摘要:隨著物聯(lián)網(wǎng)在工控領(lǐng)域發(fā)展的深入,終端設(shè)備的安全性顯得尤為重要。文章以工控物聯(lián)網(wǎng)為背景,研究了現(xiàn)有物聯(lián)網(wǎng)認證協(xié)議與密鑰協(xié)商算法所存在的問題,提出了基于工控物聯(lián)網(wǎng)的輕量級雙向認證協(xié)議和改進的McCullagh-Barreto密鑰協(xié)商算法。該認證協(xié)議可為終端設(shè)備提供身份認證,密鑰協(xié)商算法可為該認證協(xié)議的通信保駕護航,兩者的完美結(jié)合保證了工控物聯(lián)網(wǎng)環(huán)境的安全。
摘 要:為了保證物聯(lián)網(wǎng)環(huán)境中安全控制信息來源的真實可靠,同時確保接入物聯(lián)網(wǎng)控制系統(tǒng)設(shè)備的合法性,需要引入身份認證機制對系統(tǒng)中進行信息交互的雙方合法身份進行認證,以保證信息來源安全。文章在詢問-應(yīng)答雙向認證方法的基礎(chǔ)上,提出了一種適合物聯(lián)網(wǎng)控制環(huán)境的RFID雙向認證機制。通過改進雙向認證協(xié)議,引入備份終端、告警機制、狀態(tài)檢測設(shè)備和增加認證屬性,可提高RFID認證的可靠性,使RFID認證具有良好的安全與隱私保護特性,還可抵抗重放、拒絕服務(wù)等攻擊,同時也克服了前后端數(shù)據(jù)不同步的缺陷,具備良好的前向安全性。
摘 要:RFID技術(shù)近年來發(fā)展迅速,在諸多領(lǐng)域得到了廣泛應(yīng)用,但隨之而來的各種安全問題也越來越突出?,F(xiàn)有的一些RFID系統(tǒng)安全方案都存在著一定的缺陷,不能很好地解決安全問題。通過對一些典型安全方案的分析,提出了一種基于Hash函數(shù)的雙向認證協(xié)議,并對其進行了性能分析。該協(xié)議能夠更好地保護用戶隱私,實現(xiàn)了更高的安全性。
0 引言1981年Lamport等[1]首次提出基于口令的認證方案,這種方案實用性雖強,但這類方案存在致命的缺陷——離線口令猜測攻擊。1993年 Chang等[2]提出結(jié)合口令和