,并聯(lián)結(jié)合的Fq’上的多項(xiàng)式(即t多項(xiàng)式集)最多只能供應(yīng)N’=q’-1個(gè)節(jié)點(diǎn)。例如,對(duì)于8比特CPU而言,q’=28+1提供了最優(yōu)的計(jì)算性能,但是,最大節(jié)點(diǎn)數(shù)N’因此為256。仍然成立的一個(gè)性質(zhì)是,F(xiàn)q’上的每個(gè)二元多項(xiàng)式,從而t多項(xiàng)式集,是防λ串通的。在由基于多項(xiàng)式的KPS使用的Fq’上的多項(xiàng)式個(gè)數(shù)、q和q’施加到λ上的一定下限下,可將多項(xiàng)式分解技術(shù)應(yīng)用到任何這種KPS。一種平衡的不完整塊設(shè)計(jì)(BIBD)是將v個(gè)不同的目標(biāo)布置到b個(gè)塊中,使得本文檔來(lái)自技高網(wǎng)...

【技術(shù)保護(hù)點(diǎn)】
一種用來(lái)識(shí)別移動(dòng)傳感器系統(tǒng)中的第一傳感器的方法,包括:從n?1個(gè)互相正交的n階拉丁方集合形成有限投影平面(n2+n+1,n+1,1),其中n是個(gè)素?cái)?shù)冪;根據(jù)該有限投影平面發(fā)現(xiàn)公共t多項(xiàng)式集份額;以及根據(jù)第一傳感器的標(biāo)識(shí)符由第二傳感器導(dǎo)出t多項(xiàng)式集份額估算點(diǎn)。
【技術(shù)特征摘要】
2005.06.08 US 60/6886481.一種用來(lái)為移動(dòng)傳感器系統(tǒng)中的第一傳感器導(dǎo)出t多項(xiàng)式集份額估算點(diǎn)的方法,包括:從n-1個(gè)互相正交的n階拉丁方集合形成有限投影平面FPP(n2+n+1,n+1,1),其中n是個(gè)素?cái)?shù)冪;根據(jù)該有限投影平面發(fā)現(xiàn)公共t多項(xiàng)式集份額;以及根據(jù)第一傳感器的標(biāo)識(shí)符由第二傳感器導(dǎo)出t多項(xiàng)式集份額估算點(diǎn)。2.依照權(quán)利要求1所述的方法,其中對(duì)于所述互相正交拉丁方的正交副的單元中的n個(gè)項(xiàng)目,對(duì)于每個(gè)元素em,m=1,2,…n順序地計(jì)算該正交矩陣的元素。3.依照權(quán)利要求1所述的方法,其中所述有限投影平面是通過(guò)構(gòu)造矩陣M來(lái)構(gòu)造的,所述矩陣M的構(gòu)造通過(guò)從第一行到第n行按其自然順序放置n2個(gè)整數(shù)1…n2來(lái)實(shí)現(xiàn)的,其中n是個(gè)素?cái)?shù)冪。4.依照權(quán)利要求1所述的方法,進(jìn)一步包括:傳感器u估算它在傳感器v這個(gè)點(diǎn)處的t多項(xiàng)式集份額中的份額Fk(u,y)以便生成密鑰Kuv;根據(jù)所述互相正交的拉丁方構(gòu)造所述有限投影平面,使得該有限投影平面的前n2個(gè)元素在n個(gè)后繼塊B1+t,B2+t,…Bn+t,t=0,n,2n,3n,…n×n的每一組中出現(xiàn)一次;以及根據(jù)塊標(biāo)號(hào)i,1≤i≤n2+n以及t多項(xiàng)式集標(biāo)號(hào)k,...
【專利技術(shù)屬性】
技術(shù)研發(fā)人員:DS桑切茨,H巴爾杜斯,
申請(qǐng)(專利權(quán))人:皇家飛利浦電子股份有限公司,
類型:發(fā)明
國(guó)別省市:
還沒(méi)有人留言評(píng)論。發(fā)表了對(duì)其他瀏覽者有用的留言會(huì)獲得科技券。