پديد آورنده :
عابدي داراني، غلامرضا
عنوان :
احراز هويت و مديريت كليد در اينترنت اشيا توزيع شده با استفاده از بلاك چين
مقطع تحصيلي :
كارشناسي ارشد
محل تحصيل :
اصفهان : دانشگاه صنعتي اصفهان
توصيفگر ها :
بلاكچين , احرازهويت , مديريت كليد , اينترنت اشيا
تاريخ ورود اطلاعات :
رشته تحصيلي :
رياضي كاربردي
تاريخ ويرايش اطلاعات :
چكيده فارسي :
اينترنتاشيا يكي از مسائل و چالشهاي فناوري در عصر حاضر ميباشد. انسانها در گذشته بهصورت سنتي از وسايل و تجهيزات استفاده ميكردند اما باگذشت زمان و پيشرفت فناوري، بسياري از وسايل و ابزارهاي مورد استفاده انسانها هوشمند شد. بسياري از اين وسايل، قابليت متصل شدن بهاينترنت و قابليت كنترل از راه دور را دارند.
با رشد تصاعدي دستگاههاي متصل بهاينترنت و دادههاي عظيمي كه اين دستگاهها توليد ميكنند، نگرانيهاي افراد و موسسات نيز زياد ميشود زيرا دادههاي زيادي در ميان دستگاهها و انسانها تبادل ميشود و تعداد دستگاههاي متصل بسيار زياد ميشود كه مديريت دستگاهها را سخت خواهدكرد. بنابراين اينترنتاشيا نيازمند سازوكار خاصي براي دسترسي ايمن و كارآمد است كه بتواند حريم خصوصي كاربران و دادهها را حفظ كند.
بيشتر سازوكارهاي متداول مديريت كليد براي توليد و مديريت كليدها نياز به يك شخص ثالث و قابل اعتماد مانند مركز ثبت يا مركز توليدكليد بستگي دارد؛ همچنين اعتماد كردن به شخص ثالث داراي ويژگي خاص خود است و باعث ايجاد يك ساختار متمركز ميشود.
در اين پاياننامه قصد داريم معماري بر اساس بلاكچين براي اينترنتاشيا توزيعشده ارائه دهيم. در طراحي اين معماري از زنجيرههاي هش براي مديريتكليد ايمن استفاده ميشود. اين معماري از ويژگيهاي اصلي بلاكچين مانند بازبودن، تغييرناپذيري، قابل رديابيبودن و تحملخطا براي اطمينان از حريمخصوصي دادهها در سناريوهاي اينترنتاشيا استفاده ميشود و بنابراين محيطي امن براي ارتباطات را فراهم ميكند.
همچنين طرحي براي توليد و مديريت كليد ايمن و كارآمد براي احرازهويت متقابل بين گرههاي ارتباطي ايجاد ميكند.
در اين طرح از زنجيرههش يكطرفه براي ارائه مجموعهاي از جفت كليدهاي عمومي و خصوصي به دستگاههاي اينترنتاشيا استفاده ميكند كه به جفت كليدها اجازه ميدهد هر زمان خود را تأييد كنند. تجزيهوتحليل اين طرح عملكرد برتر اين طرح نسبت به سازوكارهاي مرسوم را تأييد ميكند.
در اين پاياننامه ابتدا به معرفي بلاكچين و اينترنتاشيا پرداخته و چند بستر شناختهشده كه با اينترنتاشيا تركيب ميشوند ارائه ميشود و در آخر بهارائه طرح پيشنهادي پرداخته و اين طرح از نظر امنيت و عملكرد ارزيابي ميشود.
چكيده انگليسي :
These day's, many devices around us are smart and the number of these devices is added day by day, and today's world is moving towards the smartness of all life devices.
Many devices are directly and traditionally used by offices and this increases risk and reduces accuracy, and there is a possibility of error in the work done.
Therefore, science and technology are trying to move the world around us in a direction that reduces the roll of the human factor and replaces human power with machines.
The devices around us are becoming more advanced day by day and moving more towards machines.
The roll of human factor is being reduced and the devices are managed remotely via the Internet.
Installation and setup of network and communication among the used devices is needed which helps to improve people's life.
The growth of devices connected to the Internet and the huge data that these devices generate requires a mechanism for safe and efficient access that protects the privacy of users and integrity of data.
Most common key management mechanisms require a trusted third party, such as a registry or private key generation center, to generate and manage keys.
Also, trusting a third party has it's own constraints.
In this thesis, we have considered making uses of the blockchain architecture for the Internet of Things.
In the design of this architecture, hash chains are used to manage a secure key generation.
This architecture uses the main features of blockchain such as openness, immutability, traceability and fault tolerance to ensure data privacy in Internet of Things scenarios and provides a secure environment for communication.
It also establishes a scheme for secure and efficient key generation and management for mutual authentication between communication nodes.
It uses one-way chains to provide a set of public and private key pairs to IoT devices, allowing the key pairs to be the self-scheduling at any time. The analysis of this scheme shows the superior performance of this scheme compared to conventional mechanisms.
استاد راهنما :
مرتضي اسمعيلي
استاد داور :
محمود بهبودي , حسين فلسفين