本申請涉及計(jì)算機(jī)和通信,尤其涉及一種帶有區(qū)塊鏈身份認(rèn)證功能和ris輔助的6g物聯(lián)網(wǎng)安全通信方法和系統(tǒng)。
背景技術(shù):
1、物聯(lián)網(wǎng)作為一種高度智能化的物理設(shè)備網(wǎng)絡(luò),依托互聯(lián)網(wǎng)技術(shù)實(shí)現(xiàn)了信息數(shù)據(jù)的廣泛收集,能夠提供信息感知、信息傳輸、信息處理等服務(wù)。由于其諸多優(yōu)點(diǎn),物聯(lián)網(wǎng)被廣泛應(yīng)用在智能電網(wǎng)、工業(yè)制造、運(yùn)輸物流等多種場景中,極大地提升了對海量數(shù)據(jù)的傳輸和處理能力。隨著6g通信技術(shù)的快速發(fā)展,物聯(lián)網(wǎng)的潛力得到了進(jìn)一步的提升。6g提供了超高速、低延遲以及大規(guī)模連接能力,這將極大地推動(dòng)物聯(lián)網(wǎng)在更復(fù)雜和廣泛場景中的應(yīng)用。然而,由于物聯(lián)網(wǎng)涉及諸多傳感設(shè)備,使得通信網(wǎng)絡(luò)中的數(shù)據(jù)量激增,帶來了嚴(yán)峻的數(shù)據(jù)安全與可用性挑戰(zhàn),如果不能保證這些數(shù)據(jù)的安全性,物聯(lián)網(wǎng)中大量的傳輸信息將面臨泄露、破壞和篡改的風(fēng)險(xiǎn)。此外,物聯(lián)網(wǎng)系統(tǒng)中節(jié)點(diǎn)數(shù)量龐大且分布廣泛,致使業(yè)務(wù)系統(tǒng)的隱私安全隱患更加突出,物聯(lián)網(wǎng)不僅需要應(yīng)對來自外部的威脅,如泛洪攻擊等,還需解決假冒用戶訪問、虛假節(jié)點(diǎn)等內(nèi)部安全問題。因此,為了保護(hù)用戶的長期利益,必須結(jié)合6g技術(shù)和創(chuàng)新的安全機(jī)制,采取切實(shí)有效的技術(shù)手段來確保數(shù)據(jù)的安全傳輸與保護(hù)。
2、在現(xiàn)有的發(fā)明、研究中,已有許多研究人員從不同角度、利用不同方法對物聯(lián)網(wǎng)通信安全展開研究,并取得了一系列進(jìn)展和成果,但仍存在一些問題。1、缺少針對物聯(lián)網(wǎng)虛假節(jié)點(diǎn)的辨別,無法有效應(yīng)對來自內(nèi)部的安全問題。2、數(shù)據(jù)在傳輸過程中還面臨泄露的風(fēng)險(xiǎn),需要利用物理層安全技術(shù)增強(qiáng)系統(tǒng)安全性。
3、但是,大多數(shù)針對6g物聯(lián)網(wǎng)通信安全的算法停留在物理層安全領(lǐng)域,僅考慮來自噪聲或竊聽者的威脅,并沒有具體針對物聯(lián)網(wǎng)場景進(jìn)行研究,也沒有考慮來自物聯(lián)網(wǎng)節(jié)點(diǎn)的威脅,該方面的研究仍有待補(bǔ)充。
技術(shù)實(shí)現(xiàn)思路
1、本申請?zhí)岢鲆环N物聯(lián)網(wǎng)安全通信方法和裝置,解決物聯(lián)網(wǎng)節(jié)點(diǎn)之間通信時(shí),來自物聯(lián)網(wǎng)竊聽節(jié)點(diǎn)的威脅的問題。
2、一方面,本申請實(shí)施例提出一種物聯(lián)網(wǎng)安全通信方法,包括以下步驟:
3、基于區(qū)塊鏈對物聯(lián)網(wǎng)系統(tǒng)添加的通信節(jié)點(diǎn)進(jìn)行身份認(rèn)證;
4、所述物聯(lián)網(wǎng)系統(tǒng)中,在通信節(jié)點(diǎn)之間訪問前進(jìn)行身份認(rèn)證;
5、對受信任的通信節(jié)點(diǎn)進(jìn)行ris輔助通信,以通信節(jié)點(diǎn)之間的保密通信數(shù)據(jù)量為目標(biāo),優(yōu)化ris的連接關(guān)系和性能。
6、在本申請的一個(gè)實(shí)施例中,所述基于區(qū)塊鏈對物聯(lián)網(wǎng)系統(tǒng)添加的通信節(jié)點(diǎn)進(jìn)行身份認(rèn)證,包括以下步驟:
