新書推薦:
《
谁之罪?(汉译世界文学5)
》
售價:HK$
52.8
《
民国词社沤社研究
》
售價:HK$
140.8
《
帕纳索传来的消息(文艺复兴译丛)
》
售價:HK$
108.9
《
DK威士忌大百科
》
售價:HK$
294.8
《
小白学编织
》
售價:HK$
65.8
《
Android游戏开发从入门到精通 第2版 王玉芹
》
售價:HK$
108.9
《
西班牙内战:秩序崩溃与激荡的世界格局:1936-1939
》
售價:HK$
217.8
《
非对称创新:中国企业赶超战略 魏江 刘洋
》
售價:HK$
108.9
|
編輯推薦: |
《可信物联网技术》图文并茂,十分方便本科生、研究生、教师学习和参考,也非常方便从事无线传感与路由技术以及相关领域的科研和工程开发技术人员阅读、参考。
|
內容簡介: |
物联网环境下的安全问题,始终是一个意义重大同时也极具挑战的研究课题。可靠而有效的网络控制技术、基于信任的安全策略、可信认证机制等是既有理论意义又有实用价值的研究方向。《可信物联网技术》阐述的是"可信物联网技术",它主要包括无线传感可靠定位、无线mesh网络多播路由、无线传感网节能、网络主动队列管理和协议优化、系统信任评价、信任量化及计算、统中信誉的管理、选择认证理论和应用中的用户智能卡实体认证、服务器辅助公开密钥认证和大数模幂计算等技术。这些都是对物联网安全问题具有切实指导意义而目前领域内尚未很好解决的热点技术。利用这些技术,可支持物联网更进一步发展及广泛应用。
|
目錄:
|
目录
前言
第1章 绪论1
1.1 信任1
1.1.1 简介1
1.1.2 信任的功能、分类及其构建4
1.1.3 信任、信誉与评价机制6
1.1.4 信任及信誉的研究意义7
1.2 可信计算8
1.3 物联网8
1.4 无线传感网络9
1.5 面向物联网应用的无线Mesh网络12
1.6 可信物联网13
1.7 现代密码学14
1.8 国内外相关研究及现状17
1.8.1 信任的相关研究17
1.8.2 密码学的相关研究20
1.8.3 无线传感网络的研究现状22
1.8.4 面向物联网应用的无线Mesh网络的研究现状23
第2章 无线传感网络可靠定位技术25
2.1 简介25
2.1.1 基本术语25
2.1.2 节点间距离的测量方法26
2.1.3 节点定位的计算方法27
2.2 节点定位算法的分类30
2.2.1 基于测距和非测距的节点定位算法30
2.2.2 分布式和集中式定位算法30
2.2.3 **和相对定位算法30
2.3 性能评价标准31
2.4 一种基于Dv-Hop的改进算法32
2.4.1 相关研究工作32
2.4.2 模型的建立34
2.4.3 定位算法的改进35
2.4.4 仿真分析41
2.5 基于路径的Dv-Distance改进算法45
2.5.1 相关研究工作46
2.5.2 基于通信路径Dv-Distance算法改进49
2.5.3 仿真实验55
2.6 本章小结57
第3章 无线传感网络节能路由方法59
3.1 简介59
3.2 无线传感网络的路由算法分析61
3.2.1 平面路由算法61
3.2.2 分簇路由算法63
3.3 当前需要解决的问题65
3.4 一种新的预测性能量高效分簇路由方法66
3.4.1 概述66
3.4.2 典型分簇路由算法67
3.4.3 基于蜂群优化模型的预测性能量高效分簇路由方法70
3.4.4 **成簇分析75
3.4.5 仿真结果及其分析76
3.5 基于网络区域划分和距离的节能分簇路由方法79
3.5.1 简介79
3.5.2 节能路由策略介绍80
3.5.3 能量消耗模型81
3.5.4 协议设计83
3.5.5 协议仿真与分析90
3.6 本章小结96
第4章 无线Mesh多播路由及优化方法97
4.1 概述97
4.2 多播路由协议原理99
4.2.1 Mesh网络的拓扑形成99
4.2.2 HWMP路由协议99
4.2.3 MAODV多播路由协议103
4.3 DT-MAODV协议设计107
4.3.1 MAODV协议的改进思想107
4.3.2 DT-MAODV协议108
4.3.3 优化判定参数110
4.3.4 优化算法描述111
4.4 预先修复机制113
