针对LoRaWAN中终端设备与网络服务器建立连接过程中存在的安全漏洞做出改进。提出一种基于LoRaWAN协议的安全模型,通过终端与服务器之间双向认证机制加强终端与服务器的身份认证的安全性,防止第三方设备窃听,又将身份认证规则进行周期性更新,在防止重放攻击,加强链路安全性的同时,尽可能地降低对功耗的影响。仿真结果表明,该机制对LoRaWAN协议终端认证过程的安全性随着更新周期的缩短而更大,该机制的双方认证过程的能耗随着周期的缩短而增大,但对整体数据传输阶段的能耗和数据传输阶段的接收延迟影响不明显,其中数据传输阶段的接受延迟增加不足7%。
1 LoRa WAN帧重构机制
1.1 LoRa网络与LoRa WAN协议基本原理
1.2 双向认证机制
1.3 认证规则的周期性更新
2 仿真及结果对比
2.1 设备合法性检测
2.2 安全性能验证
2.3 系统开销
3 结论
主办单位:煤炭科学研究总院有限公司 中国煤炭学会学术期刊工作委员会