7、所述通信節(jié)點(diǎn)發(fā)送注冊請求、接收來自證書授權(quán)中心的公私鑰對和數(shù)字證書;獲得來自驗(yàn)證節(jié)點(diǎn)的背書消息,根據(jù)背書消息的時(shí)間順序確定區(qū)塊鏈結(jié)構(gòu),存儲(chǔ)到區(qū)塊鏈中;查詢區(qū)塊鏈,確定惡意通信節(jié)點(diǎn)。
8、在本申請的一個(gè)實(shí)施例中,所述的在通信節(jié)點(diǎn)之間訪問前進(jìn)行身份認(rèn)證,包括以下步驟:
9、通信節(jié)點(diǎn)發(fā)起訪問請求,對接收到的驗(yàn)證信息進(jìn)行私鑰加密返回;以及,
10、通信節(jié)點(diǎn)接收訪問請求,發(fā)送驗(yàn)證信息;接收加密的驗(yàn)證信息;從區(qū)塊鏈取得公鑰,對密文進(jìn)行解密,確定與驗(yàn)證信息一致。
11、在本申請的一個(gè)實(shí)施例中,還包括以下步驟:
12、確定惡意通信節(jié)點(diǎn),在物聯(lián)網(wǎng)系統(tǒng)中設(shè)置ris,在每個(gè)節(jié)點(diǎn)對的通信鏈路中,總速率為保密速率和竊聽者速率之和;
13、優(yōu)化ris節(jié)點(diǎn)關(guān)聯(lián)和ris相位,最大化多個(gè)節(jié)點(diǎn)對的整體保密數(shù)據(jù)率。
14、在本申請的一個(gè)實(shí)施例中,按照設(shè)定的條件優(yōu)化ris,包括:每個(gè)ris服務(wù)于1個(gè)節(jié)點(diǎn)對,每個(gè)節(jié)點(diǎn)對之間的保密速率不少于設(shè)定閾值,設(shè)定ris反射系數(shù)的幅度和ris相位的調(diào)整范圍。
15、在本申請的一個(gè)實(shí)施例中,所述優(yōu)化ris的連接關(guān)系和性能,包括以下步驟:通過ppo算法,對ris節(jié)點(diǎn)的關(guān)聯(lián)關(guān)系優(yōu)化進(jìn)行離散動(dòng)作預(yù)測,對ris節(jié)點(diǎn)的相位優(yōu)化進(jìn)行連續(xù)動(dòng)作預(yù)測。
16、在本申請的一個(gè)實(shí)施例中,包括以下步驟:
17、根據(jù)節(jié)點(diǎn)對之間的天線波束特征,及ris僅服務(wù)于天線主瓣與ris對齊的節(jié)點(diǎn),確定任一節(jié)點(diǎn)對之間受其他鏈路干擾的噪聲,通過噪聲分析確定節(jié)點(diǎn)對之間的總傳輸速率;
18、通過噪聲分析確定惡意通信節(jié)點(diǎn)竊聽所述的節(jié)點(diǎn)對時(shí),竊聽者的傳輸速率;
19、根據(jù)總傳輸速率和竊聽者的傳輸速率之差確定在設(shè)定時(shí)間內(nèi)的保密通信數(shù)據(jù)量。
20、第二方面,本申請還提出一種物聯(lián)網(wǎng)安全通信系統(tǒng),用于實(shí)現(xiàn)本申請第一方面任意一項(xiàng)實(shí)施例所述的方法,包括:
21、區(qū)塊鏈認(rèn)證模塊,用于基于區(qū)塊鏈對物聯(lián)網(wǎng)系統(tǒng)添加的通信節(jié)點(diǎn)進(jìn)行身份認(rèn)證;
22、通信認(rèn)證模塊,用于所述物聯(lián)網(wǎng)系統(tǒng)中,在通信節(jié)點(diǎn)之間訪問前進(jìn)行身份認(rèn)證;
23、優(yōu)化模塊,用于對受信任的通信節(jié)點(diǎn)進(jìn)行ris輔助通信,以通信節(jié)點(diǎn)之間的保密通信數(shù)據(jù)量為目標(biāo),優(yōu)化ris的連接關(guān)系和性能。
24、第三方面,本申請實(shí)施例還提出一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其上存儲(chǔ)有計(jì)算機(jī)程序,該程序被處理器執(zhí)行時(shí)實(shí)現(xiàn)本申請第一方面的任一實(shí)施例所述的方法。