4.4.1 MAODV协议路由修复机制113
4.4.2 预先修复机制原理113
4.4.3 瓶颈节点以及路由修复过程114
4.4.4 相关参数的测量115
4.4.5 路由修复详细过程115
4.4.6 实验结果与分析116
4.5 新协议仿真结果与分析118
4.5.1 NS-2环境概述118
4.5.2 实验主要参数设置120
4.5.3 DT-MAODV协议实验结果与分析120
4.6 本章小结124
第5章 信任及其管理模型126
5.1 关于信任的理解126
5.2 信任关系的分类129
5.3 信任的认知性结构130
5.3.1 基于控制策略或者契约的信任131
5.3.2 基于信心的信任131
5.3.3 基于理性计算的信任133
5.4 信任的社会关系网络表示134
5.5 信任管理的概念模型136
5.5.1 非认知性信任结构136
5.5.2 信任管理系统架构138
5.5.3 信任凭证管理139
5.5.4 信任策略管理140
5.6 本章小结141
第6章 信任量化及计算方法142
6.1 虚拟临时系统与快速信任142
6.2 快速信任与不确定性145
6.3 快速信任与风险性146
6.4 快速信任的量化方式147
6.5 证据理论的扩展150
6.5.1 证据理论的演进151
6.5.2 识别框架、信任函数与似真度函数151
6.5.3 信度理论的扩展153
6.6 快速信任的计算方法154
6.6.1 建立在脆弱性基础上的快速信任154
6.6.2 基于不确定性和风险性的快速信任160
6.6.3 快速信任的系统模型160
6.7 快速信任的可信性讨论163
6.7.1 虚拟临时系统中快速信任的可靠性163
6.7.2 采用我们的方法计算的快速信任值的可靠性168
6.8 实验验证170
6.8.1 计算相互依赖区间170
6.8.2 计算角色的关注强度区间172
6.8.3 计算范畴化区间172
6.8.4 计算不确定性区间173
6.8.5 系统*终的快速信任173
6.9 本章小结175
第7章 基于智能卡的实体认证方案176
7.1 概述176
7.1.1 实体认证176
7.1.2 对认证的基本攻击方法178
7.1.3 智能卡179
7.1.4 问题原型及基本角色分析181
7.1.5 研究这一问题的动机182
7.2 智能卡实体认证方案的目标183
7.2.1 安全是认证方案的基本要求183
7.2.2 针对智能卡认证方案提出的特殊要求184
7.3 符号约定185
7.4 以往方案的回顾与缺陷评述185
7.4.1 基于非对称密钥本原的认证方案186
7.4.2 依赖离散对数问题的方案197
7.4.3 用户提交口令的方案199
7.4.4 错误安全分析和问题方案202
7.4.5 我们对依赖离散对数问题认证方案的几点看法204
7.4.6 依赖分解问题的方案205
7.4.7 基于对称密码本原的认证方案207
7.4.8 双边认证机制210
7.5 我们设计的实体认证方案215
7.5.1 为什么选择对称密码本原做认证方案215
7.5.2 如何设计一个安全的认证方案216
7.5.3 单边和双边认证方案218
7.5.4 认证方案应用在用户智能卡环境下的案例233
7.5.5 在设计目标下评估我们的方案239
7.6 本章小结242
第8章 服务器辅助公开密钥认证方案243
8.1 设计服务器辅助公开密钥认证方案的动机243
8.1.1 服务器口令基认证243
8.1.2 我们设计服务器辅助公开密钥认证方案的动机245
8.2 几个不安全的服务器辅助公开密钥认证方案与我们的评述246
8.2.1 Horng和Yang的方案与Zhang等的改进246
8.2.2 Lee等的方案248
8.2.3 Peinado的方案249
8.2.4 Kim方案251
8.2.5 Wu和Lin的方案252
8.2.6 Yoon等的方案254
8.2.7 Shao的方案255
8.3 我们的服务器辅助公开密钥认证方案256
8.3.1 我们的服务器辅助公开密钥认证基本框架256
8.3.2 服务器辅助公开密钥认证方案的安全驱动设计方法258
8.3.3 服务器辅助公开密钥认证方案的安全目标260
