رفتن به محتوای اصلی
x
طراحی و تحلیل امنیتی پروتكل های احراز اصالت در سامانه های اینترنت وسایل نقلیه
تاریخ دفاع
استاد

سيدمحمد دخيل عليان

دانشکده
مهندسی برق و كامپیوتر

پیشرفت های چشمگیر در فناوری، به ویژه در حوزه ارتباطات بی سیم و محاسبات سیار، تحولی بنیادین در زندگی بشر و شیوه انجام امور ایجاد کرده اند. یکی از برجسته ترین دستاوردهای این پیشرفت ها، توسعه اینترنت اشیاء است که با فراهم سازی بستری برای ارتباط هوشمند میان انسان و اشیاء پیرامون، امکان تعامل کارآمد، هوشمندانه و تصمیم گیری خودکار را فراهم کرده است. یکی از کاربردهای حیاتی اینترنت اشیاء، اینترنت وسایل نقلیه است که در سامانه های حمل ونقل هوشمند نقش کلیدی ایفا می کند. اینترنت وسایل نقلیه با یکپارچه سازی ارتباط میان وسایل نقلیه، زیرساخت ها، دستگاه های همراه و حسگرها، موجب ارتقای ایمنی، بهبود مدیریت ترافیک و کنترل پیشرفته وسایل نقلیه می شود. با این حال، یکی از چالش های اساسی این سامانه ها، حفظ امنیت و حریم خصوصی داده ها در بسترهای ناامن ارتباطی بی سیم است. حملاتی نظیر جعل، شنود، دسترسی غیرمجاز و ردیابی کاربران می توانند عملکرد این سامانه ها را مختل کرده و خساراتی جبران ناپذیر به همراه داشته باشند. از این رو، طراحی و پیاده سازی پروتکل های احراز اصالت و توافق کلید با امنیت بالا و هزینه های محاسباتی و مخابراتی پایین، از دغدغه های اصلی پژوهشگران این حوزه به شمار می رود. در این رساله، تمرکز بر تحلیل امنیتی مجموعه ای از پروتکل های احراز اصالت و توافق کلید است که اخیرا ارائه شده و ادعای برخورداری از ویژگی های امنیتی مطلوب را دارند. پس از بررسی و تحلیل امنیتی، به بهبود امنیتی این طرح ها و ارائه نسخه های جدید اقدام شده است. مشخصا پروتکل های ارائه شده توسط سیباهی و همکاران، لیمباسیا و همکاران و ژی و همکاران، از منظر امنیت، حریم خصوصی و هزینه های مخابراتی و محاسباتی تحلیل شده اند. برای مثال، سیباهی و همکاران، به عنوان اولین طرح مورد بررسی، یک پروتکل احراز اصالت و توافق کلید سبک وزن مبتنی بر دو عامل را برای سامانه های اینترنت وسایل نقلیه پیشنهاد دادند و ادعا کردند که طرحشان از ویژگی های امنیتی بهینه، کمترین هزینه محاسباتی و مخابراتی برخوردار است. تحلیل ها نشان دادند که طرح پیشنهادی در برابر حملات جعل، جعل ناشی از تسخیر کلید، افشای اسرار موقت، حدس برون خط آسیب پذیر بوده و ویژگی های امنیتی ردیابی ناپذیری و رازمانی پیش سوی کامل را فراهم نمی کند. متعاقبا، جهت اصلاح و برطرف نمودن این ضعف های امنیتی، نسخه ای بهبودیافته از این طرح به نامRTPA-IoV ارائه شد. در ادامه، تحلیل امنیتی پروتکل های ارتباطی لیمباسیا و همکاران انجام شد و مشاهده شد که این طرح در برابر حملات جعل، حدس شناسه، حدس گذرواژه و فرددرمیان توسط مهاجم داخلی آسیب پذیر است و همچنین ویژگی های امنیتی ردیابی ناپذیری، محرمانگی و ردیابی کاربر مخرب را فراهم نمی کند. متعاقبا، به منظور اصلاح و رفع ضعف های موجود در طرح لیمباسیا و همکاران، نسخه ای بهبودیافته از این طرح باعنوان+SCP-IoV معرفی شد. همچنین، ژی و همکاران، یک پروتکل احراز اصالت و توافق کلید برای سامانه های اینترنت وسایل نقلیه مبتنی بر فناوری زنجیره قالب و رمزنگاری خم بیضوی ارائه دادند. بااین حال، بررسی ها نشان داد که طرح پیشنهادی در برابر حملات جعل ناشی از تسخیر کلید، افشای اسرار موقت و حدس شناسه آسیب پذیر است. سپس، برای رفع ضعف های این طرح، نسخه ای بهبودیافته باعنوانBAS-IoV معرفی شد. پروتکل های پیشنهادی با بهره گیری از نقاط قوت طرح های پیشین و رفع ضعف های آن ها، به گونه ای طراحی شدند که در برابر تهدیداتی نظیر حملات جعل، جعل ناشی از تسخیر کلید، افشای اسرار موقت، بازپخش، فرددرمیان، حدس گذرواژه و سایر تهدیدات امنیتی مقاوم باشند. به منظور ارزیابی جامع امنیت این طرح ها، از مجموعه ای از روش های تحلیل صوری و غیرصوری از جمله ابزارهای سایتر، پرووریف، تامارین، منطق بن و مدل پیشگوی تصادفی استفاده شده است. نتایج حاصل از این تحلیل ها نشان می دهد که پروتکل های پیشنهادی قادر به تأمین سطح بالاتری از امنیت در برابر انواع تهدیدات هستند. همچنین، ارزیابی های عملکردی حاکی از آن است که این طرح ها، ضمن ارائه امنیت مطلوب، از لحاظ هزینه های مخابراتی و محاسباتی نیز عملکرد مناسبی دارند. در مجموع، مقایسه های انجام شده بیانگر آن است که پروتکل های ارائه شده توانسته اند تعادلی بهینه میان امنیت و کارآیی برقرار کنند و در مقایسه با پروتکل های پیشین، از مزایای عملیاتی قابل توجهی برخوردار باشند.

تحت نظارت وف ایرانی