Authenticating Emergent Commands for the μTesla Protocol in Sensor Networks 陳文輝 銘傳大學資訊管理學系.

Slides:



Advertisements
Similar presentations
定 格 入 格 破 格 —— 新诗仿写复习训练 仿照下列句子,再把 “ 人生 ” 比喻成 “ 大海 ”“ 天空 ” , 造两个句子。 如果说人生是一首优美的乐曲,那么痛苦则 是其中一个不可或缺的音符。 参考答案: 1 、如果说人生是一望无际的大海,那么挫折则 是其中一个骤然翻起的浪花。 2 、如果说人生是一片湛蓝的天空,那么失意则.
Advertisements

传媒学生应该如何度 过四年大学生活?. 进入大学一个多月了,用一个词形容大 学生活 自卑感 不适应 空虚感 被动感 孤独感 失望感 一、大学新生不适应大学生活的表现:
第四單元 通電的玩具 張老師的網頁.
开心辞典 D c c 2.请问马拉松的距离是 ( ﹚ A.4公里 B. 39公里 C.42.193公里 D.40.2公里
园林制图相关知识.
中枢兴奋药-黄嘌呤生物碱类.
我国少数民族习俗礼仪.
学党章党规、学系列讲话,做合格党员 学习教育
文献检索与利用 李丽华 联系: 地址:图书馆六层咨询部办公室.
龙芯多媒体电脑教室培训 龙梦极域电子教室 江苏龙芯梦兰科技股份有限公司.
國有土地管理與運用問題之探討 主講人: 廖 蘇 隆 中華民國100年10月17 日.
門神 在傳統觀念中,門是居住環境中與外界相通的出入口,具有重要的屏障作用。門神顧名思義就是護宅守門的神仙,每逢過年,上至天子百官下至普通百姓,家家戶戶必在門上張貼門神,以保一家平安。 門神種類主要有宅第大門上將軍武門神、內室門戶上祈福文門神,還有童子門神、仙子門神等,形象豐富多樣,皇家貴戚還往往在畫上瀝粉貼金,十分吉祥喜慶。
创新设计与制作综合实验 第二部分 控制编程部分.
門診特定藥品重複用藥費用核扣方案 座談會 常務理事史宗良藥師.
财务管理学 第8章:投资决策实务 2017/3/14.
第五章 各类园林绿地的规划设计.
花未眠 川端康成.
述 职 报 告 单 位:机械学院 实践教学部 述职人:钮平章.
「品格教育的理念與實踐」研討會 心得分享:羅旭壯 96年5月14日(一).
第3章 机械零件的疲劳强度 强度准则是设计机械零件的最基本准则。强度问题分为静应力强度和变应力强度。绝大多数通用零件都是在变应力下工作的,各式各样的疲劳破坏是通用零件的主要失效形式。本章讨论零件在变应力下的疲劳强度问题。 基本要求 重点、难点 主要内容.
校園網路管理實電務 電子計算機中心 謝進利.
Views ,Stored Procedures, User-defined Function, Triggers
1.5楼梯与雨篷 1.5.1楼梯   板式楼梯(最常见)、梁式楼梯、   (螺旋楼梯、悬挑楼梯) 楼梯的结构设计步骤:
妈妈我爱你 你总说我还不懂事 维护我像一张白纸 你眼中我永远是长不大的孩子 虽然我有好多心事 却已不愿说与你知 我曾任性地排斥你爱我的方式
项目申报及投资推进工作实务 更多模板、视频教程: 兰溪市发展和改革局 2013年9月 1.
第九章 组织中的职权配置 第一节 权力、职权与指挥链 第二节 授权 第三节 组织成员的活性化 第四节 分权和集权
前不久看到了这样一则报道:某个大学校园里,一个大学生出寝室要给室友留一张字条,告诉他钥匙放在哪里。可是“钥匙”两个字他不会写,就问了其他寝室的同学,问了好几个,谁也不会写,没办法,只好用“KEY”来代替了。 请大家就此事发表一下自己看法。
Arduino課程 DHT11溫濕感測 中部自造者基地-雲科大.
利用共同供應契約 辦理大量訂購流程說明.
IEEE Supframe 演講者:李嘉凱 指導教授:柯開維.