8.3.4 服务器辅助公开密钥认证机制261
8.3.5 方案的安全分析264
8.3.6 方案执行考虑269
8.4 几点需要说明的问题271
8.4.1 认证参数不可重复生成271
8.4.2 口令参数与秘密密钥的关系272
8.4.3 为什么不用标准的签名取代认证参数273
8.4.4 权威机构的信任等级273
8.5 本章小结274
第9章 大操作数的模幂算法275
9.1 简介275
9.2 主流通用模幂方法276
9.2.1 二进制方法276
9.2.2 m-ary方法277
9.2.3 适应性m-ary方法278
9.2.4 除法链方法282
9.2.5 指数拆分的矩阵算法282
9.2.6 指数折半算法283
9.3 我们的t-fold方法284
9.3.1 符号说明285
9.3.2 理论基础285
9.3.3 t-fold方法的描述287
9.3.4 t-fold方法的效率分析以及与m-ary方法的比较289
9.3.5 两个实例291
9.4 本章小结294
第10章 展望295
10.1 无线传感网络和Mesh网络技术展望295
10.2 物联网信任计算模型技术展望295
10.3 用户智能卡认证的技术展望296
10.4 服务器辅助公开密钥认证问题的展望296
10.5 大数模幂算法的展望297
参考文献299
|
內容試閱:
|
第1章绪论
1.1信任
1.1.1简介
信任作为一种非正式的社会资本,无论在哪个社会中,它在维系社会稳定、推动社会进步方面的地位是独特的,同时也是无可替代的。人类社会有史以来,对信任的研究和探索就从来没有中断过。
古人把“仁义礼智信”作为君子的六大美德,其中*后的“信”,就是告诫人们,只有做到“守信,信守诺言,一诺千金”的人才有被称为“君子”的条件和资格。吉诺维希(1713―1779)和多利亚认为,信任某人就包含了一种相信被信任对象会履行这样的责任的信念(belief)。他们强调的是这样的一种信念,即相信被信任方不会以背叛的方式去行事。
在文集《信任:合作关系的建立与破坏》中,对信任的定义达成了一定程度的共识:信任(或不信任)是一个行动者(actor)评估另一个或一群行动者将会进行某一特定行动的主观概率水平。这里包含两层意思:首先,信任是建立在行动的基础上的,只有行动的存在,信任才有可能发生,否则信任是无从谈起的;其次,信任是行动者(施信者(trustor))对受信者(trustee)在行动上的行事方式的一种主观预测,这种预测的结果是以概率的方式来表述的。他的这种评估(预测)发生在监控(monitor)此特定行动之前(或者即使他能够监控此行动,也无法去监控),而且这种评估在一定的情境下做出,并影响了该行动者自己的行动。
在通常情况下,信任包含着可靠性,即认为合作者可信赖、守信用。然而,诚实和可靠并不总是会促进信任。如果一位合作伙伴经常要惩罚你并且真的那么做,那么他可能是诚实可靠的,但却不是值得信任的。真正的信任是,双方建立起这样的关系:一方关心另一方的利益,任何一方在采取行动之前都会考虑自己的行动对另一方所产生的影响。总之,对于信任概念的理解,有以下几点。
(1)对他人行为处于不了解或不确定状态,这是信任概念的核心。这一点涉及人类认知能力的局限性――即不可能获取有关别人的完全知识。信任是对于未知领域的一种暂时性的本质上很脆弱的反应,是弥补“预见能力有限性”的一种方法。
(2)信任还与行动者有可能使人们的期望落空这一事实有关。在需要信任的场合,也必定存在退出、出卖和背叛的可能。
(3)信任一个人意味着相信他即使在有机会伤害别人的情况下,也不会以一种伤害的方式去行动。
(4)信任是特殊的信念,它的出现不是依赖于正面证据而是依赖于缺乏反面证据――这个特征使得信任极容易被蓄意破坏。相反,深厚的不信任却很难通过经验而被消除,因为它阻止人们参与恰当的社会实践,而且更为糟糕的是它导致了那些反过来又进一步促进不信任的行为发生。
(5)信任可以通过使用而增加。如果它不是无条件地赐予,那么它可以在接受方激起更强的责任感。事实上,信任既是一种“非正式制度”,又是一种“社会资本”,这种社会资本不是针对个体资本的社会资本,而是针对物质资本和人力资本的社会关系资本。一般地,人们不会以对自己有害的方式行事,在这个社会关系网络中,人们只会以责任来回报信任。因为人们都清楚“一荣俱荣,一损俱损”的道理。当然,因为制度和监控手段的缺乏和无力,少数的欺骗和背叛的存在是可以理解的。
