摘要:隨著物聯(lián)網(wǎng)在工控領(lǐng)域發(fā)展的深入,終端設(shè)備的安全性顯得尤為重要。文章以工控物聯(lián)網(wǎng)為背景,研究了現(xiàn)有物聯(lián)網(wǎng)認(rèn)證協(xié)議與密鑰協(xié)商算法所存在的問(wèn)題,提出了基于工控物聯(lián)網(wǎng)的輕量級(jí)雙向認(rèn)證協(xié)議和改進(jìn)的McCullagh-Barreto密鑰協(xié)商算法。該認(rèn)證協(xié)議可為終端設(shè)備提供身份認(rèn)證,密鑰協(xié)商算法可為該認(rèn)證協(xié)議的通信保駕護(hù)航,兩者的完美結(jié)合保證了工控物聯(lián)網(wǎng)環(huán)境的安全。
摘 要:為了保證物聯(lián)網(wǎng)環(huán)境中安全控制信息來(lái)源的真實(shí)可靠,同時(shí)確保接入物聯(lián)網(wǎng)控制系統(tǒng)設(shè)備的合法性,需要引入身份認(rèn)證機(jī)制對(duì)系統(tǒng)中進(jìn)行信息交互的雙方合法身份進(jìn)行認(rèn)證,以保證信息來(lái)源安全。文章在詢問(wèn)-應(yīng)答雙向認(rèn)證方法的基礎(chǔ)上,提出了一種適合物聯(lián)網(wǎng)控制環(huán)境的RFID雙向認(rèn)證機(jī)制。通過(guò)改進(jìn)雙向認(rèn)證協(xié)議,引入備份終端、告警機(jī)制、狀態(tài)檢測(cè)設(shè)備和增加認(rèn)證屬性,可提高RFID認(rèn)證的可靠性,使RFID認(rèn)證具有良好的安全與隱私保護(hù)特性,還可抵抗重放、拒絕服務(wù)等攻擊,同時(shí)也克服了前后端數(shù)據(jù)不同步的缺陷,具備良好的前向安全性。
摘 要:RFID技術(shù)近年來(lái)發(fā)展迅速,在諸多領(lǐng)域得到了廣泛應(yīng)用,但隨之而來(lái)的各種安全問(wèn)題也越來(lái)越突出?,F(xiàn)有的一些RFID系統(tǒng)安全方案都存在著一定的缺陷,不能很好地解決安全問(wèn)題。通過(guò)對(duì)一些典型安全方案的分析,提出了一種基于Hash函數(shù)的雙向認(rèn)證協(xié)議,并對(duì)其進(jìn)行了性能分析。該協(xié)議能夠更好地保護(hù)用戶隱私,實(shí)現(xiàn)了更高的安全性。
0 引言1981年Lamport等[1]首次提出基于口令的認(rèn)證方案,這種方案實(shí)用性雖強(qiáng),但這類方案存在致命的缺陷——離線口令猜測(cè)攻擊。1993年 Chang等[2]提出結(jié)合口令和