شماره ركورد
26064
شماره راهنما
IT2 158
عنوان
ارائه يك طرح مقاوم نسبت به حمله سرقت پايگاهداده براي احراز هويت گمنام و بدون جفتسازي دوخطي در كاربردهاي اينترنت اشياء
مقطع تحصيلي
كارشناسي ارشد
رشته تحصيلي
مهندسي كامپيوتر- رايانش امن
دانشكده
مهندسي كامپيوتر
تاريخ دفاع
23 تيرماه 1405
صفحه شمار
75 ص.
استاد راهنما
مائده عاشوري تلوكي
كليدواژه فارسي
احراز هويت و توافق كليد , گمنام , حمله سرقت پايگاهداده , اينترنت اشياء , حريم خصوصي
چكيده فارسي
با گسترش روزافزون اينترنت اشياء در زندگي روزمره، چالشهاي مربوط به امنيت و كارايي در اين حوزه اهميت دوچنداني يافته است. تجهيزات در محيط اينترنت اشياء معمولاً داراي محدوديتهايي از نظر توان پردازشي، ظرفيت حافظه و منابع انرژي هستند و همين مسئله، طراحي پروتكلهاي احراز هويت و توافق كليد (AKA) سبكوزن و در عين حال امن را به يك چالش اساسي در اين حوزه تبديل كرده است.
يكي از مهمترين الزامات امنيتي در سامانههاي اينترنت اشياء، فراهمسازي ساز و كارهاي احراز هويت و توافق كليد ميان موجوديتهاي مختلف شبكه است. اين ساز و كارها بايد تضمين كنند كه تنها موجوديتهاي مجاز قادر به برقراري ارتباط و تبادل اطلاعات باشند و از دسترسي غيرمجاز، جعل هويت و حملات مختلف جلوگيري شود. در سالهاي اخير، طرحهاي متعددي براي احراز هويت و توافق كليد در محيطهاي اينترنت اشياء و زيرساختهاي مرتبط با آن ارائه شده است. با اين حال، بسياري از پروتكلهاي موجود به دليل اتكا بر عمليات سنگين جفتسازي دوخطي يا عدم در نظر گرفتن برخي تهديدات امنيتي پيشرفته، با محدوديتهايي از نظر كارايي يا امنيت مواجه هستند.
در اين پژوهش پس از بررسي و تحليل طرحهاي احراز هويت موجود در حوزه اينترنت اشياء، طرح ارائه شده توسط وو و همكاران در سال 2020 مورد ارزيابي كامل قرار گرفت. اگرچه طرح وو و همكاران با هدف مقابله با حمله سرقت پايگاه داده ارائه شده بود، اما تحليلها نشان داد كه طرح آنها شكست خورده و همچنان داراي نقاط ضعف امنيتي و كارايي است. اين طرح در تامين ويژگيهايي مانند گمنامي و امنيت رو به جلو كامل، ناتوان است. علاوه بر اين، از منظر كارايي، اتكاي آن بر عملگر محاسباتي جفتسازي دوخطي، باعث سنگين شدن قابل توجه طرح شده و افت شديد كارايي را به همراه داشته است. از اين رو، به منظور رفع چالشها و بهبود كارايي، يك طرح احراز هويت و توافق كليد گمنام و بدون استفاده از جفتسازي دوخطي پيشنهاد شده است.
امنيت طرح پيشنهادي به صورت شهودي بررسي شده و نتايج نشان ميدهد كه اين طرح علاوه بر مقاومت در برابر حملاتي نظير سرقت پايگاهداده، جعل هويت، حمله فردي در ميانه و حمله تكرار، ويژگيهايي همچون گمنامي، عدم قابليت رديابي و امنيت رو به جلو كامل را فراهم ميكند. به علاوه، مقايسههاي انجام شده تأييد ميكند كه راهكار پيشنهادي در مقايسه با پروتكلهاي پيشين، امنيت بالاتر و هزينه محاسباتي و ارتباطي كمتري را ارائه ميدهد و ميتواند به عنوان يك راهكار قابل اعتماد براي احراز هويت و توافق كليد در سامانههاي مبتني بر اينترنت اشياء مورد استفاده قرار گيرد.
كليدواژه لاتين
Authentication and Key Agreement (AKA) , Anonymous , Stolen-Verifier Attack , Internet Of Things (IoT) , Privacy
عنوان لاتين
Providing an efficient and the stolen-verifier attack resistant scheme for anonymous authentication without pairing in IoT Applications
گروه آموزشي
مهندسي فناوري اطلاعات
چكيده لاتين
With the rapid proliferation of the Internet of Things (IoT) in daily life, security and efficiency challenges in this domain have become increasingly critical. IoT devices are typically constrained in terms of processing power, memory capacity, and energy resources. Consequently, designing lightweight yet secure Authentication and Key Agreement (AKA) protocols has emerged as a fundamental challenge in this field.
One of the most crucial security requirements in IoT systems is the provision of secure AKA mechanisms among various network entities. These mechanisms must ensure that only authorized entities can communicate and exchange data, thereby preventing unauthorized access, impersonation, and various cyberattacks. In recent years, numerous AKA schemes have been proposed for IoT environments and their underlying infrastructures. However, many existing protocols suffer from performance or security limitations, either due to their reliance on computationally heavy bilinear pairing operations or their failure to address advanced security threats.
In this research, following a comprehensive review of existing IoT authentication schemes, the protocol proposed by Wu et al. was thoroughly evaluated, and its security vulnerabilities and performance flaws were identified. To address these challenges and enhance system efficiency, a novel, anonymous, and pairing-free AKA protocol is proposed.
The security of the proposed protocol was informally verified to ensure that the communicating entities can securely establish a shared session key. The results demonstrate that, in addition to resisting well-known attacks such as Stolen-Verifier Attack, impersonation, Man-in-the-Middle (MitM), and replay attack, the proposed scheme guarantees essential features including anonymity, untraceability, and perfect forward secrecy.
Finally, comparative evaluations confirm that the proposed scheme offers enhanced security alongside lower computational and communication overheads compared to existing protocols. Consequently, it can be deployed as a reliable AKA solution for IoT-based systems.
تعداد فصل ها
6
فهرست مطالب pdf
166480
نويسنده