首页> 外文OA文献 >Authentication and key agreement on the application layer in the Web of Things environment
【2h】

Authentication and key agreement on the application layer in the Web of Things environment

机译:Web of Things环境中应用层的身份验证和密钥协议

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

Web of Things -ympäristöjen (WoT) hypertekstimäisen sisällön tuomiseen ympärillemme oleville laitteille kustannustehokkaasti tarvitaan resurssitehokkaita ratkaisuja. Resurssiongelmia helpottamaan on kehitetty resurssirajoitteisille optimoitu tiedonsiirtoprotokolla Constrained Application Protocol (CoAP). CoAP perustuu RESTful-arkkitehtuuriin, joka on kehitetty Hypertext Transfer Protocol (HTTP) -protokollan arkkitehtuurista. Yhteinen arkkitehtuuripohja mahdollistaa edeltävien protokollien välillä tiedonsiirron yhdyskäytävän avulla. HTTP - ja CoAP -protokollien välinen tiedonsiirto on tarpeen WoT-ympäristöjen yleistymisessä, koska suurin osa verkon palvelimien toiminnasta perustuu HTTP-protokollaan. CoAP-asiakkaan tietoturvallisen yhteydenoton HTTP-palvelimelle mahdollistavasta sovellustason yhdyskäytävästä ei kuitenkaan ole toteutusta.Työssä esitellään edellä mainitut protokollat ja kuvataan niiden keinoja tietoturvasta huolehtimiseen ja soveltuvuuteen toimia yhdyskäytävän läpi. Pyrkimyksenä työssä on toteuttaa turvallinen autentikointi sekä tiedonsiirto asiakkaalta palvelimelle ja takaisin yhdyskäytävän läpi. Reunaehtoina ovat resurssirajoitteisten laitteiden vaatima yksinkertaisuus ja pysyminen kerrosmallien sovellustasolla.Työssä tutkitaan JavaScript Object Notation (JSON) -notaation ja sen tietoturvaksi kehitetyn JSON Web Token (JWT) -esitysmallin soveltuvuutta edellä selvitettyihin tarpeisiin. Autentikointi toteutetaan 3rd Generation Partnership Project (3GPP):n yleistä autentikointiarkkitehtuuria (GAA) käyttäen, jolloin avaimet saadaan SIM-operaattorilta HTTP-Digest-autentikaatioon perustuvalla AKA-Digest-autentikointitavalla.Suunnitelmien toimivuuden ja tulevien ongelmien havainnoimiseksi toteutettiin valittuja tekniikoita käyttäen demonstraatio, jonka komponentteja olivat CoAP-asiakas, yhdyskäytävä ja HTTP-palvelin. Toteutukset tehtiin Java-kielellä pyrkien käyttämään valmiita ohjelmistokirjastoja mahdollisuuksien mukaan. Toteutusvaiheessa havaitut ongelmat tulivat Digest-autentikaatio-ohjelmistoista, hajallaan olevasta dokumentaatiosta ja uusien ohjelmistokirjastojen keskeneräisyydestä. Digest-autentikaatiota toteuttavat ohjelmistot toimivat epästandardeilla tavoilla. 3GPP-dokumentit oli kohdennettu organisaatioille ja siten vaikeaselkoisia yksittäiselle lukijalle.Demonstraatiototeutus havaittiin toimivaksi WoT-ympäristöissä. Toteutuksen ja testauksen aikana syntyi erilaisia ideoita, joiden pohjalta toteutus on jatkokehitettävissä todellisiin ympäristöihin.
机译:需要有效利用资源的解决方案,以物有所值的方式将物联网(WoT)超文本内容带入我们周围的设备。为了缓解资源问题,已经开发了针对资源受限人员进行了优化的约束应用协议(CoAP)。 CoAP基于从超文本传输​​协议(HTTP)架构开发的RESTful架构。通用的体系结构基础允许通过网关在先前协议之间进行数据传输。 HTTP和CoAP协议之间的数据传输对于WoT环境的扩散是必不可少的,因为大多数网络服务器都使用HTTP协议进行操作。但是,没有实现允许CoAP客户端安全地连接到HTTP服务器的应用程序级网关的实现。这项工作的目的是实现从客户端到服务器以及通过网关返回的安全身份验证和数据传输。边界条件是资源受限设备所需的简单性,并且处于层模型的应用程序级别。使用第三代合作伙伴计划(3GPP)通用身份验证体系结构(GAA)实施身份验证,其中使用基于HTTP摘要身份验证的AKA摘要身份验证从SIM运营商获取密钥。是CoAP客户端,网关和HTTP服务器。这些实现是用Java进行的,目的是在可能的情况下使用现成的软件库。在实施阶段发现的问题来自摘要式身份验证软件,分散的文档以及新软件库的不完整。实现摘要身份验证的软件以非标准方式工作。 3GPP文档是针对组织的,因此对于个人读者来说很难理解,发现该演示实现可在WoT环境中使用。在实施和测试过程中,出现了各种想法,在此基础上,可以将实施进一步开发为实际环境。

著录项

  • 作者

    Jarkko Virtanen;

  • 作者单位
  • 年度 2014
  • 总页数
  • 原文格式 PDF
  • 正文语种 fi
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号