• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    電力物聯(lián)網(wǎng)設(shè)備持續(xù)高效批量可信認(rèn)證

    2022-03-04 06:50:36趙保華王志皓陳連棟任春卉余發(fā)江
    關(guān)鍵詞:終端設(shè)備哈希攻擊者

    趙保華,王志皓,陳連棟,任春卉,余發(fā)江,徐 慶

    1.全球能源互聯(lián)網(wǎng)研究院有限公司,北京 102209;

    2.電力系統(tǒng)人工智能(聯(lián)研院)國家電網(wǎng)公司聯(lián)合實(shí)驗(yàn)室,北京 102209;

    3.北京工業(yè)大學(xué) 計(jì)算機(jī)學(xué)院,北京100124;

    4.國網(wǎng)河北省電力有限公司信息通信分公司,河北石家莊050021;

    5.武漢大學(xué) 國家網(wǎng)絡(luò)安全學(xué)院,湖北 武漢430072

    0 引言

    隨著電力物聯(lián)網(wǎng)的蓬勃發(fā)展,設(shè)備運(yùn)行的環(huán)境越來越復(fù)雜,物聯(lián)網(wǎng)終端設(shè)備越來越多,而終端設(shè)備通常是資源受限的嵌入式設(shè)備,安全投資不足,在充滿不確定性的物聯(lián)網(wǎng)環(huán)境中很容易遭受攻擊[1,2]。2014年,西班牙三大主要供電服務(wù)商超過30%的智能電表被檢測發(fā)現(xiàn)存在嚴(yán)重的安全漏洞,攻擊者可以利用該漏洞進(jìn)行電費(fèi)欺詐,甚至直接關(guān)閉電路系統(tǒng)[3]。2016年,烏克蘭電力公司因惡意軟件入侵造成了長達(dá)數(shù)小時(shí)的大規(guī)模停電,受災(zāi)人口達(dá)到140萬,造成這一事件的原因是惡意軟件利用了保護(hù)繼電器固件程序中的一個(gè)已知漏洞,禁用了這些設(shè)備的自動(dòng)防護(hù)功能[4]。由此可見,物聯(lián)網(wǎng)設(shè)備受到攻擊時(shí),其可信狀態(tài)發(fā)生了改變。為了實(shí)現(xiàn)對(duì)設(shè)備狀態(tài)的持續(xù)監(jiān)視,保障物聯(lián)網(wǎng)設(shè)備的安全性,需要采取措施持續(xù)性地對(duì)各物聯(lián)網(wǎng)設(shè)備可信狀態(tài)進(jìn)行認(rèn)證,以在設(shè)備不可信時(shí)及時(shí)發(fā)現(xiàn)并采取措施,減少損失。

    針對(duì)以上問題,學(xué)者們提出采用遠(yuǎn)程驗(yàn)證(remote attestation,RA)[5.6]機(jī)制確保終端設(shè)備的可信性。目前遠(yuǎn)程驗(yàn)證根據(jù)設(shè)備能力和設(shè)備安全保障方面的不同要求,可以分為基于軟件的驗(yàn)證和基于可信根的驗(yàn)證?;谲浖倪h(yuǎn)程驗(yàn)證[7~9]通常對(duì)攻擊者行為進(jìn)行強(qiáng)假設(shè)以提供設(shè)備安全保證,并且對(duì)設(shè)備幾乎沒有硬件要求。這種驗(yàn)證僅適用于缺乏硬件安全功能的傳統(tǒng)設(shè)備,以及證明者在物理上靠近驗(yàn)證者的情況?;诳尚鸥倪h(yuǎn)程驗(yàn)證[10~12]依賴于可信平臺(tái)模塊(trusted platform module,TPM)[13],在設(shè)備啟動(dòng)過程中,度量自身的完整性并被記錄到TPM的平臺(tái)配置寄存器(PCR)中,發(fā)送到遠(yuǎn)程驗(yàn)證方進(jìn)行驗(yàn)證。

    鑒于物聯(lián)網(wǎng)系統(tǒng)的規(guī)模和復(fù)雜性,傳統(tǒng)的遠(yuǎn)程驗(yàn)證方案只能單獨(dú)對(duì)各設(shè)備進(jìn)行驗(yàn)證,擴(kuò)展性較差,所以學(xué)者們提出了集體遠(yuǎn)程證明(collective re?mote attestation,CRA)[14,15]協(xié)議,允許驗(yàn)證 者 從整個(gè)設(shè)備網(wǎng)絡(luò)中獲得網(wǎng)絡(luò)的整體狀態(tài)和設(shè)備的個(gè)體狀態(tài),以提高遠(yuǎn)程驗(yàn)證的可擴(kuò)展性。SEDA[16]是一種用于集體證明的可擴(kuò)展協(xié)議,它允許驗(yàn)證者在設(shè)備集群生成樹上有效地執(zhí)行認(rèn)證;SANA[17]解決了SEDA的一些局限性,它依賴于樂觀聚合簽名(OAS)的加密方法,允許沒有安全硬件的設(shè)備聚合網(wǎng)絡(luò)認(rèn)證報(bào)告。DARPA[18]要求每個(gè)設(shè)備通過記錄心跳信息來定期監(jiān)視其他設(shè)備,以發(fā)現(xiàn)攻擊者對(duì)設(shè)備的物理攻擊,從而減少設(shè)備網(wǎng)絡(luò)中的物理攻擊?,F(xiàn)有集體遠(yuǎn)程證明協(xié)議方案沒有針對(duì)電力物聯(lián)網(wǎng)設(shè)備和架構(gòu)特點(diǎn)進(jìn)行適配,而且在實(shí)際情況中,設(shè)備啟動(dòng)后可能會(huì)進(jìn)行固件版本的更新,有可能會(huì)遭受攻擊,這時(shí)設(shè)備的可信狀態(tài)發(fā)生變化,需要提供對(duì)設(shè)備的持續(xù)多次度量,以確認(rèn)設(shè)備的當(dāng)前可信狀態(tài)。

    為了適用于電力物聯(lián)網(wǎng)云邊端協(xié)同的架構(gòu)[19,20]和支持持續(xù)性的批量認(rèn)證,本文提出了一種適用于電力物聯(lián)網(wǎng)設(shè)備的持續(xù)高效批量可信認(rèn)證機(jī)制,所做的貢獻(xiàn)如下:

    1)使用一棵非平衡哈希樹存儲(chǔ)設(shè)備度量信息,相較于傳統(tǒng)默克爾哈希樹,減少了樹構(gòu)建和節(jié)點(diǎn)加入的時(shí)間和空間消耗,同時(shí)減少了節(jié)點(diǎn)驗(yàn)證時(shí)傳輸驗(yàn)證所需信息量,提高了驗(yàn)證效率。當(dāng)樹達(dá)到存儲(chǔ)上限時(shí),采用最近最少使用的方法對(duì)樹中已有節(jié)點(diǎn)進(jìn)行替換,借助一個(gè)哈希表和具有多個(gè)支鏈的雙向鏈表快速找到待替換的樹節(jié)點(diǎn)。

    2)提出了一種基于多版本的設(shè)備持續(xù)度量認(rèn)證機(jī)制,將設(shè)備各個(gè)歷史版本的度量信息同時(shí)保存在非平衡哈希樹中,使得設(shè)備在進(jìn)行版本更新后,驗(yàn)證方仍能正確對(duì)其可信狀態(tài)進(jìn)行驗(yàn)證,同時(shí)樹中存儲(chǔ)的設(shè)備多版本度量信息便于對(duì)同一設(shè)備的歷史可信狀態(tài)變化進(jìn)行評(píng)估。

    3)采用一種高效的稀疏哈希樹多值認(rèn)證[21,22]方法實(shí)現(xiàn)設(shè)備的批量認(rèn)證。當(dāng)待驗(yàn)證設(shè)備有多個(gè)時(shí),相較于單值驗(yàn)證,提高了驗(yàn)證所需信息生成效率,減少了傳輸驗(yàn)證所需信息量,同時(shí)提高了設(shè)備驗(yàn)證效率。

    1 系統(tǒng)模型和安全威脅

    1.1 系統(tǒng)模型

    本文提出的電力物聯(lián)網(wǎng)設(shè)備持續(xù)高效批量可信認(rèn)證機(jī)制的系統(tǒng)模型涉及終端設(shè)備E、邊緣代理A和云端平臺(tái)P三類實(shí)體。三類實(shí)體的證書cdk由證書權(quán)威機(jī)構(gòu)進(jìn)行頒發(fā)。終端設(shè)備與邊緣代理均采用一種輕量的可信度量架構(gòu)[23,24]進(jìn)行自身可信度量并向邊緣代理和云端平臺(tái)報(bào)告度量狀態(tài),邊緣代理使用一棵非平衡哈希樹DAT、一條多鏈L和一個(gè)哈希表HT存儲(chǔ)終端設(shè)備的度量狀態(tài)信息,云端平臺(tái)對(duì)邊緣代理進(jìn)行身份和可信狀態(tài)認(rèn)證,對(duì)終端設(shè)備的可信狀態(tài)進(jìn)行驗(yàn)證。實(shí)體間的交互過程可以分為兩部分:持續(xù)性認(rèn)證和批量認(rèn)證。該機(jī)制系統(tǒng)模型如圖1所示。

