JP5367168B2

Method for combining authentication and secret keys management mechanism in a sensor network

Abstract

A method for combining authentication and secret keys management mechanism in a sensor network includes the following steps: 1) pre-distribution of the secret key, which includes 1.1) the pre-distribution of the communication secret key and 1.2) the pre-distribution of the initial broadcast message authentication secret key; 2) authentication, which includes 2.1) the authentication of the node identity and 2.2 the authentication of the broadcast message;and 3 negotiation of the session secret key by the nodes.

Term

Projected expiry 29 December 2029.

  1. Priority and filed
  2. Granted
  3. Today
  4. Projected expiry

11 claims: 7 independent, 4 dependent

  1. 1
    1)鍵の予備配布を行い、即ち、 1.1 ) 配置サーバによって、 ネットワークを構築する前に、ノード間のセキュリティ接続を確立するための通信鍵をノードに予備配布する通信鍵の予備配布を行い、 1.2 ) 配置サーバによって、 ネットワークを構築する前に、ブロードキャストメッセージを認証するための初期鍵をブロードキャストメッセージ受信ノードに予備配布する初期ブロードキャストメッセージ認証鍵の予備配布を行い、 2) 認証を行い、即ち、 2.1 ) ネットワークを構築した後に、通信ノードは通信する前に、相手の身分の正当性を認証するノード身分認証を行い、 2.2 )ネットワークを構築した後に、ネットワークにブロードキャストが存在する時に、ブロードキャストメッセージ受信ノードはブロードキャストメッセージの正当性を認証するブロードキャストメッセージ認証を行い、 3 ) ノードはセッション鍵の合意を行い、即ち、 ノード身分認証が成功した後に、ノード身分認証の過程の結果に基づいて、ノードの間でセッション鍵を合意して生成することを含 み、 前記のステップ2.1)において、ネットワークが構築された後に、ノード通信の前に、ノードの間で共有鍵を確立してから、共有鍵に基づいて予備共有鍵による認証を行い、 前記の予備共有鍵による認証過程は、 a)ノードAは乱数N A を生成してノードBに送信し、 b)ノードBは乱数N B を生成し、ノードAとのセッション鍵SK=F(PSK, N B ||N A )を算出し、その後にセッション鍵SKを用いてメッセージ認証コードMAC 1 =H (SK, N B ||N A )を生成し、メッセージN B ||N A ||MAC 1 を構成してノードAに送信し、 c)ノードAは、まず、メッセージにおける乱数 N A がステップa)でのノードBに送信した乱数と一致するか否かをチェックし、一致しない場合に、認証を終了し、一致する場合にノードBとのセッション鍵SK=F(PSK, N B ||N A )を算出し、SKを利用して認証コードMAC 2 =H(SK,Ν Β ||Ν Α )を生成し、MAC 2 =MAC 1 の場合に、ノードAはMAC 3 =H(SK,Ν Β )を算出し、メッセージN B ||MAC 3 を構成してノードBに送信することを含み、 ただし、前記PSKは予備共有鍵を示し、Fは鍵生成アルゴリズムを示し、Hは一方向ハッシュ関数を示す ことを特徴とするセンサーネットワーク認証と鍵管理メカニズムとの統合方法。
  2. 2
    前記のステップ1.1)は、 1.1.1 ) 配置サーバによって、 ネットワークを構築する前に、ネットワークの規模に基づいて鍵プールを生成し、 1.1.2 ) 配置サーバによって、 ネットワークにおけるノードの数および所望するネットワークの接続性に基づいて、すべてのノードに鍵を予備配布すること、 を含むことを特徴とする請求項1に記載のセンサーネットワーク認証と鍵管理メカニズムとの統合方法。
  3. 3
    基本的なランダム鍵予備配布の方法を採用し、前記のステップ1.1.1 )において、センサーネットワークを構築する前に、配置サーバは、まず、鍵の総数がPの鍵プールおよび鍵プールにおけるすべての鍵の鍵フラグを生成し、 前記ステップ1.1.2 )において、 配置サーバによって、 ネットワークにおけるノードの数、所望するネットワークの接続性およびノードの所望する近隣ノードの数に基づいて、ノードごとに鍵プールからk個の異なる鍵をランダムに選択して鍵 チェーン を構成して、当該ノードにロードし、ただし、k<<P であることを特徴とする請求項2に記載のセンサーネットワーク認証と鍵管理メカニズムとの統合方法。
  4. 4
    前記のステップ1.2)は、 1.2.1) ネットワークを構築する前に、配置サーバはネットワークの規模およびブロードキャストノードの特徴に基づいて、ブロードキャストメッセージ認証鍵 チェーン を生成し、 1.2.2 ) 配置サーバはブロードキャストメッセージ認証鍵 チェーン における初期鍵を、すべてのブロードキャストメッセージ受信ノードに予備配布することを含むことを特徴とする請求項1ないし3の何れかに記載のセンサーネットワーク認証と鍵管理メカニズムとの統合方法。
