面向6TiSCH網(wǎng)絡(luò)的節(jié)點安全入網(wǎng)機制研究與實現(xiàn)
發(fā)布時間:2020-03-28 00:39
【摘要】:隨著工業(yè)物聯(lián)網(wǎng)的不斷發(fā)展,地址資源不足的問題日益凸顯,IPv6技術(shù)讓每一個設(shè)備都有一個地址,如何讓工業(yè)設(shè)備支持IP是目前的研究熱點。本文涉及的6TiSCH網(wǎng)絡(luò)(IPv6 over the TSCH mode of IEEE 802.15.4e)是IETF工作組正在推進的支持IPv6的工業(yè)無線標(biāo)準(zhǔn),該標(biāo)準(zhǔn)能夠很好地滿足工業(yè)無線網(wǎng)絡(luò)對可靠性、低功耗的需求。由于6TiSCH網(wǎng)絡(luò)通過無線介質(zhì)進行傳輸,它比有線網(wǎng)絡(luò)更容易受到攻擊,同時6TiSCH網(wǎng)絡(luò)節(jié)點資源有限,解決其安全問題是其是否能大規(guī)模應(yīng)用的關(guān)鍵。節(jié)點安全入網(wǎng)問題是6TiSCH網(wǎng)絡(luò)的可信基礎(chǔ),現(xiàn)有的IETF工作組對6TiSCH網(wǎng)絡(luò)的節(jié)點安全入網(wǎng)機制已提出了多個標(biāo)準(zhǔn)草案。本文將參考目前的IETF工作組文檔及標(biāo)準(zhǔn)草案,設(shè)計一套適用于6TiSCH網(wǎng)絡(luò)的節(jié)點安全入網(wǎng)機制,主要工作分為如下4個方面:1.針對現(xiàn)有的6TiSCH相關(guān)標(biāo)準(zhǔn)和工作組文檔描述的6TiSCH特征和需求,分析了6TiSCH網(wǎng)絡(luò)的時間同步、TSCH接入模式以及RPL路由等關(guān)鍵技術(shù),重點分析了6TiSCH網(wǎng)絡(luò)的安全框架和需求。2.參考6TiSCH工作組已發(fā)布的工作組文檔,設(shè)計并實現(xiàn)了一種6TiSCH網(wǎng)絡(luò)節(jié)點安全入網(wǎng)機制;陬A(yù)共享密鑰、受限環(huán)境下安全對象及CoAP(受約束的應(yīng)用協(xié)議)等關(guān)鍵技術(shù),新節(jié)點可通過監(jiān)聽增強信標(biāo)幀加入網(wǎng)絡(luò),完成入網(wǎng)認(rèn)證,實現(xiàn)安全會話通道建立。3.針對多個6TiSCH網(wǎng)絡(luò)節(jié)點在較短時間窗口同時入網(wǎng)時,入網(wǎng)安全請求易引起沖突和碰撞等問題,提出了一種基于數(shù)據(jù)聚合的安全入網(wǎng)方法,入網(wǎng)代理將多個6TiSCH入網(wǎng)請求封裝在一個安全請求數(shù)據(jù)幀中,有效減少網(wǎng)絡(luò)中入網(wǎng)報文的開銷。4.首次在基于CY2420的平臺上搭建了基于6TiSCH的安全系統(tǒng)對上述機制進行測試驗證。測試系統(tǒng)測試結(jié)果表明,基于CY2420的6TiSCH安全測試平臺實現(xiàn)了與目前6TiSCH工作組標(biāo)準(zhǔn)草案要求一致的入網(wǎng)安全機制;實現(xiàn)了多節(jié)點入網(wǎng)的優(yōu)化方案,驗證了本文所設(shè)計方案的可行性。
【圖文】:
圖 2.1 6TiSCH 協(xié)議棧用 6LoWPAN 技術(shù)進行路由轉(zhuǎn)發(fā)、報頭壓縮、分片、重用的 IP 協(xié)議為 IPv6,可用于解決 IPv4 網(wǎng)絡(luò)地址資源不用 UDP(User Datagram Protocol,用戶數(shù)據(jù)報協(xié)議)和 Iage Protocol,,Internet 控制消息協(xié)議)在路由器和 IP 主機,6TiSCH 通過基于 COMI(CoAP 管理接口)的 CoAP數(shù)據(jù)報傳輸層安全(DTLS)協(xié)議可用于保護 CoAP 數(shù)據(jù)報(PANA)用于保護加入過程,6LoWPAN報頭壓縮用于壓縮 LLN 選擇的路由協(xié)議。H 網(wǎng)絡(luò)特征及關(guān)鍵技術(shù)
發(fā)送本地IPv6地址圖 3.19 Pledge 狀態(tài)機含6個狀態(tài),狀態(tài)機在6個狀態(tài)中跳能介紹。MON_IDLE:維持狀態(tài)機運轉(zhuǎn),表 3.1 Pledge 狀態(tài)機狀態(tài)介紹狀態(tài) _COMMON_IDLE N_NETWORK_START 啟_JP_ROUTE_WAIT 等待_BEACON_WAIT 廣IN_REQUEST_START 啟動
【學(xué)位授予單位】:重慶郵電大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2018
【分類號】:TN915.08
【圖文】:
圖 2.1 6TiSCH 協(xié)議棧用 6LoWPAN 技術(shù)進行路由轉(zhuǎn)發(fā)、報頭壓縮、分片、重用的 IP 協(xié)議為 IPv6,可用于解決 IPv4 網(wǎng)絡(luò)地址資源不用 UDP(User Datagram Protocol,用戶數(shù)據(jù)報協(xié)議)和 Iage Protocol,,Internet 控制消息協(xié)議)在路由器和 IP 主機,6TiSCH 通過基于 COMI(CoAP 管理接口)的 CoAP數(shù)據(jù)報傳輸層安全(DTLS)協(xié)議可用于保護 CoAP 數(shù)據(jù)報(PANA)用于保護加入過程,6LoWPAN報頭壓縮用于壓縮 LLN 選擇的路由協(xié)議。H 網(wǎng)絡(luò)特征及關(guān)鍵技術(shù)
發(fā)送本地IPv6地址圖 3.19 Pledge 狀態(tài)機含6個狀態(tài),狀態(tài)機在6個狀態(tài)中跳能介紹。MON_IDLE:維持狀態(tài)機運轉(zhuǎn),表 3.1 Pledge 狀態(tài)機狀態(tài)介紹狀態(tài) _COMMON_IDLE N_NETWORK_START 啟_JP_ROUTE_WAIT 等待_BEACON_WAIT 廣IN_REQUEST_START 啟動
【學(xué)位授予單位】:重慶郵電大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2018
【分類號】:TN915.08
【相似文獻】
相關(guān)期刊論文 前10條
1 車博山;郭鑫宇;凡兆龍;王凱;薛建斌;;FlexRay網(wǎng)絡(luò)節(jié)點配置編程實現(xiàn)[J];科技創(chuàng)新與生產(chǎn)力;2016年11期
2 Andre Kengerter;基于PC機的控制節(jié)點配置板技術(shù)[J];機電信息;2002年04期
3 許珂;陸u
本文編號:2603644
本文鏈接:http://sikaile.net/kejilunwen/wltx/2603644.html
最近更新
教材專著