    圖1 系統(tǒng)模型Fig.1 System model

    1)持續(xù)性認(rèn)證過程。①終端設(shè)備可信度量。終端設(shè)備由設(shè)備標(biāo)識(shí)di和不可更改的可信根代碼tr生成復(fù)合設(shè)備標(biāo)識(shí)cdiE,然后根據(jù)cdiE生成設(shè)備密鑰dkE,用作與邊緣代理通信時(shí)的簽名密鑰,再根據(jù)應(yīng)用固件的實(shí)際度量值和cdiE生成認(rèn)證密鑰akE,用于描述設(shè)備當(dāng)前的可信狀態(tài)。②終端設(shè)備度量值報(bào)告。邊緣代理向終端設(shè)備發(fā)送一個(gè)隨機(jī)數(shù)r1作為挑戰(zhàn)信息,終端設(shè)備對(duì)認(rèn)證密鑰的公鑰pakE和r1簽名,將證書cdkE、公鑰pakE和簽名報(bào)告給邊緣代理。③邊緣代理度量值存儲(chǔ)。邊緣代理對(duì)簽名進(jìn)行驗(yàn)證以確認(rèn)設(shè)備身份,驗(yàn)證通過則將pakE的哈希值存儲(chǔ)在非平衡哈希樹中。實(shí)際情況中,一個(gè)邊緣代理會(huì)管理多個(gè)終端設(shè)備的度量信息,上述過程會(huì)進(jìn)行多次,以存儲(chǔ)記錄設(shè)備的多個(gè)版本度量信息,實(shí)現(xiàn)對(duì)設(shè)備持續(xù)性的認(rèn)證。

    2)批量認(rèn)證過程。①邊緣代理可信度量。云端平臺(tái)作為驗(yàn)證者向邊緣代理發(fā)起認(rèn)證請求,發(fā)送待驗(yàn)證的設(shè)備集合S和一個(gè)隨機(jī)數(shù)r2作為挑戰(zhàn)信息,邊緣代理首先由輕量級(jí)可信度量架構(gòu)進(jìn)行自身可信度量,生成akA,過程與終端設(shè)備可信度量類似。②邊緣代理證明信息報(bào)告。邊緣代理根據(jù)待驗(yàn)證集合S,從非平衡哈希樹中生成其對(duì)應(yīng)的驗(yàn)證所需證明信息w(w是驗(yàn)證路徑上所需樹節(jié)點(diǎn)的哈希值集合),對(duì)r2、w、pakA和待驗(yàn)證設(shè)備的版本信息簽名并報(bào)告給云端平臺(tái)。③云端平臺(tái)批量認(rèn)證。云端平臺(tái)先對(duì)簽名進(jìn)行驗(yàn)證,驗(yàn)證通過后對(duì)邊緣代理的可信狀態(tài)進(jìn)行驗(yàn)證,然后根據(jù)w和設(shè)備基準(zhǔn)度量值sv對(duì)所有終端設(shè)備的可信狀態(tài)進(jìn)行批量認(rèn)證。

    1.2 安全威脅

    根據(jù)攻擊者具有的能力和攻擊策略,可以將攻擊者的行為分為兩種類型[25,26]。

    1)對(duì)終端設(shè)備與邊緣代理、邊緣代理與云端平臺(tái)間的通信過程進(jìn)行攻擊。攻擊者具有對(duì)通信信道的完全控制權(quán),可以對(duì)實(shí)體間通信信息進(jìn)行竊聽、修改和重放等操作;

    2)攻擊物聯(lián)網(wǎng)設(shè)備。攻擊者可以利用漏洞入侵物聯(lián)網(wǎng)設(shè)備,讀取其未受保護(hù)的內(nèi)存區(qū)域,操控軟件狀態(tài),但無法偽造邊緣代理和終端設(shè)備的設(shè)備證書cdk。對(duì)物聯(lián)網(wǎng)設(shè)備的攻擊可以分為對(duì)終端設(shè)備和邊緣代理的攻擊。攻擊者入侵終端設(shè)備,可能修改固件層的代碼;攻擊者入侵邊緣代理,可能修改其非平衡哈希樹、多鏈和哈希表結(jié)構(gòu),

    安全假設(shè):假設(shè)1,非平衡哈希樹采用的哈希函數(shù)是抗碰撞的;假設(shè)2,云端平臺(tái)作為驗(yàn)證方是安全的;假設(shè)3,終端設(shè)備和邊緣代理具有的設(shè)備標(biāo)識(shí)di和可信根代碼tr不會(huì)被攻擊者篡改。

    2 結(jié)構(gòu)與操作

    本文將邊緣代理用于設(shè)備度量信息存儲(chǔ)的結(jié)構(gòu)中,非平衡哈希樹用于存儲(chǔ)設(shè)備的認(rèn)證密鑰信息,多鏈結(jié)構(gòu)用于樹達(dá)到存儲(chǔ)上限時(shí)尋找待替換節(jié)點(diǎn),哈希表用于根據(jù)設(shè)備id檢索其對(duì)應(yīng)的多鏈節(jié)點(diǎn)。

    2.1 設(shè)備認(rèn)證密鑰非平衡哈希樹

    傳統(tǒng)默克爾哈希樹是一棵滿二叉樹,在樹的構(gòu)建和節(jié)點(diǎn)添加過程中,當(dāng)處理的當(dāng)前層節(jié)點(diǎn)數(shù)目為奇數(shù)時(shí),通常會(huì)將該層節(jié)點(diǎn)中的其中一個(gè)復(fù)制一份湊成偶數(shù),這樣會(huì)導(dǎo)致樹中存在大量重復(fù)的中間節(jié)點(diǎn),在樹的構(gòu)建和節(jié)點(diǎn)加入時(shí)會(huì)有額外的時(shí)間和空間消耗。同時(shí)在生成多值路徑的過程中,由于添加的額外節(jié)點(diǎn)增大了默克爾哈希樹右側(cè)葉子節(jié)點(diǎn)到根節(jié)點(diǎn)的路徑長度,使得這部分葉子節(jié)點(diǎn)的認(rèn)證路徑較長,生成的多值路徑空間較大,影響云端平臺(tái)的認(rèn)證效率。所以本文采用了非平衡哈希樹,彌補(bǔ)默克爾哈希樹的不足。

    非平衡哈希樹是一棵二叉樹,其節(jié)點(diǎn)表示為Ni,j,i為節(jié)點(diǎn)所在層號(hào),j為節(jié)點(diǎn)在該層的序號(hào),層號(hào)從葉子節(jié)點(diǎn)層到根從0開始編號(hào),每層的節(jié)點(diǎn)從左到右從0開始編號(hào)。樹中葉子節(jié)點(diǎn)N0,j(j=0,1,…,n)存儲(chǔ)一個(gè)設(shè)備的度量認(rèn)證密鑰pakE的哈希值及設(shè)備id和 固 件 版 本 號(hào)ver,即N0,j= id,ver,val,其 中val=Hash(pakid,ver)。而中間節(jié)點(diǎn)Ni,j(i>0)的val值是其左右子節(jié)點(diǎn)哈希值鏈接后的哈希變換,即val=Hash(Nleft||Nright)。

    非平衡哈希樹每次添加設(shè)備度量信息時(shí),會(huì)增加一個(gè)葉子節(jié)點(diǎn)和一個(gè)中間節(jié)點(diǎn)。由此種方式構(gòu)建的樹,除葉子節(jié)點(diǎn)外的任意節(jié)點(diǎn)的左子樹都是一棵滿二叉樹,而右子樹也是一棵非平衡哈希樹。

    節(jié)點(diǎn)添加過程append操作和樹的變化如圖2所示,圖中實(shí)線圓圈節(jié)點(diǎn)為樹節(jié)點(diǎn),虛線方框內(nèi)是葉子節(jié)點(diǎn)存儲(chǔ)的對(duì)應(yīng)認(rèn)證密鑰信息。

    圖2 非平衡樹節(jié)點(diǎn)添加示意圖Fig.2 The diagram of adding unbalanced tree nodes

    2.1.1 樹未達(dá)到存儲(chǔ)上限時(shí)加入

    Append(算法1)完成非平衡樹未達(dá)存儲(chǔ)上限時(shí)認(rèn)證密鑰加入到非平衡樹的操作,過程如下:首先生成兩個(gè)節(jié)點(diǎn),分別是中間節(jié)點(diǎn)Nmid以及葉子節(jié)點(diǎn)Nleaf。根據(jù)待加入的設(shè)備度量值信息pakE,計(jì)算出相應(yīng)葉子節(jié)點(diǎn)Nleaf的值val(=Hash(pakE))。然后從根節(jié)點(diǎn)開始,判斷以每層最右邊節(jié)點(diǎn)為根節(jié)點(diǎn)的樹是否為滿樹,找到第一個(gè)為滿樹的節(jié)點(diǎn)Nfull,將節(jié)點(diǎn)Nmid作為該節(jié)點(diǎn)和節(jié)點(diǎn)Nleaf的父節(jié)點(diǎn),更新節(jié)點(diǎn)Nleaf到非平衡樹根節(jié)點(diǎn)路徑上各節(jié)點(diǎn)的哈希值。Append具體過程如算法1。

    ?

