《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于標識密碼技術的身份認證及加密通信方案設計
基于標識密碼技術的身份認證及加密通信方案設計
網絡安全與數據治理
錢鋒,謝丹綺
中電海康集團有限公司
摘要: 目前公鑰基礎設施證書認證體系被廣泛用于數字證書、數字簽名和密鑰交換等領域,但其復雜的證書管理流程限制了該體系在物聯網環境中的應用。所提方案基于標識密碼技術,以用戶公開的標識信息作為標識公鑰,并利用標識算法進行密鑰協商,在提升身份認證和加密通信效率與安全性的同時,也兼顧了用戶操作的便捷性,為物聯網環境中的身份認證和加密通信提供了一種更可行和有效的解決方案。
中圖分類號:TP309.7文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2024.12.006
引用格式:錢鋒,謝丹綺. 基于標識密碼技術的身份認證及加密通信方案設計[J].網絡安全與數據治理,2024,43(12):40-46,59.
Design of identity authentication and encrypted communication scheme based on identity-based cryptograph technology
Qian Feng, Xie Danqi
Cethik Group Co., Ltd.
Abstract: At present, the Public Key Infrastructure (PKI) certificate authentication system is widely employed in domains such as digital certificate, digital signatures, and key exchange. However, its intricate certificate management process restricts the application of this system in the Internet of Things (IoT) environment. The scheme proposed in this paper is based on identity-based cryptography technology, where the user′s publicly available identity information serves as the identity public key, and identity algorithms are utilized for key negotiation. While enhancing the efficiency and security of identity authentication and encrypted communication, it also takes into account the convenience of user operations, providing a more feasible and effective solution for identity authentication and encrypted communication in the IoT environment.
Key words : identity-based cryptograph; identity authentication; encrypted communication; Internet of Things; cyber security

引言

隨著物聯網技術迅猛發展,信息系統的終端呈現出多樣化、廣泛分布且數量激增的趨勢。這對傳統的公鑰基礎設施(Public Key Infrastructure, PKI)證書認證機制提出了嚴峻挑戰,因為PKI證書申請和配置效率較低,方案部署復雜,難以滿足新興場景中的安全認證需求。

近年來,物聯網環境中的身份認證加密通信問題已經得到了廣泛的研究,在提高安全性、降低計算成本、簡化證書管理等方面取得一定成果。以下是一些關鍵的研究進展:

(1)輕量化PKI[1]方案:研究者們開發了適用于物聯網設備的輕量化PKI方案,這些方案通過優化算法和減少計算需求,使得PKI能夠在資源受限的物聯網設備上有效運行。

(2)證書管理優化:為了簡化證書的申請、頒發、存儲和撤銷過程,研究者們提出了自動化證書管理、集中式證書頒發和分布式證書存儲等優化方法。

(3)基于區塊鏈的PKI[2]:區塊鏈技術因其不可篡改和去中心化的特性,被用于構建新型的PKI體系,提高了證書系統的安全性和透明度。

(4)安全性和隱私保護:研究者們開發了多種加密和認證技術,以確保數據在傳輸和存儲過程中的安全性,并保護用戶隱私。

(5)多因素認證:為了提高身份認證的安全性,研究者們提出了多因素認證機制,將生物特征、設備特征和傳統的密碼或證書相結合。

盡管取得了這些進展,但在物聯網體系下實現PKI仍然面臨著一些問題和挑戰:

(1)資源限制:物聯網設備通常具有有限的計算能力、存儲空間和能源供應,這限制了傳統PKI方案的直接應用。

(2)證書管理復雜性:在大量設備的環境中,證書的申請、分發、存儲和撤銷仍然是一個復雜且耗時的過程。

(3)安全性與性能平衡:在保證安全性的同時,確保系統性能不受到影響,是一個持續的挑戰。

為解決這些問題,本文方案引入了基于標識密碼(IdentityBased Cryptograph, IBC)算法的身份認證技術。IBC技術采用無證書的安全機制,為每個實體分配唯一標識符,并直接生成公鑰,避免了密鑰協商和證書交換的復雜性。通過簡化對標識符的管理,大幅減少了傳統PKI中的申請和驗證環節,降低了安全交互頻率,滿足了物聯網對輕量化認證的迫切需求。


本文詳細內容請下載:

http://www.rjjo.cn/resource/share/2000006265


作者信息:

錢鋒,謝丹綺

(中電海康集團有限公司,浙江杭州311100)


Magazine.Subscription.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 久久老司机波多野结衣 | 永久免费毛片在线播放 | 欧美亚洲激情视频 | 亚洲福利影视 | 日本乱人伦在线观看免费 | 日韩a级| 美女视频黄的免费看网站 | 一级国产在线观看高清 | 亚洲综合中文 | 欧美一区二区aa大片 | 日韩乱淫| 国产精品久久久久久影院 | 国产一级强片在线观看 | pgone太大了兽王免费视频 | 免费人成网站在线播放 | 日本一级特黄a大片在线 | 人久热欧美在线观看量量 | 欧美成人手机视频 | 免费欧洲毛片a级视频无风险 | 欧美一级毛片在线一看 | 一区 在线播放 | 欧美xxxx在线视频 | videos性欧美| 欧美精品久久久久久久免费观看 | 黄色免费三级 | 精品乱人伦一区二区 | 国产久视频 | 久久精品国产免费观看99 | 欧美一级毛片欧美一级无片 | 国产理论视频 | 国产在线视频一区二区三区 | 万全影院亚洲影院理论片 | 午夜大片免费男女爽爽影院久久 | 久久国产视频在线观看 | 日韩国产欧美在线观看 | 久久免费高清视频 | 国产成人综合日韩精品婷婷九月 | 国产欧美成人一区二区三区 | 欧美视频一区二区三区 | 扒开两腿猛进入爽爽视频 | 欧美一级久久久久久久大片 |