《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于標識密碼技術的身份認證及加密通信方案設計
基于標識密碼技術的身份認證及加密通信方案設計
網絡安全與數據治理
錢鋒,謝丹綺
中電海康集團有限公司
摘要: 目前公鑰基礎設施證書認證體系被廣泛用于數字證書、數字簽名和密鑰交換等領域,但其復雜的證書管理流程限制了該體系在物聯網環境中的應用。所提方案基于標識密碼技術,以用戶公開的標識信息作為標識公鑰,并利用標識算法進行密鑰協商,在提升身份認證和加密通信效率與安全性的同時,也兼顧了用戶操作的便捷性,為物聯網環境中的身份認證和加密通信提供了一種更可行和有效的解決方案。
中圖分類號:TP309.7文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2024.12.006
引用格式:錢鋒,謝丹綺. 基于標識密碼技術的身份認證及加密通信方案設計[J].網絡安全與數據治理,2024,43(12):40-46,59.
Design of identity authentication and encrypted communication scheme based on identity-based cryptograph technology
Qian Feng, Xie Danqi
Cethik Group Co., Ltd.
Abstract: At present, the Public Key Infrastructure (PKI) certificate authentication system is widely employed in domains such as digital certificate, digital signatures, and key exchange. However, its intricate certificate management process restricts the application of this system in the Internet of Things (IoT) environment. The scheme proposed in this paper is based on identity-based cryptography technology, where the user′s publicly available identity information serves as the identity public key, and identity algorithms are utilized for key negotiation. While enhancing the efficiency and security of identity authentication and encrypted communication, it also takes into account the convenience of user operations, providing a more feasible and effective solution for identity authentication and encrypted communication in the IoT environment.
Key words : identity-based cryptograph; identity authentication; encrypted communication; Internet of Things; cyber security

引言

隨著物聯網技術迅猛發展,信息系統的終端呈現出多樣化、廣泛分布且數量激增的趨勢。這對傳統的公鑰基礎設施(Public Key Infrastructure, PKI)證書認證機制提出了嚴峻挑戰,因為PKI證書申請和配置效率較低,方案部署復雜,難以滿足新興場景中的安全認證需求。

近年來,物聯網環境中的身份認證加密通信問題已經得到了廣泛的研究,在提高安全性、降低計算成本、簡化證書管理等方面取得一定成果。以下是一些關鍵的研究進展:

(1)輕量化PKI[1]方案:研究者們開發了適用于物聯網設備的輕量化PKI方案,這些方案通過優化算法和減少計算需求,使得PKI能夠在資源受限的物聯網設備上有效運行。

(2)證書管理優化:為了簡化證書的申請、頒發、存儲和撤銷過程,研究者們提出了自動化證書管理、集中式證書頒發和分布式證書存儲等優化方法。

(3)基于區塊鏈的PKI[2]:區塊鏈技術因其不可篡改和去中心化的特性,被用于構建新型的PKI體系,提高了證書系統的安全性和透明度。

(4)安全性和隱私保護:研究者們開發了多種加密和認證技術,以確保數據在傳輸和存儲過程中的安全性,并保護用戶隱私。

(5)多因素認證:為了提高身份認證的安全性,研究者們提出了多因素認證機制,將生物特征、設備特征和傳統的密碼或證書相結合。

盡管取得了這些進展,但在物聯網體系下實現PKI仍然面臨著一些問題和挑戰:

(1)資源限制:物聯網設備通常具有有限的計算能力、存儲空間和能源供應,這限制了傳統PKI方案的直接應用。

(2)證書管理復雜性:在大量設備的環境中,證書的申請、分發、存儲和撤銷仍然是一個復雜且耗時的過程。

(3)安全性與性能平衡:在保證安全性的同時,確保系統性能不受到影響,是一個持續的挑戰。

為解決這些問題,本文方案引入了基于標識密碼(IdentityBased Cryptograph, IBC)算法的身份認證技術。IBC技術采用無證書的安全機制,為每個實體分配唯一標識符,并直接生成公鑰,避免了密鑰協商和證書交換的復雜性。通過簡化對標識符的管理,大幅減少了傳統PKI中的申請和驗證環節,降低了安全交互頻率,滿足了物聯網對輕量化認證的迫切需求。


本文詳細內容請下載:

http://www.jysgc.com/resource/share/2000006265


作者信息:

錢鋒,謝丹綺

(中電海康集團有限公司,浙江杭州311100)


Magazine.Subscription.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 好黄好猛好爽好痛的视频| 欧美人一级淫片a免费播放| 国产SM主人调教女M视频| Av鲁丝一区鲁丝二区鲁丝三区| 新梅瓶1一5集在线观看| 久久综合精品国产一区二区三区 | 1024视频基地| 在线播放日本爽快片| www亚洲免费| 性xxxx黑人与亚洲| 中文字幕第4页| 日本一区二区三区在线观看| 久别的草原电视剧免费观看| 欧美国产激情二区三区| 亚洲精品国产福利片| 猫咪AV成人永久网站在线观看 | 免费福利在线观看| 精品熟女少妇av免费久久| 国产va免费精品| 被夫上司连续侵犯七天终于| 国产欧美日韩精品一区二区三区 | 日本免费a视频| 久久夜色精品国产噜噜亚洲a| 日韩精品无码人妻一区二区三区 | 国产成人综合亚洲AV第一页| 波多野结衣69| 国产精品国产精品国产专区不卡| 99久久精品免费看国产| 多人伦精品一区二区三区视频| juy-432君岛美绪在线播放| 好爽好深好猛好舒服视频上| 久久久久免费精品国产小说| 国产亚洲欧美在在线人成| 国产精品国产三级国产专播下| 777奇米影视四色永久| 国产裸模视频免费区无码| 97精品依人久久久大香线蕉97| 在线观看国产精品va| JIZZJIZZ亚洲日本少妇| 在线视频一区二区日韩国产| aaaa欧美高清免费|