    2.1.2 樹達(dá)到存儲(chǔ)上限時(shí)加入

    邊緣代理的存儲(chǔ)能力通常有限,需要給該樹結(jié)構(gòu)定義一個(gè)存儲(chǔ)閾值cap,以表示該非平衡樹可以存儲(chǔ)的最大認(rèn)證密鑰數(shù)目,并用n記錄當(dāng)前樹中已存儲(chǔ)的度量值數(shù)目。當(dāng)n=cap時(shí),樹已達(dá)到存儲(chǔ)上限,需要通過策略尋找并更新樹中已有的某個(gè)葉子節(jié)點(diǎn),本文采用的策略將在2.2節(jié)中介紹。

    假設(shè)已通過2.2節(jié)策略找到了樹中待替換的節(jié)點(diǎn)對(duì)應(yīng)的多鏈節(jié)點(diǎn)lnode。然后執(zhí)行update(算法2)完成樹已滿時(shí)認(rèn)證密鑰加入到非平衡樹的操作。

    ?

    首先由節(jié)點(diǎn)lnode得到樹中待替換的節(jié)點(diǎn)Nleaf,將id和ver更新到該節(jié)點(diǎn),然后更新Nleaf到根節(jié)點(diǎn)路徑上所有節(jié)點(diǎn)值。

    2.1.3 多路徑生成

    非平衡哈希樹與默克爾哈希樹一樣可以提供多值路徑mp以證明樹中特定節(jié)點(diǎn)存在于節(jié)點(diǎn)集合中,本節(jié)先以一個(gè)例子說明mp的生成過程,然后將過程歸納為算法3。以云端平臺(tái)驗(yàn)證設(shè)備S={E1,1,E2,1,E3,1,E3,2}為例,假設(shè)此時(shí)非平衡哈希樹如圖3所示(圖中陰影是待驗(yàn)證的設(shè)備對(duì)應(yīng)樹中結(jié)點(diǎn))。

    圖3 非平衡哈希樹Fig.3 Unbalanced Hash tree

    mp的生成過程從樹的葉子節(jié)點(diǎn)層一直迭代到根節(jié)點(diǎn),具體步驟如下。

    1)0層

    設(shè) 備E1,1,E2,1,E3,1,E3,2對(duì) 應(yīng) 的 第0層 的 節(jié) 點(diǎn) 編號(hào)分別為0、1、2、6,分別為這些編號(hào)添加一個(gè)相鄰編號(hào)生成編號(hào)對(duì),且編號(hào)對(duì)第一個(gè)元素為偶數(shù),第二個(gè)元素為奇數(shù),得到的編號(hào)對(duì)為[0,1]、[0,1]、[2,3]、[6,7],將這些編號(hào)對(duì)去重得到[0,1]、[2,3]、[6,7],該編號(hào)對(duì)中除去0、1、2、6編號(hào)后剩余的節(jié)點(diǎn)編號(hào)為3、7,由于第0層中沒有7號(hào)節(jié)點(diǎn),所以將去除無效節(jié)點(diǎn)7后的編號(hào)對(duì)應(yīng)的節(jié)點(diǎn)添加到mp中,此時(shí)mp={N0,3},將各編號(hào)對(duì)的左端點(diǎn)除以2得到第1層對(duì)應(yīng)的節(jié)點(diǎn)編號(hào)0、1、3。

    2)1層

    第1層對(duì)應(yīng)的節(jié)點(diǎn)編號(hào)為0、1、3。為這些節(jié)點(diǎn)生成編號(hào)對(duì)并去重得到[0,1]、[2,3],將該編號(hào)對(duì)中除去0、1、3編號(hào)后的剩余節(jié)點(diǎn)編號(hào)2對(duì)應(yīng)的節(jié)點(diǎn)添加到mp中,此時(shí)mp={N0,3,N1,2},將各編號(hào)對(duì)的左端點(diǎn)除以2得到第2層對(duì)應(yīng)的節(jié)點(diǎn)編號(hào)0、1。

    3)2層

    第2層對(duì)應(yīng)的節(jié)點(diǎn)編號(hào)為0、1。為這些節(jié)點(diǎn)生成編號(hào)對(duì)并去重得到[0,1],此時(shí)該編號(hào)對(duì)中除去0和1后已無節(jié)點(diǎn),迭代結(jié)束。最終生成的mp={N0,3,N1,2}。

    上述過程可用算法3描述。

    2.2 歷史版本設(shè)備多鏈與哈希表

    當(dāng)樹達(dá)到存儲(chǔ)上限時(shí),為了快速找出樹中待替換的節(jié)點(diǎn),本文采用了一種最近最少使用的方法,即最不經(jīng)常更新版本度量信息的設(shè)備就是最不活躍的,被認(rèn)為是較為穩(wěn)定的,替換時(shí)就替換該設(shè)備對(duì)應(yīng)的最舊版本度量信息,同時(shí)需要注意,應(yīng)該為每個(gè)id的設(shè)備至少保留一個(gè)最新版本的度量值,以支持對(duì)該設(shè)備的驗(yàn)證。要實(shí)現(xiàn)該方案,本文采用了一個(gè)多鏈和一個(gè)哈希表。多鏈和哈希表結(jié)構(gòu)如圖4所示。

    圖4 多鏈和哈希表Fig.4 Multichain and Hash table

    多鏈由一條主鏈和主鏈上節(jié)點(diǎn)延伸的支鏈組成,主鏈?zhǔn)且粭l雙向鏈表,主鏈節(jié)點(diǎn)m_ln=id,tree_node,num ,其中,id為設(shè)備id,tree_node為設(shè)備在非平衡樹中最舊版本的節(jié)點(diǎn)信息,num為以該節(jié)點(diǎn)為頭節(jié)點(diǎn)的支鏈長度。支鏈b_ln=id,tree_node ,其中存儲(chǔ)的是與主鏈節(jié)點(diǎn)同屬一個(gè)設(shè)備id的后續(xù)度量值在非平衡樹中的節(jié)點(diǎn)信息。為了便于根據(jù)設(shè)備id檢索多鏈節(jié)點(diǎn),本文為主鏈節(jié)點(diǎn)建立了一個(gè)哈希表,哈希表中節(jié)點(diǎn)鍵為設(shè)備id,值為該設(shè)備id在多鏈結(jié)構(gòu)中對(duì)應(yīng)的主鏈節(jié)點(diǎn)信息。

    在進(jìn)行設(shè)備度量信息加入非平衡哈希樹操作時(shí),多鏈和哈希表執(zhí)行算法4將添加的葉子節(jié)點(diǎn)信息同步更新到多鏈和哈希表結(jié)構(gòu),當(dāng)樹達(dá)到存儲(chǔ)上限后,多鏈和哈希表執(zhí)行算法5找到并刪除樹中待替換的節(jié)點(diǎn)對(duì)應(yīng)的多鏈節(jié)點(diǎn)。

    ?

    2.2.1 加入和更新

    Apd Mov(算法4)完成非平衡哈希樹增加節(jié)點(diǎn)時(shí)多鏈和哈希表的更新操作。首先根據(jù)設(shè)備id查找哈希表中是否有該id設(shè)備的節(jié)點(diǎn),分為兩種情況操作:

    ①未找到。生成多鏈節(jié)點(diǎn)ln,將其插入到多鏈的首部,num字段置為1,更新哈希表HT[id]=ln;

    ②找到。根據(jù)查到的結(jié)果找到其所在多鏈中的節(jié)點(diǎn),生成一個(gè)代表En,m的多鏈節(jié)點(diǎn)ln并鏈在該節(jié)點(diǎn)下支鏈的尾部,再將支鏈頭節(jié)點(diǎn)num字段加1,并將整條支鏈移動(dòng)到多鏈?zhǔn)撞俊?/p>

    ?

    假設(shè)當(dāng)前哈希表和多鏈結(jié)構(gòu)如圖5(a)所示,當(dāng)有新度量值E4,1加入時(shí),首先查詢哈希表,由于哈希表中沒有設(shè)備id為4的設(shè)備的度量值版本,所以生成一個(gè)多鏈節(jié)點(diǎn)E4,1,將其添加到多鏈?zhǔn)撞?,同時(shí)生成一個(gè)哈希表節(jié)點(diǎn),其鍵為4,值為對(duì)應(yīng)的多鏈節(jié)點(diǎn)E4,1信息,如圖5(b)所示。

    2.2.2 查找并刪除

    當(dāng)非平衡哈希樹中的葉子節(jié)點(diǎn)達(dá)到閾值時(shí),執(zhí)行FindDel(算法5)找到樹中待替換的節(jié)點(diǎn)。

    由于樹已滿,需要找到樹中待換出的節(jié)點(diǎn)。首先從多鏈主鏈的鏈尾向鏈?zhǔn)走M(jìn)行遍歷,找到第一個(gè)子鏈數(shù)目大于2的節(jié)點(diǎn)head_lni,該節(jié)點(diǎn)即為需替換的節(jié)點(diǎn),將其從鏈表中移除,其子鏈取代它的位置。若子鏈數(shù)目均不大于2,則查找子鏈節(jié)點(diǎn)數(shù)為2的節(jié)點(diǎn)作替換,若所有子鏈中節(jié)點(diǎn)數(shù)目均為1,則該邊緣代理負(fù)荷較重,相應(yīng)待添加的設(shè)備應(yīng)轉(zhuǎn)移到另外的負(fù)荷較小的邊緣代理管理。

    ?