(6)信任至少包含两个方面的含义:首先,它与交互行为(多次行动的结果就演化为行为)的发生过程紧密联系在一起,没有交互行动的存在,信任也就失去了滋生的土壤。只有在行动中,信任才有存在的可能和必要。这里必须强调:这一点与信誉、依赖性等不同,信誉的存在是因为以往交互行为的积累而产生的一种感观上的印象。其次,信任是一种信念,或者叫做倾向、势,这与重力势能类似。只有这种信任势的存在,信任才有可能发生。
目前,尽管许多研究人员都给出各自的关于信任概念方面的定义和描述,但还不存在一个广为接受的定义,我们认为信任的概念描述至少应该由三部分组成:信任是什么?产生信任的前提条件(或场合)和作用等相关方面的描述。信任的特性。
信任是信任主体(包括施信者与受信者)在交互过程中体现出来的一种情感倾向(affectivepropensityattitude),它典型地存在于劳动力分工的商品社会中,人与人之间必须要进行相互依赖的风险(并且这时候风险总是在理性选择的接受范围之外)活动中,它具有社会性(sociality)、交互性(interaction)、历史性(historicity)和动态性(dynamic)等特征。
上述定义很好地回答了前面提到的三个问题。
(1)信任是什么?
从定义可以知道,信任是一种情感倾向(或者叫做“信任势能”),但是它不同于普通的情感,它必须包括典型的信任结构:信任人(施信者)+被信任人(受信者)+交互行为+交互环境,而且很明显,我们的定义是与下面提到的三方互惠决定论(人、行为、环境)一致的。
(2)产生信任的前提条件(或场合)和作用等相关方面的描述。
很明显,定义明确说明信任产生的场合和作用:典型地存在于劳动力分工的商品社会中,人与人之间必须要进行相互依赖的风险(并且这时候风险总是在理性选择的接受范围之外)活动中。也就是说,劳动力分工和相互依赖的存在迫使人们选择伴有信任的交互行为,这种行为的开展从根本上进一步促进了劳动力分工的进程,也可以说促进了整个社会的进步。
(3)信任的特性。
*后一句话很明白地说明了信任的一些基本特征:社会性、交互性、历史性和动态性等。
说完信任本身,还要解释一下与之相关的一些概念。目前,关于信任研究中提出的相关概念很多,而且各个概念之间相互混用的情况也比比皆是。以下是一些常见的有关概念:信任trustvt.,n.,可信赖的、可靠的trustworthy(adj.)(-thiness可靠),信誉(声誉)reputation或creditn.,相信believev.,信心belief或confidencen.、信念faithn.等。
一般地,可以从以下几点加以区分和理解上述提及的常见概念。
(1)“信任(trust)”与“信用(trustworthiness;credit)”、“信誉(credit;prestige)”是同中有异的一组概念。在信用或信誉中,存在着信任的涵义,这样,信任就可以理解为这一组概念的基础性概念。其实信任本身具有两重含义,其一是心理情感的一面;其二是行为表现的一面(这就是信任关系,现有研究没有区别“信任”和“信任关系”,这也就为此领域研究增加了许多难以澄清的争执),心理情感影响人的行为表现,但二者并不一定统一。
(2)一般认为,信任作为一种情感倾向,可用作动词也可以用作名词。作动词时是及物动词,后面必须有受信者;作名词时指的是施信者对整个交互的一个预期倾向。它的影响因素很多,包括信任主体的信誉(reputation或credit)情况,信任主体对整个交互行为成功的信心(belief或confidence),信任主体的某些信念(如信任偏向,有的人喜欢信任亲人――亲缘(类亲缘)信任群,有的人喜欢信任同一组织的人――群体(组织)归属信任群,有的人喜欢信任男人女人,有的人喜欢信任共同经历的人――经历共鸣信任群),以及其他的一些更加复杂的因素。可信赖的、可靠的trustworthy(-thiness可靠)可以用来表示信任的整体评价。
