《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > 基于标识密码技术的身份认证及加密通信方案设计
基于标识密码技术的身份认证及加密通信方案设计
网络安全与数据治理
钱锋,谢丹绮
中电海康集团有限公司
摘要: 目前公钥基础设施证书认证体系被广泛用于数字证书、数字签名和密钥交换等领域,但其复杂的证书管理流程限制了该体系在物联网环境中的应用。所提方案基于标识密码技术,以用户公开的标识信息作为标识公钥,并利用标识算法进行密钥协商,在提升身份认证和加密通信效率与安全性的同时,也兼顾了用户操作的便捷性,为物联网环境中的身份认证和加密通信提供了一种更可行和有效的解决方案。
中圖分類號:TP309.7文獻標(biāo)識碼:ADOI:10.19358/j.issn.2097-1788.2024.12.006
引用格式:錢鋒,謝丹綺. 基于標(biāo)識密碼技術(shù)的身份認(rèn)證及加密通信方案設(shè)計[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2024,43(12):40-46,59.
Design of identity authentication and encrypted communication scheme based on identity-based cryptograph technology
Qian Feng, Xie Danqi
Cethik Group Co., Ltd.
Abstract: At present, the Public Key Infrastructure (PKI) certificate authentication system is widely employed in domains such as digital certificate, digital signatures, and key exchange. However, its intricate certificate management process restricts the application of this system in the Internet of Things (IoT) environment. The scheme proposed in this paper is based on identity-based cryptography technology, where the user′s publicly available identity information serves as the identity public key, and identity algorithms are utilized for key negotiation. While enhancing the efficiency and security of identity authentication and encrypted communication, it also takes into account the convenience of user operations, providing a more feasible and effective solution for identity authentication and encrypted communication in the IoT environment.
Key words : identity-based cryptograph; identity authentication; encrypted communication; Internet of Things; cyber security

引言

隨著物聯(lián)網(wǎng)技術(shù)迅猛發(fā)展,信息系統(tǒng)的終端呈現(xiàn)出多樣化、廣泛分布且數(shù)量激增的趨勢。這對傳統(tǒng)的公鑰基礎(chǔ)設(shè)施(Public Key Infrastructure, PKI)證書認(rèn)證機制提出了嚴(yán)峻挑戰(zhàn),因為PKI證書申請和配置效率較低,方案部署復(fù)雜,難以滿足新興場景中的安全認(rèn)證需求。

近年來,物聯(lián)網(wǎng)環(huán)境中的身份認(rèn)證加密通信問題已經(jīng)得到了廣泛的研究,在提高安全性、降低計算成本、簡化證書管理等方面取得一定成果。以下是一些關(guān)鍵的研究進展:

(1)輕量化PKI[1]方案:研究者們開發(fā)了適用于物聯(lián)網(wǎng)設(shè)備的輕量化PKI方案,這些方案通過優(yōu)化算法和減少計算需求,使得PKI能夠在資源受限的物聯(lián)網(wǎng)設(shè)備上有效運行。

(2)證書管理優(yōu)化:為了簡化證書的申請、頒發(fā)、存儲和撤銷過程,研究者們提出了自動化證書管理、集中式證書頒發(fā)和分布式證書存儲等優(yōu)化方法。

(3)基于區(qū)塊鏈的PKI[2]:區(qū)塊鏈技術(shù)因其不可篡改和去中心化的特性,被用于構(gòu)建新型的PKI體系,提高了證書系統(tǒng)的安全性和透明度。

(4)安全性和隱私保護:研究者們開發(fā)了多種加密和認(rèn)證技術(shù),以確保數(shù)據(jù)在傳輸和存儲過程中的安全性,并保護用戶隱私。

(5)多因素認(rèn)證:為了提高身份認(rèn)證的安全性,研究者們提出了多因素認(rèn)證機制,將生物特征、設(shè)備特征和傳統(tǒng)的密碼或證書相結(jié)合。

盡管取得了這些進展,但在物聯(lián)網(wǎng)體系下實現(xiàn)PKI仍然面臨著一些問題和挑戰(zhàn):

(1)資源限制:物聯(lián)網(wǎng)設(shè)備通常具有有限的計算能力、存儲空間和能源供應(yīng),這限制了傳統(tǒng)PKI方案的直接應(yīng)用。

(2)證書管理復(fù)雜性:在大量設(shè)備的環(huán)境中,證書的申請、分發(fā)、存儲和撤銷仍然是一個復(fù)雜且耗時的過程。

(3)安全性與性能平衡:在保證安全性的同時,確保系統(tǒng)性能不受到影響,是一個持續(xù)的挑戰(zhàn)。

為解決這些問題,本文方案引入了基于標(biāo)識密碼(IdentityBased Cryptograph, IBC)算法的身份認(rèn)證技術(shù)。IBC技術(shù)采用無證書的安全機制,為每個實體分配唯一標(biāo)識符,并直接生成公鑰,避免了密鑰協(xié)商和證書交換的復(fù)雜性。通過簡化對標(biāo)識符的管理,大幅減少了傳統(tǒng)PKI中的申請和驗證環(huán)節(jié),降低了安全交互頻率,滿足了物聯(lián)網(wǎng)對輕量化認(rèn)證的迫切需求。


本文詳細(xì)內(nèi)容請下載:

http://m.tom3567.com/resource/share/2000006265


作者信息:

錢鋒,謝丹綺

(中電海康集團有限公司,浙江杭州311100)


Magazine.Subscription.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 精品激情国产视频| 91免费国产视频| 国产精品美女网站| 亚洲国产高清国产精品| 国产亚洲精品美女久久久m| 热久久99这里有精品| 国产精品露脸av在线| 久久久久久欧美| 日本www在线视频| 午夜精品久久久久久久无码| 国产精品美女诱惑| 激情五月婷婷六月| 午夜精品美女久久久久av福利| 国产欧美日韩专区发布| 久久久久亚洲精品国产 | 久久99精品国产一区二区三区| 日韩精品福利片午夜免费观看| 亚洲欧美久久234| 最新国产精品久久| 色综合天天狠天天透天天伊人 | 国内揄拍国内精品少妇国语| 久久久国产视频91| 视频一区不卡| 亚洲国产日韩欧美| 日韩少妇中文字幕| 日韩欧美精品在线观看视频| 欧美在线中文字幕| 久久国产精品久久精品国产| 国产私拍一区| 91精品视频在线免费观看| 午夜视频久久久| 欧美日韩一区二区在线免费观看 | 国产精品久久久久久久久婷婷| 久久视频国产精品免费视频在线| 久久躁狠狠躁夜夜爽| 久久波多野结衣| aaa级精品久久久国产片| 91精品国产91久久久久久久久| 日韩人妻精品无码一区二区三区| 欧美久久久精品| 国产精品一区二区av|