25、第四方面,本申請實(shí)施例還提出一種電子設(shè)備,包括存儲(chǔ)器,處理器及存儲(chǔ)在存儲(chǔ)器上并可在處理器運(yùn)行的計(jì)算機(jī)程序,所述處理器執(zhí)行所述計(jì)算機(jī)程序時(shí)實(shí)現(xiàn)如本申請第一方面中任一實(shí)施例所述的方法。
26、本申請實(shí)施例采用的上述至少一個(gè)技術(shù)方案能夠達(dá)到以下有益效果:
27、本發(fā)明通過結(jié)合區(qū)塊鏈技術(shù),建立一種去中心化的身份認(rèn)證機(jī)制來驗(yàn)證物聯(lián)網(wǎng)節(jié)點(diǎn)的可信度,有效防止未經(jīng)授權(quán)的訪問,并通過ris增強(qiáng)無線信道來幫助物聯(lián)網(wǎng)通信,實(shí)現(xiàn)物聯(lián)網(wǎng)節(jié)點(diǎn)之間的安全傳輸,顯著提高了6g物聯(lián)網(wǎng)通信的安全性和可靠性。
28、具體地,本發(fā)明研究了6g物聯(lián)網(wǎng)場景中的安全通信問題,通過結(jié)合基于區(qū)塊鏈的身份認(rèn)證方法和基于深度強(qiáng)化學(xué)習(xí)(deep?reinforcement?learning,drl)的智能反射面(reconfigurable?intelligence?surface,ris)輔助的通信方法,提出了一種基于區(qū)塊鏈身份和ris輔助的安全通信方法。本發(fā)明優(yōu)勢在于采用基于區(qū)塊鏈的身份認(rèn)證方法來驗(yàn)證物聯(lián)網(wǎng)節(jié)點(diǎn)的可信度,有效防止未經(jīng)授權(quán)的訪問,并設(shè)計(jì)了一種資源分配策略和ris配置,優(yōu)化了整體保密數(shù)據(jù)吞吐量,從而提高6g物聯(lián)網(wǎng)通信的安全性和可靠性。
1.一種物聯(lián)網(wǎng)安全通信方法,其特征在于,包括以下步驟:
2.如權(quán)利要求1所述的一種物聯(lián)網(wǎng)安全通信方法,其特征在于,所述基于區(qū)塊鏈對物聯(lián)網(wǎng)系統(tǒng)添加的通信節(jié)點(diǎn)進(jìn)行身份認(rèn)證,包括以下步驟:
3.如權(quán)利要求1所述的一種物聯(lián)網(wǎng)安全通信方法,其特征在于,所述的在通信節(jié)點(diǎn)之間訪問前進(jìn)行身份認(rèn)證,包括以下步驟:
4.如權(quán)利要求1所述的一種物聯(lián)網(wǎng)安全通信方法,其特征在于,包括以下步驟:
5.如權(quán)利要求1所述的一種物聯(lián)網(wǎng)安全通信方法,按照設(shè)定的條件優(yōu)化ris,其特征在于:
6.如權(quán)利要求1所述的一種物聯(lián)網(wǎng)安全通信方法,其特征在于,所述優(yōu)化ris的連接關(guān)系和性能,包括以下步驟:通過ppo算法,對ris節(jié)點(diǎn)的關(guān)聯(lián)關(guān)系優(yōu)化進(jìn)行離散動(dòng)作預(yù)測,對ris節(jié)點(diǎn)的相位優(yōu)化進(jìn)行連續(xù)動(dòng)作預(yù)測。
7.如權(quán)利要求1所述的一種物聯(lián)網(wǎng)安全通信方法,其特征在于,包括以下步驟:
8.一種物聯(lián)網(wǎng)安全通信系統(tǒng),用于實(shí)現(xiàn)權(quán)利要求1~7任意一項(xiàng)所述的方法,其特征在于,包括:
9.一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其上存儲(chǔ)有計(jì)算機(jī)程序,其特征在于,該程序被處理器執(zhí)行時(shí)實(shí)現(xiàn)如權(quán)利要求1~7中任一所述的方法。
10.一種電子設(shè)備,包括存儲(chǔ)器,處理器及存儲(chǔ)在存儲(chǔ)器上并可在處理器運(yùn)行的計(jì)算機(jī)程序,其特征在于,所述處理器執(zhí)行所述計(jì)算機(jī)程序時(shí)實(shí)現(xiàn)如權(quán)利要求1~7中任一所述的方法。