    以度量值E4,2加入時(shí)為例,假定樹的存儲(chǔ)能力為8,此時(shí)樹已滿。首先執(zhí)行算法4,根據(jù)設(shè)備id查找哈希表中id為4的設(shè)備,找到其所在多鏈中的節(jié)點(diǎn),將該節(jié)點(diǎn)的num字段加1,生成一個(gè)代表E4,2的多鏈節(jié)點(diǎn)并鏈在該節(jié)點(diǎn)支鏈的尾部,將該支鏈移動(dòng)到多鏈?zhǔn)撞?。然后?zhí)行算法5從鏈尾向鏈?zhǔn)走M(jìn)行遍歷,找到第一個(gè)子鏈數(shù)目大于2的節(jié)點(diǎn)E1,1,該節(jié)點(diǎn)即為需替換的節(jié)點(diǎn),將其從鏈表中移除,其支鏈中下一個(gè)節(jié)點(diǎn)E1,2取代它的位置,更新后的結(jié)構(gòu)如圖5(c)所示。

    圖5 哈希表和多鏈變化Fig.5 The change of Hash table and multichain

    3 設(shè)備持續(xù)批量認(rèn)證機(jī)制

    借助第2節(jié)的非平衡哈希樹、多鏈和哈希表結(jié)構(gòu)可實(shí)現(xiàn)終端設(shè)備的持續(xù)性和批量認(rèn)證。本節(jié)對(duì)設(shè)備的持續(xù)性和批量認(rèn)證機(jī)制分別進(jìn)行說明。

    3.1 基于多版本的設(shè)備持續(xù)性認(rèn)證

    終端設(shè)備啟動(dòng)時(shí)進(jìn)行自身可信度量,根據(jù)自身底層標(biāo)識(shí)和核心層代碼度量值計(jì)算得到復(fù)合設(shè)備標(biāo)識(shí)符,然后生成用于與邊緣代理之間通信的設(shè)備密鑰dkE,再根據(jù)應(yīng)用固件的度量值和復(fù)合設(shè)備標(biāo)識(shí)符生成認(rèn)證密鑰akE并報(bào)告給邊緣代理。邊緣代理向終端設(shè)備發(fā)送隨機(jī)數(shù)r1,設(shè)備用dkE私鑰對(duì)挑戰(zhàn)消息r1和akE公鑰進(jìn)行簽名得到σE并發(fā)送回邊緣代理。邊緣代理對(duì)簽名進(jìn)行驗(yàn)證,驗(yàn)證通過則執(zhí)行算法6,將akE公鑰以哈希值形式保存在非平衡哈希樹中。

    ?

    邊緣代理的存儲(chǔ)資源是有限度的,通常一個(gè)邊緣代理只負(fù)責(zé)管理適量的終端設(shè)備,但是要對(duì)這些設(shè)備進(jìn)行持續(xù)性度量,設(shè)備固件更新時(shí),其度量值認(rèn)證密鑰也會(huì)更新,這將導(dǎo)致非平衡樹中的節(jié)點(diǎn)數(shù)目不斷增多,當(dāng)樹中已有度量值數(shù)目n

    3.2 批量認(rèn)證

    各個(gè)邊緣代理管理的終端設(shè)備眾多,單獨(dú)認(rèn)證各設(shè)備效率低下,所以本文采取稀疏哈希樹多值認(rèn)證的方法對(duì)終端設(shè)備進(jìn)行批量認(rèn)證,減少了傳輸多路徑信息的數(shù)據(jù)量。

    批量認(rèn)證的過程在1.1節(jié)進(jìn)行了簡要描述,其關(guān)鍵過程可以分為兩個(gè)部分:①邊緣代理證明信息w生成;②云端認(rèn)證平臺(tái)認(rèn)證。當(dāng)云端認(rèn)證平臺(tái)需要 對(duì) 設(shè) 備S={E1,1,E1,2,…,E1,j,…,E2,1,E2,2,…,Ei,j}進(jìn)行認(rèn)證時(shí),先將隨機(jī)數(shù)r2和需認(rèn)證設(shè)備集合S發(fā)送給邊緣代理,邊緣代理執(zhí)行算法7生成待認(rèn)證設(shè)備認(rèn)證所需的證明信息w,用其私鑰sdkA對(duì)w和待驗(yàn)證設(shè)備版本信息簽名后發(fā)送給云端認(rèn)證平臺(tái),云端平臺(tái)先對(duì)簽名進(jìn)行驗(yàn)證,然后執(zhí)行算法8對(duì)設(shè)備度量值進(jìn)行驗(yàn)證,得到驗(yàn)證結(jié)果。

    ?

    3.2.1 邊緣代理證明信息w的生成

    邊緣代理執(zhí)行witGen生成待驗(yàn)證設(shè)備的證明信息w。w包含一個(gè)位圖bm和一個(gè)哈希表map,bm是待驗(yàn)證設(shè)備所有版本對(duì)應(yīng)的非平衡哈希樹中葉子節(jié)點(diǎn)序號(hào),哈希表是由算法3生成的多值路徑信息,哈希表的鍵是一個(gè)二元組,包含節(jié)點(diǎn)在非平衡哈希樹中的層號(hào)和在該層的序號(hào),值是該節(jié)點(diǎn)對(duì)應(yīng)的哈希值。witGen根據(jù)待驗(yàn)證設(shè)備對(duì)應(yīng)的非平衡樹中節(jié)點(diǎn)編號(hào),將bm的相應(yīng)位置為1,然后根據(jù)mp Gen(算法3)填充map。

    3.2.2 云端認(rèn)證平臺(tái)批量認(rèn)證

    假設(shè)云端認(rèn)證平臺(tái)已從邊緣代理獲取到認(rèn)證設(shè) 備S={E1,1,E1,2,…,E1,j,…,E2,1,E2,2,…,Ei,j}所需的證明信息w,然后根據(jù)邊緣代理發(fā)送過來的待驗(yàn)證設(shè)備版本獲取相應(yīng)設(shè)備標(biāo)準(zhǔn)度量值sv和復(fù)合設(shè)備標(biāo)識(shí)符cdiE,重構(gòu)出設(shè)備的ak密鑰akE=KeyGen(cdiE,Hash(sv))。對(duì)設(shè)備對(duì)應(yīng)的葉子節(jié)點(diǎn),由重構(gòu)的ak公鑰重構(gòu)葉子節(jié)點(diǎn)的值Nleaf=Hash(pakE)。從第0層開始向高層迭代,通過已計(jì)算出的葉子節(jié)點(diǎn)值與w中的節(jié)點(diǎn)信息,不斷計(jì)算出下一層節(jié)點(diǎn)值,運(yùn)算過程一直持續(xù)到計(jì)算出根節(jié)點(diǎn),通過比較得到的根節(jié)點(diǎn)值和邊緣代理傳過來的w中根節(jié)點(diǎn)是否一致,判斷認(rèn)證路徑上的節(jié)點(diǎn)是否是可信、未被篡改的。認(rèn)證過程如算法8所示。

    ?

