[发明专利]一种适用于物联网的密钥更新方法有效
申请号: | 201510064914.9 | 申请日: | 2015-02-03 |
公开(公告)号: | CN104618380B | 公开(公告)日: | 2017-09-29 |
发明(设计)人: | 熊继平;蔡丽桑;朱文涛 | 申请(专利权)人: | 浙江师范大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 321004 *** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 适用于 联网 密钥 更新 方法 | ||
技术领域
本发明涉及物联网,尤其涉及一种适用于物联网的密钥更新方法。
背景技术
物联网技术在农业和林业自动化、智能家居、智能交通、智能建筑等领域得到了广泛的应用。典型的物联网由众多能量受限(靠电池供应)的无线通信模块或节点(以下简称节点)和能量通常不受限的中央控制器(以下简称中控)组成。当中控与特定节点进行数据通信时,鉴于无线通信的开放性,数据在传输前应先加密,以保障特定节点和中控之间数据传输的安全性。因此每个节点和中控都需要专门共享一个会话密钥。
物联网节点通常没有基本的输入界面(键盘、触摸屏等),因此节点生产厂商会给节点内嵌出厂口令。中控通常具有输入输出界面或是可以通过网络界面进行配置,因此用户可以在中控上相应地输入各个节点的出厂口令。节点和中控通信时,双方可以利用该出厂口令生成会话密钥,并用该会话密钥对数据进行加密传输。这种静态的会话密钥生成方式虽然用起来简单方便,但是给攻击者提供了便利。攻击者只需要获取到中控和节点之间的会话密钥,便能够窃听节点与中控之间的加密通信,甚至冒充中控向节点发送恶意指令,从而带来极大的安全隐患。为了解决这一问题,需要对加密数据的会话密钥进行更新。
目前常用的密钥更新方式是由中控主导的,我们称之为显式密钥更新。此时,中控主动产生包含新会话密钥的密钥更新报文,该密钥更新报文被现有会话密钥加密后发送给节点;节点接收到加密的密钥更新报文后,利用现有会话密钥解密得到新会话密钥,并用新会话密钥取代现有会话密钥。这种密钥更新方式虽然增强了通信的安全性,但是由于节点能量有限,频繁地接收中控发送的无线密钥更新报文会消耗较多的能量,从而缩短节点电池的使用寿命。
本发明提出了一种密钥更新方法,方法中节点和中控无须收发任何额外的密钥更新报文,密钥更新过程由节点自身发起完成,中控利用穷举法匹配出并更新现有会话密钥,以与节点保持同步。此方法避免了显式密钥更新给节点造成的能量损耗,延长了节点电池的使用寿命,从而提高了整个物联网的整体生存时间。
发明内容
本发明所要解决的技术问题是如何在物联网中提供一种不依赖显式密钥更新报文的密钥更新方法,以克服现有技术中节点能量消耗过快的缺陷。
为了解决上述技术问题,本发明提供了一种适用于物联网的密钥更新方法,所述物联网包括中控和各类节点;所述中控和所述各类节点(以下简称所述节点)之间共享一个会话密钥并事先约定一族输出结果长度等于会话密钥长度的生成函数;所述节点利用该族生成函数中的某一个对现有会话密钥进行更新,生成新会话密钥;所述节点用所述新会话密钥对传输的数据进行加密;所述中控接收到加密数据后,基于共享会话密钥逐一尝试各生成函数得到所述新会话密钥。
该方法包括如下步骤:
所述节点向所述中控发送数据前,所述节点从该族生成函数中随机选取一个并应用于现有会话密钥,计算得到的结果称为生成密钥,此时该生成密钥即为新会话密钥;所述节点用所述新会话密钥对数据进行加密,得到密文数据,并将所述密文数据汇报给所述中控;
所述中控接收得到所述密文数据后,基于现有会话密钥逐一尝试各生成函数,直到某个候选密钥能解出正确有效的明文为止,此时该候选密钥即为所述节点使用的所述新会话密钥;相应地,所述中控把现有会话密钥更新为该候选密钥。
优选地,所述节点从该族生成函数中随机选取一个并应用于现有会话密钥,生成所述新会话密钥的步骤,包括:
所述节点和中控事先约定的一族生成函数F:
F={fi|i=1,2,...,N},其中N为节点出厂时的设定值,用户通过中控的控制界面为中控设置同样的N,每个fi为哈希函数(也称散列函数、杂凑函数等),其特点是输入任意但输出长度固定(此处等于所述会话密钥的长度);
所述节点采用如下公式生成所述新会话密钥k′:
k′=fr(k);
其中,
k为现有会话密钥,本申请的实施例提供了第一次通信时初始会话密钥k的生成方法,即k=h(pw),其中pw为所述节点的出厂口令(即便是同一品牌的节点,各pw也可能不一样),h是一个哈希函数,其输出结果长度与所述会话密钥长度一致;
fr是从所述F中选取的一个函数;
r(1≤r≤N)是所述节点从N种可能值中随机选取的。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江师范大学,未经浙江师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510064914.9/2.html,转载请声明来源钻瓜专利网。