• شماره ركورد
    26064
  • شماره راهنما
    IT2 158
  • عنوان

    ارائه يك طرح مقاوم نسبت به حمله سرقت پايگاه‌داده براي احراز هويت گمنام و بدون جفت‌سازي دوخطي در كاربردهاي اينترنت اشياء

  • مقطع تحصيلي
    كارشناسي ارشد
  • رشته تحصيلي
    مهندسي كامپيوتر- رايانش امن
  • دانشكده
    مهندسي كامپيوتر
  • تاريخ دفاع
    23 تيرماه 1405
  • صفحه شمار
    75 ص.
  • استاد راهنما
    مائده عاشوري تلوكي
  • كليدواژه فارسي
    احراز هويت و توافق كليد , گمنام , حمله سرقت پايگاه‌داده , اينترنت اشياء , حريم خصوصي
  • چكيده فارسي
    با گسترش روزافزون اينترنت اشياء در زندگي روزمره، چالش‌هاي مربوط به امنيت و كارايي در اين حوزه اهميت دوچنداني يافته است. تجهيزات در محيط اينترنت اشياء معمولاً داراي محدوديت‌هايي از نظر توان پردازشي، ظرفيت حافظه و منابع انرژي هستند و همين مسئله، طراحي پروتكل‌هاي احراز هويت و توافق كليد (AKA) سبك‌وزن و در عين حال امن را به يك چالش اساسي در اين حوزه تبديل كرده است. يكي از مهم‌ترين الزامات امنيتي در سامانه‌هاي اينترنت اشياء، فراهم‌سازي ساز و كار‌هاي احراز هويت و توافق كليد ميان موجوديت‌هاي مختلف شبكه است. اين ساز و كار‌ها بايد تضمين كنند كه تنها موجوديت‌هاي مجاز قادر به برقراري ارتباط و تبادل اطلاعات باشند و از دسترسي غيرمجاز، جعل هويت و حملات مختلف جلوگيري شود. در سال‌هاي اخير، طرح‌هاي متعددي براي احراز هويت و توافق كليد در محيط‌هاي اينترنت اشياء و زيرساخت‌هاي مرتبط با آن ارائه شده است. با اين حال، بسياري از پروتكل‌هاي موجود به دليل اتكا بر عمليات سنگين جفت‌سازي دوخطي يا عدم در نظر گرفتن برخي تهديدات امنيتي پيشرفته، با محدوديت‌هايي از نظر كارايي يا امنيت مواجه هستند. در اين پژوهش پس از بررسي و تحليل طرح‌هاي احراز هويت موجود در حوزه اينترنت اشياء، طرح ارائه شده توسط وو و همكاران در سال 2020 مورد ارزيابي كامل قرار گرفت. اگرچه طرح وو و همكاران با هدف مقابله با حمله سرقت پايگاه داده ارائه شده بود، اما تحليل‌ها نشان داد كه طرح آن‌ها شكست خورده و همچنان داراي نقاط ضعف امنيتي و كارايي است. اين طرح در تامين ويژگي‌هايي مانند گمنامي و امنيت رو به جلو كامل، ناتوان است. علاوه بر اين، از منظر كارايي، اتكاي آن بر عملگر محاسباتي جفت‌سازي دوخطي، باعث سنگين شدن قابل توجه طرح شده و افت شديد كارايي را به همراه داشته است. از اين رو، به منظور رفع چالش‌ها و بهبود كارايي، يك طرح احراز هويت و توافق كليد گمنام و بدون استفاده از جفت‌سازي دوخطي پيشنهاد شده است. امنيت طرح پيشنهادي به صورت شهودي بررسي شده و نتايج نشان مي‌دهد كه اين طرح علاوه بر مقاومت در برابر حملاتي نظير سرقت پايگاه‌داده، جعل هويت، حمله فردي در ميانه و حمله تكرار، ويژگي‌هايي همچون گمنامي، عدم قابليت رديابي و امنيت رو به جلو كامل را فراهم مي‌كند. به علاوه، مقايسه‌هاي انجام شده تأييد مي‌كند كه راهكار پيشنهادي در مقايسه با پروتكل‌هاي پيشين، امنيت بالاتر و هزينه محاسباتي و ارتباطي كمتري را ارائه مي‌دهد و مي‌تواند به عنوان يك راهكار قابل اعتماد براي احراز هويت و توافق كليد در سامانه‌هاي مبتني بر اينترنت اشياء مورد استفاده قرار گيرد.
  • كليدواژه لاتين
    Authentication an‎d Key Agreement (AKA) , Anonymous , Stolen-Verifier Attack , Internet Of Things (IoT) , Privacy
  • عنوان لاتين
    Providing an efficient an‎d the stolen-verifier attack resistant scheme for anonymous authentication without pairing in IoT Applications
  • گروه آموزشي
    مهندسي فناوري اطلاعات
  • چكيده لاتين
    With the rapid proliferation of the Internet of Things (IoT) in daily life, security an‎d efficiency challenges in this domain have become increasingly critical. IoT devices are typically constrained in terms of processing power, memo‎ry capacity, an‎d energy resources. Consequently, designing lightweight yet secure Authentication an‎d Key Agreement (AKA) protocols has emerged as a fundamental challenge in this field. One of the most crucial security requirements in IoT systems is the provision of secure AKA mechanisms among various netwo‎rk entities. These mechanisms must ensure that only autho‎rized entities can communicate an‎d exchange data, thereby preventing unautho‎rized access, impersonation, an‎d various cyberattacks. In recent years, numerous AKA schemes have been proposed fo‎r IoT environments an‎d their underlying infrastructures. However, many existing protocols suffer from perfo‎rmance o‎r security limitations, either due to their reliance on computationally heavy bilinear pairing operations o‎r their failure to address advanced security threats. In this research, following a comprehensive review of existing IoT authentication schemes, the protocol proposed by Wu et al. was tho‎roughly eva‎luated, an‎d its security vulnerabilities an‎d perfo‎rmance flaws were identified. To address these challenges an‎d enhance system efficiency, a novel, anonymous, an‎d pairing-free AKA protocol is proposed. The security of the proposed protocol was info‎rmally verified to ensure that the communicating entities can securely establish a shared session key. The results demonstrate that, in addition to resisting well-known attacks such as Stolen-Verifier Attack, impersonation, Man-in-the-Middle (MitM), an‎d replay attack, the proposed scheme guarantees essential features including anonymity, untraceability, an‎d perfect fo‎rward secrecy. Finally, comparative eva‎luations confirm that the proposed scheme offers enhanced security alongside lower computational an‎d communication overheads compared to existing protocols. Consequently, it can be deployed as a reliable AKA solution fo‎r IoT-based systems.
  • تعداد فصل ها
    6
  • فهرست مطالب pdf
    166480
  • نويسنده

    ذهبي، مهدي