    4 安全性分析與性能分析

    4.1 安全性分析

    4.1.1 防止攻擊者對(duì)傳輸消息的竊聽、修改和重放

    實(shí)體間的通信主要發(fā)生在終端設(shè)備與邊緣代理間、邊緣代理與云端平臺(tái)間。當(dāng)攻擊者對(duì)實(shí)體間傳輸?shù)南⑦M(jìn)行竊聽后,由于傳輸?shù)南⑹窃O(shè)備的認(rèn)證公鑰pakE、pakA,證明信息w和簽名信息σ是無需保密的內(nèi)容,所以不會(huì)造成影響。當(dāng)攻擊者進(jìn)一步對(duì)竊聽到的消息進(jìn)行修改后,由于消息用發(fā)送方的私鑰進(jìn)行了簽名,接收方會(huì)首先用發(fā)送方的公鑰對(duì)簽名進(jìn)行驗(yàn)證,而發(fā)送方的公鑰證書是安全的,所以攻擊者的修改行為總是會(huì)被發(fā)現(xiàn)。當(dāng)攻擊者進(jìn)行重放攻擊時(shí),由于每次通信都采用了一個(gè)隨機(jī)數(shù),該隨機(jī)數(shù)也一同被簽名,有效防止了攻擊者的重放攻擊。

    4.1.2 防止攻擊者對(duì)終端設(shè)備和邊緣代理的攻擊

    攻擊者攻擊終端設(shè)備并修改其固件層代碼時(shí),由于終端設(shè)備采用了一種輕量的可信度量架構(gòu)進(jìn)行自身可信度量,修改其固件層代碼C1會(huì)導(dǎo)致度量時(shí) 生 成 的ak′E=KeyGen(cdiE,Hash(C′1)),其 公 鑰部分pak′E會(huì)存儲(chǔ)在邊緣代理的非平衡哈希樹中。當(dāng)云端平臺(tái)進(jìn)行認(rèn)證時(shí),根據(jù)設(shè)備固件層代碼的基準(zhǔn) 值 重 構(gòu) 出akE=KeyGen(cdiE,Hash(C1)),顯 然akE≠ak′E,認(rèn)證失敗,云端平臺(tái)可以就此發(fā)現(xiàn)設(shè)備可信狀態(tài)的變化并采取防護(hù)措施。

    攻擊者攻擊邊緣代理并修改其非平衡哈希樹、多鏈和哈希表結(jié)構(gòu)。當(dāng)云端平臺(tái)發(fā)起認(rèn)證請求后,邊緣代理會(huì)為其偽造的樹節(jié)點(diǎn)val′=Hash(pak′E)生成一個(gè)證明信息w′并傳回,然而云端平臺(tái)會(huì)用設(shè)備的基準(zhǔn)度量值重構(gòu)pakE,并計(jì)算葉子節(jié)點(diǎn)值val=Hash(pakE)。攻擊者有兩種情況可達(dá)成攻擊目的,①使val′=val,此 時(shí) 有Hash(pak′E)=Hash(pakE),而pak′E≠pakE,所以需要找到哈希函數(shù)的碰撞;②val′≠val,此時(shí)需要偽造w′使驗(yàn)證時(shí)計(jì)算出的根節(jié)點(diǎn)值保持不變。由于非平衡哈希樹中間節(jié)點(diǎn)是其左右子節(jié)點(diǎn)值鏈接后的哈希變換,此種情況也必須找到哈希函數(shù)的碰撞。

    綜上所述,在1.2節(jié)的安全假設(shè)前提下,該電力物聯(lián)網(wǎng)設(shè)備的持續(xù)高效批量可信認(rèn)證機(jī)制是安全的。

    4.2 性能分析

    本節(jié)對(duì)多值認(rèn)證的性能進(jìn)行分析。假設(shè)非平衡哈希樹中葉子節(jié)點(diǎn)數(shù)目為n,待驗(yàn)證設(shè)備數(shù)目為i。對(duì)于單值認(rèn)證而言,每個(gè)設(shè)備版本都需要單獨(dú)進(jìn)行一次證明信息w生成,每次生成的時(shí)間復(fù)雜度與非平衡哈希樹的高度有關(guān),為O(logn),總生成時(shí)間復(fù)雜度為O(ilogn)。每個(gè)w的大小相等,它包含節(jié)點(diǎn)哈希值數(shù)目與待驗(yàn)證設(shè)備數(shù)目,和非平衡哈希樹的高度有關(guān)。假設(shè)單個(gè)節(jié)點(diǎn)哈希值大小為b,則w占用存儲(chǔ)空間大小為iblogn。驗(yàn)證時(shí),對(duì)每個(gè)設(shè)備版本都要單獨(dú)進(jìn)行驗(yàn)證,每次單獨(dú)驗(yàn)證時(shí)間復(fù)雜度為O(logn),單值驗(yàn)證總驗(yàn)證時(shí)間復(fù)雜度為O(ilogn)。

    對(duì)于多值認(rèn)證而言,所有待驗(yàn)證設(shè)備只需生成一個(gè)w,其生成和驗(yàn)證過程只需進(jìn)行一次,時(shí)間復(fù)雜度和w占用空間大小均與待驗(yàn)證設(shè)備的數(shù)目及其在非平衡哈希樹中的分布有關(guān)。①當(dāng)i=1時(shí),生成和驗(yàn)證時(shí)間復(fù)雜度為O(logn),與待驗(yàn)證設(shè)備數(shù)為1的單值認(rèn)證相同,w占用存儲(chǔ)空間大小為blogn。②當(dāng)i=n/2時(shí),生成和驗(yàn)證時(shí)間復(fù)雜度和w占用存儲(chǔ)空間大小與待驗(yàn)證節(jié)點(diǎn)在樹中的分布有關(guān),當(dāng)所有的待驗(yàn)證葉節(jié)點(diǎn)都集中在非平衡哈希樹根節(jié)點(diǎn)的左子樹時(shí),消耗的時(shí)間和空間最少,生成和驗(yàn)證時(shí)間復(fù)雜度為O(n),占用空間為2b;當(dāng)所有的待驗(yàn)證葉子節(jié)點(diǎn)在葉子節(jié)點(diǎn)層的節(jié)點(diǎn)序號(hào)都為偶數(shù)時(shí),消耗的時(shí)間和空間最多,生成和驗(yàn)證時(shí)間復(fù)雜度為O(3n/2),占用空間為bn/2。③當(dāng)i=n時(shí),生成和驗(yàn)證時(shí)間復(fù)雜度為O(2n),此時(shí)需要的w只包含根節(jié)點(diǎn)的哈希值,占用空間大小為b。多值認(rèn)證和單值認(rèn)證的性能比較如表1所示。

    表1 多值認(rèn)證和單值認(rèn)證性能比較Table 1 Performance comparison between multi value authentication and single value authentication

    對(duì)于w生成和驗(yàn)證的時(shí)間復(fù)雜度,情況①時(shí),多值認(rèn)證與單值認(rèn)證相同。情況②時(shí),取時(shí)間復(fù)雜度最高的情況,多值認(rèn)證為O(3n/2),而此時(shí)單值認(rèn)證為O(n/2logn),當(dāng)n>8時(shí),多值認(rèn)證就優(yōu)于單值認(rèn)證,而實(shí)際使用中,n會(huì)遠(yuǎn)大于8。情況③時(shí),當(dāng)n>4時(shí),多值認(rèn)證會(huì)優(yōu)于單值認(rèn)證,實(shí)際使用中,n會(huì)遠(yuǎn)大于4。

    對(duì)于w占用空間大小,情況①時(shí),多值認(rèn)證和單值認(rèn)證w占用空間相同;情況②時(shí),取多值認(rèn)證w空間復(fù)雜度最高的情況,為bn/2,此時(shí)單值認(rèn)證w空間大小為bn/2logn,當(dāng)非平衡哈希樹葉子節(jié)點(diǎn)數(shù)大于2時(shí),多值認(rèn)證更優(yōu);情況③時(shí),單值認(rèn)證的w占用空間大小為nblogn,顯然多值認(rèn)證更優(yōu)。

    綜上所述,多值認(rèn)證相較于單值認(rèn)證而言,充分利用了各待驗(yàn)證設(shè)備的度量信息,極大限度地減少了所需的中間節(jié)點(diǎn)哈希值數(shù)目和w生成及驗(yàn)證時(shí)間。下面以一個(gè)例子說明,當(dāng)樹中有設(shè)備S={E1,1,E2,1,…,E3,2}時(shí),要 認(rèn) 證 設(shè) 備 版 本E3,1,w應(yīng) 該含有的 節(jié)點(diǎn)經(jīng) 哈希變 換后為[N0,3,N1,0,N2,1,N3,0];要認(rèn)證設(shè)備版本E2,2,w應(yīng)該含有的節(jié)點(diǎn)經(jīng)哈希變換后為[N0,2,N1,0,N2,1,N3,0],單值認(rèn)證兩個(gè)設(shè)備時(shí),w共需要存儲(chǔ)8個(gè)節(jié)點(diǎn)的哈希值,而當(dāng)批量認(rèn)證兩個(gè)設(shè)備時(shí),w為[N1,0,N2,1,N3,0],只需存儲(chǔ)3個(gè)值即可,如圖6所示(葉子節(jié)點(diǎn)的陰影是上文例子中要驗(yàn)證的設(shè)備對(duì)應(yīng)樹中的節(jié)點(diǎn),中間節(jié)點(diǎn)的陰影是驗(yàn)證葉子節(jié)點(diǎn)所需要的中間節(jié)點(diǎn))。

    圖6 w需包含的節(jié)點(diǎn)Fig.6 Nodes to be included in w

    5 實(shí)驗(yàn)分析

    5.1 實(shí)驗(yàn)系統(tǒng)

    為了方便說明,我們將系統(tǒng)涉及的三類實(shí)體終端設(shè)備E、邊緣代理A和云端認(rèn)證平臺(tái)P抽象為三個(gè)服務(wù)器,使用C++語言實(shí)現(xiàn)了各實(shí)體間的交互。

    實(shí)驗(yàn)系統(tǒng)使用openssl生成CA的證書,然后用CA分別為三個(gè)實(shí)體生成自己的證書,這些證書保存在本地。三個(gè)實(shí)體間通過TCP建立連接并傳輸信息,通過SSL協(xié)議相互驗(yàn)證各自的證書以確定通信對(duì)方的身份,隨后實(shí)體間交互的信息均在該信道內(nèi)傳輸。

