این سایت در حال حاضر پشتیبانی نمی شود و امکان دارد داده های نشریات بروز نباشند
صفحه اصلی
درباره پایگاه
فهرست سامانه ها
الزامات سامانه ها
فهرست سازمانی
تماس با ما
JCR 2016
جستجوی مقالات
پنجشنبه 27 آذر 1404
پردازش علائم و داده ها
، جلد ۱۹، شماره ۲، صفحات ۷۳-۸۶
عنوان فارسی
روشی جدید برای احراز هویت دوطرفه در اینترنت اشیا
چکیده فارسی مقاله
امروزه شاهد گسترش خدمات مختلف اینترنت اشیا در حوزههای مختلف از قبیل نظارت و سلامت هستیم. این خدمات از طریق دستگاههای هوشمند در هر مکان و زمانی میتواند در دسترس کاربران قرار گیرند. این در حالی است که این دسترسیها میتواند مسأله امنیت و حریم خصوصی را به امری حساس و حیاتی تبدیل کند. گزارشهای دریافتی نشان میدهد که تعداد دستگاههای اینترنت اشیا تا سال 2030 به عدد 44/25 بیلیون خواهد رسید و این در حالی است که 26% حملات اینترنت اشیا در سال 2019 مربوط به عدم احراز هویت بوده است. به همین دلیل احراز هویت کاربران در اینترنت اشیا به یکی از حساسترین مفاهیم امنیتی تبدیل شده است. در این مقاله یک پروتکل احراز هویت دوطرفه دستگاهبهدستگاه برای شبکههای خانگی هوشمند، ارائه شده است. این پروتکل بر اساس رمزنگاری نامتقارن برای احراز هویت دستگاههای موجود در شبکه طراحی شده و در آن تمامی دستگاهها یک کلید جلسه خصوصی مشترک دارند. برای حصول اطمینان از امنیت ارتباطها در هر جلسه، کلیدهای جلسه پس از هر جلسه ارتباطی، تغییر میکنند. برنامهنویسی طرح پیشنهادی بهوسیله HLPSL، شبیهسازی و ارزیابی بهینگی با ابزار SPAN و AVISPA انجام شده است. تحلیلهای امنیتی نشان میدهد که پروتکل پیشنهادی در مقابل حملات امنیتی، پایداری خود را حفظ میکند.
کلیدواژههای فارسی مقاله
اینترنت اشیا، پروتکل احراز هویت، رمزنگاری، امنیت، AVISPA
عنوان انگلیسی
A Mutual Authentication Method for Internet of Things
چکیده انگلیسی مقاله
Today, we are witnessing the expansion of various Internet of Things (IoT) applications and services such as monitoring and health. These services are delivered to users via smart devices anywhere and anytime. Forecasts show that the IoT, which is controlled online in the user environment, will reach 25 billion devices worldwide by 2020. Data security is one of the main concerns in the IoT. The IoT is supposed to deal with a population of about billions of objects, so the number of malicious attacks can be very high and alarming given the global connection (anyone access) and the wide availability (access to any place at any time). However, these accesses can make security and privacy critical. Reports show that 26% of IoT attacks in 2019 were related to non-authentication, which is why IoT authentication has become one of the most sensitive security concepts. IoT devices are usually left unattended and this makes it easy for an attacker to target such equipment. For example, security breaches and unwanted changes in patient's health parameters in smart health care systems can cause wrong treatments or even lead to his death. The fact that each device in the IoT knows who it is communicating with and at what level of access is one of the important aspects of security, especially in cases where various devices with different capabilities have to perform common tasks and cooperate with each other. IoT authentication is a trust model to protect control access and data when information travels between devices. So far, different methods have been proposed for authentication in the IoT network. These methods are usually based on the public key, private key, random key distribution, and hash function. A point that should be taken into account in IoT authentication is that IoT networks and devices have limited bandwidth, low memory, low processing power, and energy limitations. Therefore, the proposed method should pay special attention to such limitations. In addition, IoT authentication needs to ensure enhanced security features such as confidentiality, data integrity, reliability, maintainability, scalability, and privacy to their consumers. This paper proposes a two-way or mutual authentication protocol in which both devices authenticate each other without human intervention in a smart home network. The proposed protocol is based on asymmetric encryption for authentication of devices, which have a shared private session key, along with hashing operations in the network. Also, to ensure the security of communications at each session, each device has a one-time private session key. The session keys are changed regularly to ensure the security of sessions between devices. The proposed protocol is programmed by HLPSL and simulated and verified by the SPAN and AVISPA tools. The security analysis results show the proposed protocol is extremely practical, and secure against potential attacks.
کلیدواژههای انگلیسی مقاله
Internet of Things, Authentication protocol, Cryptography, Security,AVISPA
نویسندگان مقاله
پیام محمودی نصر | Payam Mahmoudi-Nasr
University of Mazandaran
دانشکده مهندسی و فناوری، دانشگاه مازندران
حسین کیمیا | Hossein Kimia
2Mazandaran Institute of Technology
مؤسسه آموزش عالی صنعتی مازندران
نشانی اینترنتی
http://jsdp.rcisp.ac.ir/browse.php?a_code=A-10-854-6&slc_lang=fa&sid=1
فایل مقاله
فایلی برای مقاله ذخیره نشده است
کد مقاله (doi)
زبان مقاله منتشر شده
fa
موضوعات مقاله منتشر شده
مقالات گروه امنیت اطلاعات
نوع مقاله منتشر شده
پژوهشی
برگشت به:
صفحه اول پایگاه
|
نسخه مرتبط
|
نشریه مرتبط
|
فهرست نشریات