[发明专利]基于位置信号特征共识的Wi-Fi接入认证方法有效
申请号: | 201811387112.1 | 申请日: | 2018-11-20 |
公开(公告)号: | CN109218981B | 公开(公告)日: | 2019-06-21 |
发明(设计)人: | 陈永乐;杨玉丽;王潇健;于丹;陈俊杰 | 申请(专利权)人: | 太原理工大学 |
主分类号: | H04W4/021 | 分类号: | H04W4/021;H04W4/80;H04W12/06;H04W12/08;H04W48/04;H04L29/08 |
代理公司: | 北京华仲龙腾专利代理事务所(普通合伙) 11548 | 代理人: | 李静 |
地址: | 030000 *** | 国省代码: | 山西;14 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出了一种基于位置信号特征共识的Wi‑Fi接入认证方法,将AP的身份认证机制下放到底层的物联网设备上,将物联网设备根据设备所处的物理位置分为多个安全域,使用与物理位置相关的难以伪造的物理层CSI信息作为认证的凭据,使用挑战/应答体系进行身份认证,通过向需要认证的设备发送指定的随机指令,查看需要认证的设备返回的结果是否符合预期来判断该设备是否处于合法位置,通过利用区块链的共识机制和智能合约保证认证过程的可信性和不可篡改性以及已认证域内设备的合法性。本发明通过使用区块链技术结合设备的物理位置实现Wi‑Fi接入认证,不再由AP单独采用静态口令等弱认证方式完成身份认证,从而有效降低了安全隐患。 | ||
搜索关键词: | 接入认证 物理位置 物联网设备 基于位置 身份认证 信号特征 区块 认证 身份认证机制 可信性 安全隐患 技术结合 静态口令 认证过程 设备发送 随机指令 安全域 认证域 弱认证 物理层 凭据 应答 合法性 篡改 下放 伪造 智能 返回 合法 挑战 保证 | ||
【主权项】:
1.一种基于位置信号特征共识的Wi‑Fi接入认证方法,其特征在于,包括以下步骤:S1.事先收集合法位置的信道状态信息CSI,将经过处理的CSI信息生成CSI指纹库FCSI={Fdata_change,Famplitude}并存储在所有已通过认证的受保护安全域的设备内,该CSI指纹库作为接入认证过程中的匹配阶段所使用的信息集合;其中,Fdata_change为数据变化特征集合,是使用PCA算法对收集到的CSI数据进行降维得到的矩阵Mi,Fdata_change={M1,M2,M3,…,Mi},i∈[1,N],N为指纹库中所有位置的数量;Famplitude为幅度特征集合,是取信道频率响应信息CFR的最大幅度Amax和最小幅度Amin,以及取信道冲击响应信息CIR所有数据包最大幅度的平均值Aavg组合而成的特征集合,即Famplitude={Amax,Amin,Aavg};需要接入Wi‑Fi的未受保护安全域中的设备h向受保护安全域中的设备发送请求接入信息,即设备ID信息和设备所在域信息;S2.受保护安全域内的设备均接收到设备h的Wi‑Fi接入请求信息,选择受保护安全域中的设备f产生一个由设备ID、随机参数和持续时间组成的随机指令,将该随机指令广播至受保护安全域中的每个设备,并将该随机指令发往需要接入Wi‑Fi的设备h;设备h遵循该随机指令将响应信息,即设备ID信息、设备所在域信息和响应的CSI数据信息发送给受保护安全域中的设备;S3.受保护安全域中的设备将接收到的来自设备h的响应信息从随机指令匹配和CSI指纹库FCSI匹配两个方面进行合法性判断;受保护安全域中的设备先在各自安全域内达成局部共识,再选出各自安全域的代表节点,即簇首CH节点,进而达成全局共识;所述随机指令匹配指响应数据包数量上的匹配;所述CSI指纹库FCSI匹配包括数据变化特征矩阵相似度度量及幅度特征变化范围匹配;数据变化特征矩阵相似度度量使用相关距离计算;矩阵Mi的矩阵相关系数表示为:
其中,Mi为数据变化特征集合Fdata_change中位置i处的矩阵,M'为使用PCA算法对收集到的CSI数据进行降维得到的矩阵,D(·)和E(·)分别为矩阵的方差和期望;相关距离DMiM'表示为:DMiM'=1‑ρMiM'; (2)当存在矩阵Mi,使相关距离DMiM'小于或等于相似度度量的阈值Tdata_change时,即满足DMiM'≤Tdata_change,Mi∈Fdata_change,该响应信息的CSI是合法的;幅度特征变化范围匹配根据以下公式计算:ACFR'∈[Amax,Amin]∧|ACIR'‑Aavg|≤Tampitude; (3)其中,Amax和Amin是从CFR数据中提取出来的幅度的最大和最小值,Aavg是从CIR数据中提取出来的幅度的平均值,ACFR'及ACIR'分别为从响应信息的CFR和CIR数据中提取出的幅度特征;相似度度量的阈值Tdata_change为0.25,幅度特征差异的阈值Tampitude为9;S4.随机取受保护安全域B中的一个CH设备e查询全局路由表,请求存储上一个区块的受保护安全域A发送上一个区块的内容到CH设备e,该CH设备e根据上一个块的内容及所达成的共识将认证结果写入新区块,并下发一个与设备h的ID相关的TOKEN,设备h使用这个TOKEN进行接入认证,将这个TOKEN放入TOKEN池,CH设备e同域的其他设备备份这个新区块内容;经广播后,所有设备更新全局路由表;S5.AP使用智能合约查询新区块的内容,受保护安全域B的CH设备将新区块内容中身份证明默克尔树结构相关的信息发送至AP,经过查询后AP同意或拒绝该设备h的接入请求;S6.若AP同意该设备h的接入请求,从TOKEN池中删除有关设备h的TOKEN信息,使其他非法设备无法再使用这个TOKEN进行接入认证;使用针对已认证通过的安全域中设备的智能合约定期检查已接入设备的合法性;若AP拒绝该设备h的接入请求,根据设备h发送的CSI信息判断设备h的位置以实现追溯;所述追溯过程使用概率匹配算法,根据以下公式计算:
其中,Mi为数据变化特征集合Fdata_change中位置i处的矩阵;M'为使用PCA算法对收集到的CSI数据进行降维得到的矩阵;P(M')为M'出现的概率;P(M'|Mi)为Mi出现的情况下M'出现的概率;则,
其中,![]()
其中ρMiM'为矩阵的相关系数,σ和E(Mi)分别为矩阵Mi的期望和方差,将概率P(M'|Mi)最大的位置i作为该非法设备的位置。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于太原理工大学,未经太原理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811387112.1/,转载请声明来源钻瓜专利网。