    實(shí)驗(yàn)使用C++代碼模擬了終端設(shè)備E和邊緣代理A的輕量級(jí)可信認(rèn)證的過程,使用隨機(jī)數(shù)分別模擬設(shè)備的度量值和設(shè)備標(biāo)識(shí)cdiE,當(dāng)A請求獲取度量值時(shí),E生成多個(gè)不同的設(shè)備度量信息pakE,簽名并發(fā)送給A。當(dāng)P請求批量認(rèn)證時(shí),A生成w與自身的pakA,簽名并發(fā)送給P??紤]到云端平臺(tái)與邊緣代理網(wǎng)絡(luò)環(huán)境的復(fù)雜性,信息傳輸時(shí)間差異較大,為了簡便,實(shí)驗(yàn)中的批量認(rèn)證效率僅考慮邊緣代理w生成過程和云端平臺(tái)w驗(yàn)證過程,忽略w在網(wǎng)絡(luò)中傳輸所耗時(shí)間。

    實(shí)驗(yàn)在邊緣代理定義了非平衡哈希樹及其節(jié)點(diǎn)的結(jié)構(gòu),該非平衡哈希樹被用來存儲(chǔ)設(shè)備的度量信息pakE,同時(shí)該樹會(huì)以xml的格式持久化存儲(chǔ)到邊緣代理的磁盤中。該非平衡哈希樹實(shí)現(xiàn)了第2節(jié)中介紹的幾種功能。

    5.2 認(rèn)證效率分析

    本節(jié)通過實(shí)驗(yàn)比較了電力物聯(lián)網(wǎng)持續(xù)批量認(rèn)證機(jī)制在使用多值認(rèn)證和單值認(rèn)證時(shí)的效率。實(shí)驗(yàn)運(yùn)行的物理機(jī)為Windows10專業(yè)版64位操作系統(tǒng),處理器為Intel(R)Core(TM)i5-7200U CPU@2.50 GHz,系統(tǒng)內(nèi)存8 GB,虛擬機(jī)為VMware Workstation 15 Pro下的Ubuntu18.04,系統(tǒng)內(nèi)存2 GB??紤]到邊緣代理的資源限制,實(shí)驗(yàn)將單個(gè)邊緣代理管理的終端設(shè)備數(shù)目設(shè)置為212個(gè),將非平衡樹中葉子節(jié)點(diǎn)數(shù)目n固定為214個(gè),分別選取待驗(yàn)證節(jié)點(diǎn)集合S數(shù)目為{1,2,4,8,16,32,48,64,80,96,112,128}。本文分別比較了多值認(rèn)證和單值認(rèn)證在進(jìn)行w生成和驗(yàn)證時(shí)消耗的時(shí)間,以及w的大小,w大小用其包含的節(jié)點(diǎn)哈希數(shù)目來表示。實(shí)驗(yàn)對(duì)每組待驗(yàn)證集合測試了100次取平均值,得出的數(shù)據(jù)如圖7所示。從圖7中可以看出,多值認(rèn)證在w生成和驗(yàn)證時(shí)明顯優(yōu)于單值認(rèn)證,且隨著待驗(yàn)證節(jié)點(diǎn)數(shù)目的增加,多值認(rèn)證的優(yōu)勢越來越明顯,符合第4.2節(jié)中的分析。同時(shí)w包含的驗(yàn)證所需節(jié)點(diǎn)哈希數(shù)目也明顯優(yōu)于單值認(rèn)證。

    圖7 單值認(rèn)證和多值認(rèn)證效率分析Fig.7 Efficiency analysis of single value authentication and multivalue authentication

    綜上所述,采用多值認(rèn)證性能獲得很大的提升。另外,我們也注意到,當(dāng)待驗(yàn)證節(jié)點(diǎn)數(shù)目不斷增大時(shí),多值認(rèn)證盡管優(yōu)于單值認(rèn)證,但其所耗時(shí)間的增長幅度也較大。所以實(shí)際應(yīng)用中,應(yīng)當(dāng)控制非平衡哈希樹中的葉子節(jié)點(diǎn)數(shù)目,不讓一個(gè)邊緣代理負(fù)載過多終端設(shè)備,以保證云端平臺(tái)在可接受的驗(yàn)證時(shí)間內(nèi)進(jìn)行批量認(rèn)證。

    6 結(jié)語

    本文針對(duì)電力物聯(lián)網(wǎng)設(shè)備特點(diǎn),提出了一種設(shè)備持續(xù)高效批量可信認(rèn)證機(jī)制。該機(jī)制使用一棵非平衡哈希樹存儲(chǔ)設(shè)備各個(gè)歷史度量信息,當(dāng)樹達(dá)到存儲(chǔ)上限時(shí),借助一個(gè)特殊的多鏈和哈希表快速找到待替換的樹節(jié)點(diǎn)。度量信息認(rèn)證時(shí),采用一種更高效的稀疏哈希樹多值認(rèn)證的方法實(shí)現(xiàn),提高了多路徑信息的生成效率。本文模擬了該機(jī)制并進(jìn)行了實(shí)驗(yàn)比較分析,實(shí)驗(yàn)表明,本方案采用的稀疏哈希樹多值認(rèn)證方法可以使性能得到很大的提升。

