رفتن به محتوای اصلی
x
تحلیل و طراحی شماهای رمزامضای بدون گواهی برای اینترنت اشیاء
تاریخ دفاع
استاد

سيدمحمد دخيل عليان

دانشکده
مهندسی برق و كامپیوتر

با گسترش روزافزون فناوری و رشد اتصال تجهیزات هوشمند به شبکه، اینترنت اشیاء (IoT) به یکی از ارکان اصلی زیرساخت های نوین دیجیتال بدل شده است. کاربردهای اینترنت اشیاء در حوزه هایی همچون خانه ی هوشمند، سلامت دیجیتال، حمل ونقل هوشمند و شهر هوشمند، نقش مؤثری در بهبود کیفیت زندگی ایفا می کنند. با این حال، چالش امنیتی در این شبکه ها، یکی از موانع اصلی در مسیر توسعه ی امن و پایدار آن هاست. از آن جا که اشیاء متصل به اینترنت غالبا دارای پردازنده، حافظه و انرژی محدود هستند، استفاده از الگوریتم های رمزنگاری مرسوم با پیچیدگی محاسباتی بالا برای این محیط ها مناسب نیست. در چنین شرایطی، استفاده از رمزامضای بدون گواهی (CL-SC) می تواند راه حلی کارآمد باشد؛ چراکه این روش ضمن حذف نیاز به زیرساخت مدیریت گواهی، مسئله ی امان سپاری کلید را نیز برطرف می سازد. از طرفی رمزنگاری مبتنی بر خم بیضوی ECC نوعی رمزنگاری کلید عمومی است که امنیت بالایی را با کلیدهای کوچکتر فراهم می کند. این روش با استفاده از خواص ریاضی خم های بیضوی بر روی میدان های متناهی، عملیات رمزنگاری را سبک و کارآمد می سازد.
با توجه به پژوهش ها و تحقیقات برجسته ی انجام شده در حوزه ی اینترنت اشیاء، مسئله ی یافتن یک شمای رمزامضا که به صورت هم زمان از لحاظ امنیتی و کارایی دارای ویژگی های قابل قبول باشد، به عنوان یک مسئله ی باز مطرح شده است. هدف این رساله، طراحی و ارائه ی یک شمای رمزامضای بدون گواهی است که بتواند نیازهای امنیتی و محدودیت های منابع موجود در شبکه های اینترنت اشیاء را به طور هم زمان برآورده سازد. شمای پیشنهادی با تکیه بر خم های بیضوی و در چارچوب مدل های امنیتی پیشگوی تصادفی (ROM) یا استاندارد (SM) طراحی شده و تلاش می شود تا با تحلیل های نظری و مقایسه های تجربی، برتری آن نسبت به شما های پیشین نشان داده شود.
با استناد به مطالب ارائه شده، در این رساله به بررسی شما های امضا و رمزامضای مبتنی بر خم بیضوی خواهیم پرداخت و خلأها و آسیب پذیری های امنیتی موجود در این شما ها را شناسایی خواهیم کرد. برای هر مورد، تحلیل دقیقی از تهدیدات امنیتی موجود ارائه خواهد شد و نسخه های بهبودیافته ای از این شما ها معرفی می گردد که مشکلات امنیتی شناخته شده را برطرف می کنند. در ادامه، یک شمای رمزامضای کاربردی برای حوزه ی سلامت پیشنهاد خواهیم کرد که در مدل استاندارد از امنیت برخوردار بوده و دارای ویژگی های جعل ناپذیری وجودی در برابر حمله با پیام انتخابی lEUF-CMA و تمایزناپذیری در برابر حمله متن رمزشده انتخابی IND-CCA2 است. عملکرد این شما با سایر شما های مطرح شده در این حوزه مقایسه می گردد. همچنین یک شمای رمزامضای بدون گواهی کاربردی برای اینترنت اشیاء ارائه خواهیم کرد که دارای اثبات امنیت در مدل پیشگوی تصادفی است و همانند طرح پیشین، از ویژگی های EUF-CMA و IND-CCA2 برخوردار می باشد. در نهایت، شمای پیشنهادی را از منظر محاسباتی، ارتباطی و توان مصرفی با شما های اخیر مقایسه خواهیم کرد و نشان خواهیم داد که شمای ارائه شده دارای برتری نسبی از منظر کارایی است.

تحت نظارت وف ایرانی