  5. 5
    μTESLAブロードキャストメッセージ認証方法を採用し、前記のステップ1.2.1)において、ネットワークを構築する前に、配置サーバはブロードキャストノードの生存期間、ブロードキャストメッセージ認証鍵の公開遅延(disclosing delay )の パラーメータに基づいて、ブロードキャストメッセージを認証するための一方向ハッシュ チェーン 、即ち、ブロードキャストメッセージ認証鍵 チェーン を生成し、 前記のステップ1.2.2)において、配置サーバはブロードキャストメッセージ認証鍵 チェーン を、ブロードキャストノードに配布し、当該鍵 チェーン における チェーン ヘッド鍵を、すべてのブロードキャストメッセージ受信ノードに配布することを特徴とする請求項4に記載のセンサーネットワーク認証と鍵管理メカニズムとの統合方法。
  6. 6
    前記のステップ2.2)において、ネットワークにブロードキャストが存在する場合に、ノードは、予備配布した初期ブロードキャストメッセージ認証鍵に基づいてブロードキャストメッセージの正当性を認証することを特徴とする請求項1ないし 5 の何れかに記載のセンサーネットワーク認証と鍵管理メカニズムとの統合方法。
  7. 7
    μTESLAブロードキャストメッセージ認証方法を採用し、前記の、ノードが予備配布した初期ブロードキャストメッセージ認証鍵に基づいてブロードキャストメッセージの正当性を認証することは、ブロードキャストノードがブロードキャストメッセージ認証鍵 チェーン における、ある鍵K i を利用して、ブロードキャストすべきメッセージに対してMAC演算を行い、ブロードキャストメッセージをMAC値とともにブロードキャストメッセージ受信ノードに送信し、予め設定されたブロードキャストメッセージ認証鍵の公開遅延が行われた後に、ブロードキャストノードがK i をブロードキャストメッセージ受信ノードに送信し、受信ノードが予備配布した初期ブロードキャストメッセージ認証鍵に基づいて、まずK i の有効性を検証し、その後にK i に基づいてブロードキャストメッセージのMAC値の正当性を検証することにより、ブロードキャストメッセージの正当性を検証することを含むことを特徴とする請求項 6 に記載のセンサーネットワーク認証と鍵管理メカニズムとの統合方法。
  8. 8
    前記のステップ3)は、 3.1 )ノードの間にポイントツーポイントの通信が必要する場合に、認証過程の結果に基づいて、ノードの間でユニキャストセッション鍵の合意を行い、 3.2 )ノードの間に一対複数の通信が必要する場合に、認証過程およびユニキャストセッション鍵の合意の結果に基づいて、ノードの間でマルチキャストセッション鍵の合意を行うことを含むことを特徴とする請求項1ないし 7 の何れかに記載のセンサーネットワーク認証と鍵管理メカニズムとの統合方法。
  9. 9
    前記のステップ3.2)におけるマルチキャストセッション鍵の合意のステップは、 a ) マルチキャストノードはマルチキャストセッション鍵MSKを生成し、 b ) マルチキャストノードは、 マルチキャストメッセージ受信ノードとの間で生成したユニキャストセッション鍵を利用して、MSKを暗号化してマルチキャストメッセージ受信ノードに送信し、マルチキャストメッセージ受信ノードはMSKを保存してマルチキャストノードに応答することを含むことを特徴とする請求項 8 に記載のセンサーネットワーク認証と鍵管理メカニズムとの統合方法。
  10. 10
    前記ノードは、センサーネットワークにおける基地局、クラスタノード 、汎用ノードであることを特徴とする請求項1ないし 9 の何れかに記載のセンサーネットワーク認証と鍵管理メカニズムとの統合方法。
  11. 11
    配置サーバとノードとを含み、前記ノードは、ブロードキャストノードと、ブロードキャストメッセージ受信ノードと、マルチキャストメッセージ受信ノードと、マルチキャストノードとを含み、前記配置サーバは、通信鍵と初期ブロードキャストメッセージ認証鍵をノードに予備配布し、前記ノードは、認証とセッション鍵の合意を行い、但し、前記ブロードキャストノードはブロードキャストメッセージをブロードキャストメッセージ受信ノードに送信し、前記ブロードキャストメッセージ受信ノードはブロードキャストノードのブロードキャストメッセージを受信して処理し、前記マルチキャストノードはマルチキャストメッセージをマルチキャストメッセージ受信ノードに送信し、前記マルチキャストメッセージ受信ノードはマルチキャストノードのマルチキャストメッセージを受信して処理 し、 前記認証において、ネットワークが構築された後に、ノード通信の前に、ノードの間で共有鍵を確立してから、共有鍵に基づいて予備共有鍵による認証を行い、 前記の予備共有鍵による認証は、 a) ノードAは乱数N A を生成してノードBに送信し、 b)ノードBは乱数N B を生成し、ノードAとのセッション鍵SK=F(PSK, N B ||N A )を算出し、その後にセッション鍵SKを用いてメッセージ認証コードMAC 1 =H (SK, N B ||N A )を生成し、メッセージN B ||N A ||MAC 1 を構成してノードAに送信し、 c)ノードAは、まず、メッセージにおける乱数 N A がステップa)でのノードBに送信した乱数と一致するか否かをチェックし、一致しない場合に、認証を終了し、一致する場合にノードBとのセッション鍵SK=F(PSK, N B ||N A )を算出し、SKを利用して認証コードMAC 2 =H(SK,Ν Β ||Ν Α )を生成し、MAC 2 =MAC 1 の場合に、ノードAはMAC 3 =H(SK,Ν Β )を算出し、メッセージN B ||MAC 3 を構成してノードBに送信することを含み、 ただし、前記PSKは予備共有鍵を示し、Fは鍵生成アルゴリズムを示し、Hは一方向ハッシュ関数を示す ことを特徴とするセンサーネットワーク認証と鍵管理メカニズムとの統合システム。
Independent claims11