    猜你喜歡
    終端設(shè)備哈希攻擊者
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
    視頻監(jiān)視系統(tǒng)新型終端設(shè)備接入方案
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    配電自動(dòng)化終端設(shè)備在電力配網(wǎng)自動(dòng)化的應(yīng)用
    電子制作(2016年15期)2017-01-15 13:39:12
    車站信號(hào)系統(tǒng)終端設(shè)備整合及解決方案
    基于OpenCV與均值哈希算法的人臉相似識(shí)別系統(tǒng)
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    基于維度分解的哈希多維快速流分類算法
    基于同態(tài)哈希函數(shù)的云數(shù)據(jù)完整性驗(yàn)證算法
    基于手持終端設(shè)備中軟件通信架構(gòu)的應(yīng)用
    河南科技(2014年1期)2014-02-27 14:04:05
    日韩精品青青久久久久久| 久久草成人影院| 夜夜爽夜夜爽视频| 在线天堂最新版资源| 日本色播在线视频| 舔av片在线| 麻豆国产97在线/欧美| 亚洲国产精品国产精品| 97精品久久久久久久久久精品| 免费观看性生交大片5| 中文精品一卡2卡3卡4更新| 免费电影在线观看免费观看| 能在线免费看毛片的网站| 麻豆av噜噜一区二区三区| 国产伦精品一区二区三区四那| 欧美三级亚洲精品| 中文精品一卡2卡3卡4更新| 亚洲精品国产av成人精品| 亚洲av电影不卡..在线观看| a级一级毛片免费在线观看| 中文字幕av在线有码专区| 男女那种视频在线观看| 一级爰片在线观看| 亚洲色图av天堂| 国产精品无大码| 国产 亚洲一区二区三区 | 欧美潮喷喷水| 成人一区二区视频在线观看| 亚洲成人av在线免费| 免费播放大片免费观看视频在线观看| 欧美成人a在线观看| 亚洲国产成人一精品久久久| 久久久久久久久久久免费av| 国产精品一及| 亚洲av免费高清在线观看| 中文字幕人妻熟人妻熟丝袜美| 国产成人精品福利久久| 国产 一区精品| 视频中文字幕在线观看| 久久久久久久国产电影| 大陆偷拍与自拍| 日韩制服骚丝袜av| 禁无遮挡网站| 日韩欧美一区视频在线观看 | 亚洲最大成人手机在线| 日本欧美国产在线视频| 亚洲精品日韩在线中文字幕| 大香蕉久久网| 你懂的网址亚洲精品在线观看| 久久精品人妻少妇| 一级a做视频免费观看| 久久久色成人| 赤兔流量卡办理| 中文天堂在线官网| 亚洲av电影在线观看一区二区三区 | 中文资源天堂在线| 国内少妇人妻偷人精品xxx网站| 老司机影院毛片| 99久久精品国产国产毛片| 啦啦啦中文免费视频观看日本| 男女国产视频网站| 超碰av人人做人人爽久久| 国产成人免费观看mmmm| 中文字幕av成人在线电影| av在线观看视频网站免费| 综合色av麻豆| 又爽又黄无遮挡网站| 一个人看视频在线观看www免费| 欧美日韩在线观看h| 亚洲精品久久午夜乱码| 又爽又黄a免费视频| 国产老妇女一区| 国产成人91sexporn| 91久久精品国产一区二区成人| av在线播放精品| 亚洲精品自拍成人| 久久精品国产自在天天线| 男女国产视频网站| 国产黄a三级三级三级人| 国产视频首页在线观看| videossex国产| 建设人人有责人人尽责人人享有的 | 国产精品久久久久久久久免| 日韩av免费高清视频| 视频中文字幕在线观看| 一本一本综合久久| 99热这里只有精品一区| 十八禁网站网址无遮挡 | 国产精品一区www在线观看| 日韩一区二区三区影片| 成人亚洲精品av一区二区| 精品久久久久久成人av| 伦理电影大哥的女人| 日韩不卡一区二区三区视频在线| 春色校园在线视频观看| 国产在线男女| 日韩不卡一区二区三区视频在线| 插阴视频在线观看视频| 人人妻人人看人人澡| 自拍偷自拍亚洲精品老妇| 在线观看美女被高潮喷水网站| 亚洲国产成人一精品久久久| 免费观看在线日韩| 我要看日韩黄色一级片| 狠狠精品人妻久久久久久综合| 十八禁网站网址无遮挡 | 夜夜爽夜夜爽视频| 日韩av不卡免费在线播放| 搡老乐熟女国产| 久久精品久久久久久久性| 99re6热这里在线精品视频| 在线观看一区二区三区| 五月天丁香电影| 亚洲av中文字字幕乱码综合| 少妇被粗大猛烈的视频| 男人和女人高潮做爰伦理| 国产欧美日韩精品一区二区| 亚洲熟女精品中文字幕| 国语对白做爰xxxⅹ性视频网站| 中文字幕人妻熟人妻熟丝袜美| 亚洲欧美一区二区三区黑人 | 国产欧美日韩精品一区二区| 伊人久久精品亚洲午夜| 熟女电影av网| 日韩人妻高清精品专区| 人人妻人人澡欧美一区二区| 日韩欧美精品v在线| 国产 亚洲一区二区三区 | 美女黄网站色视频| 综合色av麻豆| 日韩av在线大香蕉| 国内精品宾馆在线| 亚洲精品第二区| 亚洲不卡免费看| 亚洲三级黄色毛片| 三级经典国产精品| 亚洲精品aⅴ在线观看| 国产永久视频网站| 精品人妻偷拍中文字幕| 偷拍熟女少妇极品色| 国产91av在线免费观看| 久久久亚洲精品成人影院| 免费大片18禁| 国产精品麻豆人妻色哟哟久久 | 美女高潮的动态| 大香蕉久久网| 国产一区二区亚洲精品在线观看| 亚洲精品国产av蜜桃| 插逼视频在线观看| 久久综合国产亚洲精品| 直男gayav资源| av在线蜜桃| 一级二级三级毛片免费看| 熟妇人妻不卡中文字幕| 中文字幕av成人在线电影| 国产高清国产精品国产三级 | 午夜福利在线观看免费完整高清在| 蜜臀久久99精品久久宅男| 高清日韩中文字幕在线| 国产一区亚洲一区在线观看| 久久99热这里只频精品6学生| 亚洲国产色片| 又爽又黄无遮挡网站| 国产 一区 欧美 日韩| 久久精品国产亚洲av涩爱| 狂野欧美激情性xxxx在线观看| 观看美女的网站| 免费在线观看成人毛片| 国产成人freesex在线| 99久久精品热视频| 久久久久性生活片| 国产午夜福利久久久久久| 国产亚洲最大av| 国产69精品久久久久777片| 三级经典国产精品| 国产精品精品国产色婷婷| 免费黄网站久久成人精品| 日本-黄色视频高清免费观看| 国产精品爽爽va在线观看网站| 成人亚洲精品av一区二区| 国产一级毛片七仙女欲春2| 最近视频中文字幕2019在线8| 精品久久久久久成人av| 免费高清在线观看视频在线观看| 高清欧美精品videossex| 免费看不卡的av| 又大又黄又爽视频免费| 99热全是精品| 寂寞人妻少妇视频99o| 激情 狠狠 欧美| 欧美成人午夜免费资源| 22中文网久久字幕| 18禁裸乳无遮挡免费网站照片| 少妇的逼水好多| 亚洲欧洲国产日韩| 国产乱来视频区| 老司机影院毛片| 国产视频首页在线观看| 亚洲在线观看片| 街头女战士在线观看网站| 成人无遮挡网站| 国产在线男女| 国产一区亚洲一区在线观看| 内地一区二区视频在线| 国产黄色免费在线视频| 婷婷色综合www| 97超碰精品成人国产| 久久这里只有精品中国| 麻豆av噜噜一区二区三区| 全区人妻精品视频| 亚洲国产精品成人综合色| 久久久a久久爽久久v久久| 神马国产精品三级电影在线观看| 亚洲最大成人手机在线| 欧美不卡视频在线免费观看| 国产精品爽爽va在线观看网站| 蜜桃久久精品国产亚洲av| 天天躁夜夜躁狠狠久久av| 久久6这里有精品| 美女被艹到高潮喷水动态| 久久精品夜夜夜夜夜久久蜜豆| 成年人午夜在线观看视频 | 有码 亚洲区| 免费黄网站久久成人精品| 精品人妻偷拍中文字幕| 日本欧美国产在线视频| 成年版毛片免费区| 国产综合精华液| 真实男女啪啪啪动态图| 美女大奶头视频| 好男人在线观看高清免费视频| 亚洲在久久综合| 亚洲av成人av| 乱码一卡2卡4卡精品| 男人舔奶头视频| 欧美成人一区二区免费高清观看| 日韩国内少妇激情av| 亚洲内射少妇av| 别揉我奶头 嗯啊视频| 亚洲av国产av综合av卡| 亚洲精品日本国产第一区| 欧美激情久久久久久爽电影| 国产精品女同一区二区软件| 小蜜桃在线观看免费完整版高清| 又粗又硬又长又爽又黄的视频| 精品99又大又爽又粗少妇毛片| 久久精品人妻少妇| 亚洲国产精品成人久久小说| 欧美区成人在线视频| 日韩成人av中文字幕在线观看| 久久精品熟女亚洲av麻豆精品 | 婷婷色av中文字幕| 日本黄大片高清| 日日干狠狠操夜夜爽| 午夜免费观看性视频| 亚洲国产av新网站| 晚上一个人看的免费电影| 久久精品人妻少妇| 成人性生交大片免费视频hd| 国产高清不卡午夜福利| 亚洲欧美日韩卡通动漫| 国产探花极品一区二区| av在线天堂中文字幕| 亚洲人成网站高清观看| 久久久成人免费电影| 亚洲欧美一区二区三区国产| 亚洲精品aⅴ在线观看| 一区二区三区免费毛片| 黄色一级大片看看| 最近中文字幕高清免费大全6| 国产激情偷乱视频一区二区| 午夜激情久久久久久久| 观看免费一级毛片| 国产精品av视频在线免费观看| 国产69精品久久久久777片| 一区二区三区高清视频在线| 国产精品嫩草影院av在线观看| 国产白丝娇喘喷水9色精品| av在线天堂中文字幕| 精品国内亚洲2022精品成人| 国产成年人精品一区二区| 内地一区二区视频在线| 最新中文字幕久久久久| 干丝袜人妻中文字幕| 亚洲精品aⅴ在线观看| 一级毛片我不卡| 内射极品少妇av片p| 成人特级av手机在线观看| 国产成人精品一,二区| 