(3)信誉作为信任主体在以往交互中的表现情况的载体,是信任主体的信任量表,是历史显现物(historyunfold),它有时是可靠的,有时却是带有欺骗性的,它在作信任决定时所起的作用往往是关键的,因为在有选择的交互活动中,其他因素可能大致相同,但是个体的信誉情况有时候是大相径庭的。有的研究人员把信誉作为信任值来看待。
(4)信任和信誉都是社会认知概念,前者具有更加复杂的表现形式和认知结构;它们都与其他认知概念一样,在可度量性方面的讨论由来已久。个人认为,信任作为一种情感倾向,是与具体的交互活动联系在一起的,它只有在交互环境下才有讨论和研究的意义,它的研究对象是整个交互活动涉及的所有要素(包括信任主体、交互活动本身、环境等),所以说信任与其说是行动的,不如说是关联的。
(5)著名的社会学家卢曼(Luhmann)则区分了信任和相信:信任和相信是两种不同的声明自己期望的途径(前者通过具体的交互活动,后者则与认知心理紧密相连,是基于事先评估的),这种期望可能会落空。二者在人们获得自我证实的感觉或者(用Gambetta的话说)面临不确定性时所采取的行动方面也是不同的(前者在采取行动时是主动的关联行为,后者是被动的孤立行为)。
(6)信心belief或confidencen.、信念faithn.指的是信任主体针对信任认知结构中的每一成分所持有的评估和预期。例如,对受信者完成任务的能力的信心,对对方对自己的依赖的信心(这是在有选择余地的时候),对信任主体的道德估计的信心等。
总之,这几个概念是既有联系又有区别的,在使用术语时,应尽量避免指代不明的情况。其中,信任是统领其他几个概念的总纲,其他概念都是因为信任的存在而衍生出来的,目前大部分对信任的研究主要集中在信任主体的信誉研究上,而忽视了对其他认知成分的必要探究。
1.1.2信任的功能、分类及其构建
前面已经提到,信任在人类社会中所扮演的角色是举足轻重的,同时也是无可替代的。只要人与人之间存在着交互,总会由于各种不确定性要素而存在着风险,这样交互双方就不得不选择“信任”这样的方式来行事。因此,信任首先是促进了交互行动,其直接后果就是推动了商品交易,推进了商品经济的发展,促进了商品社会的进步。其次,信任还在充当着可靠的“社会资本”和“非正式制度”的基础上,维系着整个社会的稳定和有条不紊的秩序。
Luhmann认为:信任*基本的功能就是“简化”社会交往复杂性的功能。在卢曼看来,归根结底,信任在社会中所起的作用就是简化了交易程序。或者可以这么说,正是由于信任的存在,那些对交易对象有所踌躇的行动者在进行交易决策的时候就会变得简单多了。但社会需求的不止是一种“简化”功能。卢曼甚至认为,“不信任”和“信任”是相辅相成的,同样具有“简化”功能,只有在一个“不信任”被制度化了的系统里,也就是说具有完备的监督机制的系统里,“信任”机制才能正常地发挥它的功能。
此外,卢曼、威廉姆森和科尔曼都一致把信任视为降低交易和监督成本的机制的同时,也都指出,信任实质上是建立在成本―收益上的一种“风险行动”。显然,在大多数场合,交易双方依赖的是信任。只有把交易行为建立在信任的基础上,那些依赖正式制度和法律等监督手段与交易的成本才有可能得到控制和降低。但是,事实上,这样的一种非正式化的社会资本有时候又只是一种带有风险的“脆弱”的行动。
继卢曼之后,美国学者巴伯(Barber)在《信任的逻辑和局限》一书中,把人们的信任分成不同的层次:**的层次就是对自然秩序和社会秩序的信任,其次是信任专业和权威人士控制社会秩序的能力,*后是信任社会交往的对方能够履行其义务和责任。在巴伯看来,信任体系的危机通常是发生在后两个层次,它来自权力、知识的滥用带来的监督失效。
我们认为,信任关系决定了信任的基本内涵,即人情信用+契约信用=信任。所以说,人情信用和契约信用二者并不具有完全替代的意义,它们从不同的层次,调节着人们的社会经济生活。尽管二者的具体运行规则不同,但深层的道理都是一样的。
意大利学者吉诺维希认为,正是这种信任(公众信任),也只有这种信任不仅支持了整个国家内部的整合,而且构成了它对于其他国家的可信性。私人信任是公众信任的必要条件,固然,信任(公众信任)依赖于预见的可靠性。公正正是信任的必要条件,这是因为没有人会信任与他处于不同法律地位的人。这或许可以作为信任的*完整的功能来描述。
除了卢曼的人际信任
……
|
|