可信车联网云关键问题研究

可信车联网云关键问题研究

ID:34867336

大小:3.25 MB

页数:109页

时间:2019-03-12

可信车联网云关键问题研究_第1页
可信车联网云关键问题研究_第2页
可信车联网云关键问题研究_第3页
可信车联网云关键问题研究_第4页
可信车联网云关键问题研究_第5页
资源描述:

《可信车联网云关键问题研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、中文图书分类号:TP309密级:公开UDC:004学校代码:10005博士学位论文DOCTORALDISSERTATION论文题目:可信车联网云关键问题研究论文作者:张文博学科:计算机应用技术指导教师:沈昌祥论文提交日期:2015-6-6UDC:004学校代码:10005中文图书分类号:TP309学号:B201107008密级:公开北京工业大学工学博士学位论文题目:可信车联网云关键问题研究英文题目:RESEARCHONSOMEKEYTECHNOLOGIESOFVEHICULARCLOUDSBASEDONTRUSTEDCOMPUTING论文作者:张文博学科专业:计算机应

2、用技术研究方向:信息安全申请学位:工学博士指导教师:沈昌祥院士所在单位:计算机学院答辩日期:2015年6月授予学位单位:北京工业大学独创性声明本人声明所呈交的论文是我个人在导师指导下进行的研究工作及取得的研究成果。尽我所知,除了文中特别加以标注和致谢的地方外,论文中不包含其他人已经发表或撰写过的研究成果,也不包含为获得北京工业大学或其它教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示了谢意。签名:张文博日期:2015年6月6日关于论文使用授权的说明本人完全了解北京工业大学有关保留、使用学位论文的规定,即:学校

3、有权保留送交论文的复印件,允许论文被查阅和借阅;学校可以公布论文的全部或部分内容,可以采用影印、缩印或其他复制手段保存论文。(保密的论文在解密后应遵守此规定)签名:张文博日期:2015年6月6日导师签名:沈昌祥日期:2015年6月6日摘要摘要随着嵌入式设备向着智能化、微型化和网络化不断迈进,车载设备和路边基础设施的智能化和网络化水平的不断升级;与此同时,随着网络基础设施和移动自组织网络的不断发展,使得车联网的研究吸引了业界和学界广泛关注,而车联网云计算(VehicularCloudComputing,VCC)的解决方案也随之应运而生。然而,随着对车联网云计算研究的不断

4、深入,车联网云平台架构的安全性和终端的可信性成为制约VCC未来是否能产业化的主要瓶颈。为了从根本上解决VCC的诸多安全隐患,需要构建起一套“度量-存储-上报”可信管理机制从而对车联网云平台进行可信管理。鉴于VCC平台的众多用户对平台的软硬件资源访问权限的细粒度、动态化需求,需构建起一套适用于灵活、复杂访问策略需求的身份认证方案。应车联网云平台中不同角色的需求,需要构建起一套适用于VCC的可信支撑机制。同时,为了确保VCC的安全可靠,必须积极应对恶意用户的攻击,因此很有必要构建起一套远程证明方案,既需要对远程用户终端的身份确认,又需要对终端平台的静止状态验证并对其运行状

5、态进行监控。本文是在完成了信标委和安标委车载联盟的《车载信息安全白皮书》的工作基础上完成的,所述工作以车载信息安全的应用为背景,研究相应的理论模型,并提出工程模型,突破可信车联网云平台构建的多项关键技术,论文主要在以下几方面进行了深入研究:1.针对目前车联网云平台的研究现状,综合分析该架构的安全隐患;结合实际需要提出安全需求,结合沈昌祥院士提出的“物联网通用可信架构”的思想,给出可信保障架构下的车联网云计算平台思想,在此思想指导下,首先建立了基于可信计算的基础设施层架构,而后在此基础上建立了可信车联网云平台,并在此平台上实现了组建节点的身份认证和信任度评估机制,从而实

6、现了可信车联网云计算架构(TrustedVehicularCloud,TVC)。在TVC架构基础上,详细给出了可信车联网云平台的基础通信模型,该方案采用匿名身份验证机制实现了可信车联网云平台上的安全通信模型;2.针对车联网云平台的应用场景,提出一种基于模糊属性的签密方案。结合TVC架构,本方案解决了车联网云平台中的身份验证问题。在实际使用过程中,因为系统并不关心相关用户的身份标识信息,而只关心由访问策略直接决定的属性信息,只要经过判断确定相关属性符合条件即可分配相应权限,由此我们提出了“属性加密+签名”的策略,该策略一方面可以实现用户身份的匿名化处理;另一方面通过将这

7、些加密后的属性信息配上签名后发给第三方进行身份验证,从而实现了身份验证的效果。经分析验证,该方案具有机密性、可验证性、-I-北京工业大学工学博士学位论文不可抵赖性和抗合谋攻击性;3.提出一套适用于车联网云平台的可信链传递机制。该方案从构造车联网云平台的可信链入手,逐步将信任链拓展到构建整个车联网云的“生态圈”,最终提出了适用于车联网云平台的可信管理架构。基于该可信管理架构,我们分别详细设计了TVC上的虚拟机创建、TVC环境的可信报告、软件更新以及TVC上VM的撤销等主要流程;4.针对车联网云平台的研究现状,结合可信车联网云平台架构,提出一种基于可信计

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。