亚洲国产av新网站| 日本三级黄在线观看| 亚洲精品亚洲一区二区| 能在线免费观看的黄片| 久久久久久九九精品二区国产| 午夜免费激情av| 伦理电影大哥的女人| 国产综合精华液| 少妇的逼水好多| 又粗又硬又长又爽又黄的视频| 午夜久久久久精精品| 男女下面进入的视频免费午夜| 色视频www国产| 日韩一本色道免费dvd| 69av精品久久久久久| 免费av观看视频| 国产亚洲91精品色在线| 国产在视频线在精品| 黄片wwwwww| 超碰97精品在线观看| 亚洲精品亚洲一区二区| 国产中年淑女户外野战色| 1000部很黄的大片| 亚洲国产色片| ponron亚洲| 免费观看的影片在线观看| 久久亚洲国产成人精品v| 国产一区二区在线观看日韩| 日韩成人av中文字幕在线观看| 女人被狂操c到高潮| 亚洲色图av天堂| 日本av手机在线免费观看| 国产精品不卡视频一区二区| 天堂√8在线中文| 99热这里只有是精品50| 亚洲av福利一区| 观看免费一级毛片| 亚州av有码| 久久久久久久国产电影| 久久精品夜夜夜夜夜久久蜜豆| 国产精品伦人一区二区| 精品人妻视频免费看| 99热这里只有是精品在线观看| 国产午夜福利久久久久久| 啦啦啦中文免费视频观看日本| 麻豆成人av视频| 青春草亚洲视频在线观看| 日韩一区二区视频免费看| 最近最新中文字幕免费大全7| 欧美高清性xxxxhd video| 看非洲黑人一级黄片| 婷婷色av中文字幕| 日韩av不卡免费在线播放| 成人av在线播放网站| 两个人的视频大全免费| 99久久精品国产国产毛片| 高清午夜精品一区二区三区| 最近手机中文字幕大全| 亚洲欧美精品自产自拍| 精品一区二区三区视频在线| 永久免费av网站大全| 大香蕉97超碰在线| 三级国产精品欧美在线观看| 久99久视频精品免费| 国产高潮美女av| 麻豆成人午夜福利视频| 男女边摸边吃奶| 亚洲人与动物交配视频| 亚洲精品日韩在线中文字幕| 国产亚洲一区二区精品| av免费观看日本| 91精品国产九色| 97人妻精品一区二区三区麻豆| 欧美丝袜亚洲另类| 亚洲欧美日韩无卡精品| 午夜福利成人在线免费观看| 亚洲怡红院男人天堂| 亚洲美女搞黄在线观看| 亚洲伊人久久精品综合| 久久久a久久爽久久v久久| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 国产成人精品一,二区| 最近最新中文字幕免费大全7| 乱码一卡2卡4卡精品| 国产 亚洲一区二区三区 | 久久久久久久久久久丰满| 久久这里只有精品中国| 高清在线视频一区二区三区| 国产欧美另类精品又又久久亚洲欧美| 免费人成在线观看视频色| 国产av不卡久久| 中文字幕久久专区| 国国产精品蜜臀av免费| 亚洲性久久影院| 免费看美女性在线毛片视频| 黄色配什么色好看| 精品久久久久久久末码| 高清午夜精品一区二区三区| 国产片特级美女逼逼视频| 91久久精品电影网| 国产乱来视频区| 街头女战士在线观看网站| 国产精品伦人一区二区| 久久这里只有精品中国| 日本一本二区三区精品| 久久久久久国产a免费观看| 久久久欧美国产精品| 狂野欧美激情性xxxx在线观看| 国产亚洲精品av在线| 免费大片18禁| 亚洲色图av天堂| 国模一区二区三区四区视频| 精品一区二区三区人妻视频| 国产中年淑女户外野战色| 亚洲精品,欧美精品| 国产亚洲一区二区精品| 最新中文字幕久久久久| 免费黄频网站在线观看国产| 一级a做视频免费观看| 18+在线观看网站| 欧美一区二区亚洲| 欧美不卡视频在线免费观看| av国产久精品久网站免费入址| 色网站视频免费| 午夜免费激情av| 人妻夜夜爽99麻豆av| 久久久久精品性色| 2021天堂中文幕一二区在线观| 欧美丝袜亚洲另类| 男女下面进入的视频免费午夜| 亚洲精品一区蜜桃| 一级片'在线观看视频| 赤兔流量卡办理| 美女xxoo啪啪120秒动态图| 一个人看视频在线观看www免费| 69av精品久久久久久| 欧美日韩综合久久久久久| 高清欧美精品videossex| 国产女主播在线喷水免费视频网站 | 国产精品一区二区在线观看99 | 国产精品.久久久| 成人无遮挡网站| 国内精品美女久久久久久| 乱系列少妇在线播放| 免费高清在线观看视频在线观看| 亚洲av电影不卡..在线观看| 丰满人妻一区二区三区视频av| 黄色欧美视频在线观看| 国产视频首页在线观看| 九草在线视频观看| 国产在视频线精品| 国产乱人视频| 亚洲精品456在线播放app| 最新中文字幕久久久久| 免费少妇av软件| 综合色av麻豆| 欧美不卡视频在线免费观看| 国内精品宾馆在线| 国产极品天堂在线| 精品99又大又爽又粗少妇毛片| 高清日韩中文字幕在线| 国产国拍精品亚洲av在线观看| 乱码一卡2卡4卡精品| 国产成人福利小说| 18+在线观看网站| 69人妻影院| 久久久久久久久久人人人人人人| 精品欧美国产一区二区三| 亚洲精品亚洲一区二区| 成人亚洲精品av一区二区| 免费电影在线观看免费观看| 亚洲人成网站在线观看播放| 亚洲欧美日韩卡通动漫| 亚洲欧美精品自产自拍| 久久99热6这里只有精品| 国产一区二区在线观看日韩| 国产 一区 欧美 日韩| 男女边吃奶边做爰视频| 少妇熟女aⅴ在线视频| 国语对白做爰xxxⅹ性视频网站| 国产精品综合久久久久久久免费| 欧美丝袜亚洲另类| 亚洲综合色惰| 小蜜桃在线观看免费完整版高清| 亚洲aⅴ乱码一区二区在线播放| 99视频精品全部免费 在线| 水蜜桃什么品种好| 日本午夜av视频| 又爽又黄a免费视频| 色哟哟·www| 国产成人一区二区在线| 国模一区二区三区四区视频| 日韩一本色道免费dvd| 晚上一个人看的免费电影| 日韩大片免费观看网站| 午夜免费男女啪啪视频观看| 日韩av在线大香蕉| 日韩欧美 国产精品| 亚洲精品中文字幕在线视频 | 狠狠精品人妻久久久久久综合| 97超视频在线观看视频| 日日摸夜夜添夜夜添av毛片| 欧美xxxx黑人xx丫x性爽| 午夜福利高清视频| 午夜精品国产一区二区电影 | 日本av手机在线免费观看| 美女脱内裤让男人舔精品视频| 久久久久精品性色| 欧美日韩精品成人综合77777| 男女那种视频在线观看| 美女xxoo啪啪120秒动态图| 三级男女做爰猛烈吃奶摸视频| 久99久视频精品免费| 欧美日韩精品成人综合77777| 国产色爽女视频免费观看| 日韩强制内射视频| 国产精品99久久久久久久久| 超碰av人人做人人爽久久| 91狼人影院| 国产亚洲午夜精品一区二区久久 | 中文在线观看免费www的网站| 亚洲av成人精品一二三区| 亚洲精品乱码久久久v下载方式| 精华霜和精华液先用哪个| 亚洲精品中文字幕在线视频 | 搡女人真爽免费视频火全软件| 九九爱精品视频在线观看| 又大又黄又爽视频免费| 亚洲不卡免费看| 免费av毛片视频| 精品一区在线观看国产| 久久久精品免费免费高清| 综合色av麻豆| 久久久久免费精品人妻一区二区| 狂野欧美激情性xxxx在线观看| 97超碰精品成人国产| 性插视频无遮挡在线免费观看| 久久久久久九九精品二区国产| 成人亚洲精品av一区二区| 2018国产大陆天天弄谢| 精品酒店卫生间| 熟女人妻精品中文字幕| 国产精品av视频在线免费观看| 80岁老熟妇乱子伦牲交| 18禁在线无遮挡免费观看视频| 日韩av不卡免费在线播放| 亚洲精品乱码久久久v下载方式| 国产一区二区亚洲精品在线观看| 久久久久久久久久久免费av| 国产淫片久久久久久久久| 看非洲黑人一级黄片| 亚洲丝袜综合中文字幕| 男女视频在线观看网站免费| 男女啪啪激烈高潮av片| 伊人久久国产一区二区| 国产精品精品国产色婷婷| 高清午夜精品一区二区三区| 亚洲一区高清亚洲精品| 亚洲av福利一区| 免费大片黄手机在线观看| 国产精品久久久久久精品电影小说 | 日韩国内少妇激情av| 国产精品嫩草影院av在线观看| 97人妻精品一区二区三区麻豆| 中文字幕久久专区| 卡戴珊不雅视频在线播放| 中文字幕av成人在线电影| 亚洲精品乱码久久久v下载方式| 淫秽高清视频在线观看| 色网站视频免费| 韩国高清视频一区二区三区| 国产 亚洲一区二区三区 | 国产精品不卡视频一区二区| 亚洲欧美清纯卡通| 国产精品无大码| 亚洲三级黄色毛片| 毛片一级片免费看久久久久| 午夜福利在线在线| 国产一区有黄有色的免费视频 | 91精品一卡2卡3卡4卡| 亚洲精品国产av成人精品| 久久国产乱子免费精品| 可以在线观看毛片的网站| 日韩av在线大香蕉| 亚洲av国产av综合av卡| av在线老鸭窝| 69人妻影院| 天天躁夜夜躁狠狠久久av| av黄色大香蕉| 搡老妇女老女人老熟妇| 日韩欧美 国产精品| 色尼玛亚洲综合影院| 深爱激情五月婷婷| 日本黄大片高清| 蜜桃久久精品国产亚洲av| 我要看日韩黄色一级片| 寂寞人妻少妇视频99o| 中文字幕免费在线视频6| or卡值多少钱| 国产成人精品久久久久久| 亚洲人成网站在线播| 舔av片在线| 国产免费福利视频在线观看| 亚洲久久久久久中文字幕| 青春草亚洲视频在线观看| 身体一侧抽搐| 别揉我奶头 嗯啊视频| 国产精品女同一区二区软件| 纵有疾风起免费观看全集完整版 | 亚洲成人中文字幕在线播放| 精品久久久久久久人妻蜜臀av| 97热精品久久久久久| 亚洲精品日韩av片在线观看| 国产在线男女| 国产亚洲av嫩草精品影院| 日韩精品有码人妻一区| 中文资源天堂在线| 亚洲国产色片| 国产精品一及| 国产成人精品福利久久| 久久精品夜色国产| 日韩大片免费观看网站| 国产毛片a区久久久久| 青春草国产在线视频| 午夜激情久久久久久久| 大陆偷拍与自拍|