《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > SM9在泛在物聯網中的應用研究
SM9在泛在物聯網中的應用研究
信息技術與網絡安全 2期
邊杏賓,馬俊明,胡志勇,鄭偉偉
(中電科鵬躍電子科技有限公司,山西 太原030032)
摘要: 摘 要: 泛在物聯網使物聯網融入互聯網,在打破數據孤島的同時令海量設備處于更加復雜的網絡環境,安全風險更加突出。傳統的公鑰密碼基礎設施(PKI)安全方案數字證書管理開銷大、管理復雜,不適合泛在物聯網的安全建設。基于標識的密碼體制(IBC)消除了安全應用中大量交換數字證書的問題,更加易于部署和使用。基于我國制定的IBC密碼標準SM9提出了泛在物聯網輕量化安全方案,設計了SM9秘鑰基礎設施架構,分析了系統實現途徑,解決設備接入與管理、對等身份驗證、保密通信、關鍵數據防護等安全問題。提出的方案具有輕量級、開銷較小、系統自主性高人工管理量少的特點,適合泛在物聯網環境的部署和運維。
中圖分類號: TP393
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2022.02.005
引用格式: 邊杏賓,馬俊明,胡志勇,等. SM9在泛在物聯網中的應用研究[J].信息技術與網絡安全,2022,41(2):27-32.
Application research of SM9 in ubiquitous Internet of Things
Bian Xingbin,Ma Junming,Hu Zhiyong,Zheng Weiwei
(CETC Pengyue Electronic Technology Co.,Ltd.,Taiyuan 030032,China)
Abstract: The ubiquitous Internet of Things integrates the Internet of Things into the Internet, breaks the data island, and makes a large number of devices in a more complex network environment, with more prominent security risks. The traditional public key cryptography infrastructure(PKI) security scheme has high cost and complex management of digital certificate, which is not suitable for the security construction of ubiquitous Internet of Things. Identity based cryptosystem (IBC) eliminates the problem of exchanging a large number of digital certificates in security applications, and is easier to deploy and use. Based on the IBC cryptographic standard SM9 formulated in China, this paper puts forward the lightweight security scheme of ubiquitous Internet of Things, designs the SM9 secret key infrastructure, analyzes the system implementation ways, and solves the security problems such as equipment access and management, peer-to-peer authentication, confidential communication, key data protection and so on. The proposed scheme has the characteristics of lightweight, low overhead, high system autonomy and less manual management. It is suitable for the deployment, operation and maintenance of ubiquitous Internet of Things environment.
Key words : ubiquitous Internet of Things;SM9;PKI;secret key infrastructure

0 引言

隨著物聯網系統大數據量的增大、業務類型的增多,以及信息交互愈加復雜,風險訪問、數據泄漏、惡意攻擊急劇增加。物聯網協同工作框架的不斷演進,使得大量獨立網絡接入高層綜合業務系統,構成了底層有多種終端、多種數據源支撐的云平臺。這種環境下,當數據涉及敏感信息時,一旦隱私信息被泄露或篡改,可能造成嚴重后果,損害國計民生等公共利益甚至國家安全[1-2]。因此,需要網絡身份認證、可信信息交互等技術來保證云計算場景中的信息保密與物聯網系統的安全運行。

在以云平臺為中心的泛在物聯網環境中,對中心云平臺的訪問主體由人變為了物,即各類物聯網感知終端、控制終端,多層體系結構的縱向指令和數據交互有較高的實時性要求,需要系統有更強的自主決策與自治能力,以降低各類延遲,滿足較高的實時要求。

接入設備的身份認證技術、信息的來源和完整性驗證技術在泛在物聯網環境中是關鍵的安全技術,在設備接入系統、系統運行過程中都需要保障設備身份的合法性,阻止非法設備接入,以及控制指令的絕對真實。


本文詳細內容請下載:http://www.jysgc.com/resource/share/2000003947




作者信息:

邊杏賓,馬俊明,胡志勇,鄭偉偉

(中電科鵬躍電子科技有限公司,山西 太原030032)



微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 久久久91精品国产一区二区 | 李老汉的性生生活2| 人妻精品久久久久中文字幕一冢本| 中文字幕在线观看免费视频| 杨乃武与小白菜港版在线| 亚洲明星合成图综合区在线| 男人插女人免费| 午夜影院a级片| 男女真实无遮挡xx00动态图120秒| 天堂网在线www| 久久伊人精品青青草原高清| 欧美一级视频在线观看欧美| 亚洲欧美日韩中字综合| 狼狼综合久久久久综合网| 国产免费久久久久久无码| 91精品国产乱码久久久久久 | 亚洲欧美日韩高清综合678| 男人j放进女人p动态图视频| 午夜a级成人免费毛片| 胸大的姑娘动漫视频| 国产精品嫩草影院av| 中国一级特黄毛片| 无翼乌邪恶工番口番邪恶| 亚洲国产精品综合久久20 | 国产精品免费一区二区三区| 99rv精品视频在线播放| 日本一区二区三区欧美在线观看| 亚洲av一本岛在线播放| 狠狠干.com| 免费国产在线观看老王影院| 精品国产电影久久九九| 国产成人亚洲精品无码AV大片| A∨变态另类天堂无码专区| 日本视频免费在线| 久久青草免费91观看| 漂亮人妻洗澡被公强| 免费人成网站在线播放| 精品久久久中文字幕人妻| 十九岁日本电影免费完整版观看| 美团外卖猛男男同38分钟| 嗯~啊~哦~别~别停~啊老师|