臺北市立大學 資訊科學系(含碩士班) 賴阿福
無線區域網路 IEEE 標準 1997年制定 規範不同層的運作方式 不同特性的標準
TCP協定 (傳輸層).
《交换式网络配置与管理》 教学设计 信息学院 计算机网络技术教研室 冯志祥.
SQL Stored Procedure SQL 預存程序.
SSL加解密原理 姓名:林子鈞 指導老師:梁明章老師
電子郵件 人際溝通 2018/12/27 輔仁大學圖書資訊學系.
OpenID與WordPress使用說明
連結資料庫管理系統.
FTP檔案上傳下載 實務與運用.
網路安全期末報告 Arp Spoofing A 謝靜芳 指導教授︰梁明章教授.
上海欢奥科技有限公司(台湾今日仪器公司) 陈德文
電腦 報告.
Partial-Reliable TCP Protocol over Sensor Networks
2008能源與科技論壇暨研討會 自主型二足機器人之研製 鄭暉騰 倪世銓 李明哲 黃加慶 王仲淳 元智大學電機研究所
期未報告:公眾無線網路的架構,比較 通訊所 鍾國麟 主要的內容還是S.Y.
Distance Vector vs Link State
GPU based online noise filtering algorithm in LHASSO-WCDA
兒童及少年保護、 家庭暴力及性侵害事件、 高風險家庭 宣導與通報
電子商務交易安全 A 楊凱翔.
虚拟桌面环境双向认证网盘 设计与实现 汇报人:韩 丹(国防科学技术大学).
moica.nat.gov.tw 內政部憑證管理中心
網路安全技術 A 林建宏 指導教授:梁明章老師
SQL語法教學 2015/10/15 John.
基本指令.
Chapter 15 檔案存取 LabVIEW中的檔案存取函數也可將程式中的資料儲存成Excel或Word檔。只要將欲存取的檔案路徑位址透過LabVIEW中的路徑元件告訴檔案存取函數後,LabVIEW便可將資料存成Excel或Word檔;當然也可以將Excel或Word檔的資料讀入LabVIEW的程式中。
保變住開發要點 資料來源:台北市政府都發局.
在高密度且訊號涵蓋範圍不規則的感測器網路中減輕廣播風暴
配件活动执行手册.
Distance Vector vs Link State Routing Protocols
班級:博碩子一甲 授課老師:鐘國家 助教:陳國政
期末報告第一題 通訊四甲 B 湯智瑋.
決策支援系統 實例簡介.
2、3月份承攬商會議 負責人: 劉銳倫 分 機:
多站台網路預約系統之 AJAX即時資料更新機制
指導教授 :逄愛君 資訊三 B 莊惟舜 資訊三 B 張憶婷 資訊三 B 徐嘉偉
擷取封包 Files  Select Settings 擷取封包 擷取封包 擷取封包.
NFC (近場通訊, Near Field Communication) 靜宜大學資管系 楊子青
Chapter 4 Multi-Threads (多執行緒).
96 教育部專案補助計畫案明細 單位 系所 教育部補助款 學校配合款 工作໨目 計畫主 持人 備註 設備費 業務費 579,000
Presentation transcript:

Authenticating Emergent Commands for the μTesla Protocol in Sensor Networks 陳文輝 銘傳大學資訊管理學系

報告內容 感測器網路 認證基地台的廣播命令 μTesla 認證協定 認證基地台的緊急命令 結論

感測器網路 由基地台與眾多的感測器組成 每個感測器很小,能偵測溫度、溼度等 感測器的數目從數千到數百萬都有 感測器的內部:(Berkeley) CPU, TinyOS, Free Memory, Atena, Sensor, Battery 應用:軍事、商業、醫學等

感測器網路的通訊 基地台傳遞指令到特定的感測器 基地台廣播指令

感測器將資料傳回

報告內容 感測器網路 認證基地台的廣播命令 μTesla 認證協定 認證基地台的緊急命令 結論

每個感測器要認證從基地台 廣播的指令 駭客可能假冒基地台送假指令

以對稱密碼為基礎的認證模式 任何一個感測器被破解,則基地台的指令便可被假冒

非對稱認證 有兩個密碼,一個密碼只有基地台知道叫做私鑰( Key) 另一個密碼公告給所有感測器,叫做公鑰(Public Key) 凡是用公鑰解得開的,一定是用私鑰加密的,而私鑰只有基地台有,所以指令是基地台送的 成本太高

報告內容 感測器網路 認證基地台的廣播命令 μTesla 認證協定 認證基地台的緊急命令 結論

基地台的準備動作 先產生一個密碼鏈(Key Chain) 將k1 預先安置在每個感測器內 產生一個亂數值 Kn Hash 是一個單向的雜碎函數 kn-1 = hash(kn), Kn-2 = hash(kn-1), ..., k1 = hash(k2) k1, k2, k3, ..., kn 就是一個 key chain 將k1 預先安置在每個感測器內 把廣播時間切割成為n個區段,每個區段使用不同的key來產生MAC認證碼

基地台的廣播動作 Slot 1 2 3 4 廣播 m1 m2 m3 m4 MAC(m1,k1) MAC(m2,k2) MAC(m3,k3) MAC(m4,k4) k2 k3 Slot 1 感測器收到指令 m1,用預存的k1去認證MAC(m1,k1) Slot 2 感測器收到指令 m2,將m2, MAC(m2,k2) 儲存 Slot 3 感測器收到k2,先確定 hash(k2) = k1 再用 k2去認證 MAC(m2, k2)

延遲認證 m2 m3 m4 MAC(m2,k2) MAC(m3,k3) MAC(m4,k4 Delay > 訊息最長的傳播時間 Delay k2 Delay > 訊息最長的傳播時間 駭客在 Slot4 知道 k2, 但他無法逆時光去產生MAC(m2, k2)

報告內容 感測器網路 認證基地台的廣播命令 μTesla 認證協定 認證基地台的緊急命令 結論

緊急指令 μTesla 認證協定需要延遲認證 某些指令,必須要立刻被認證、執行

我的方法 假設基地台支援三個緊急指令 A, B, C. 運用hash functions Ha, Hb, Hc 產生key chains ka1, ka2, ..., kan kb1, kb2, ..., kbn kc1, kc2, ..., kcn 預先安置 ka1, kb1, kc1 感測器收到kb2,檢查Hb(kb2) = Hb(kb1) ? 如果是表示基地台下達指令 B Tesla 是利用key 來認證指令,我們則直接把key當作指令

安全分析:Replay Attack The hacker speeds the arrival of ka2 The sensor just drops ka1 Packet Lost?

Packet Loss for a Short Work Period Sensor 的運作時程 [Sleep ][Work ][Sleep ][Work ][Sleep] Replaying the same command in the same work period won't hurt the system 進入work period 前基地台先送一個Beacon 表示在上個work period 送了多少命令 Beacon 也是用 multiple key chain的觀念產生

Packet Loss for a Long Work Period Divide each slot into time pieces Work Period [T1 ][T2 ][T3 ][T4 ] Create a key chain for each time piece 預先安置 r*s的k1 在每個感測器,r是每個work period 的time piece數,s是有多少個緊急指令

報告內容 感測器網路 基地台認證問題 μTesla 通訊協定 認證緊急命令 結論

限制 高錯誤率時 緊急指令數目多時