0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺析網(wǎng)絡(luò)認(rèn)證技術(shù)

訊維官方公眾號(hào) ? 來(lái)源:訊維官方公眾號(hào) ? 作者:XUNWEI ? 2021-11-18 09:24 ? 次閱讀

認(rèn)證是指用戶(hù)采用某種方式來(lái)證明自己確實(shí)是自己宣稱(chēng)的某人,網(wǎng)絡(luò)中的認(rèn)證主要包括身份認(rèn)證和消息認(rèn)證。身份認(rèn)證可以使通信雙方確信對(duì)方的身份并交換會(huì)話密鑰。保密性和及時(shí)性是認(rèn)證密鑰交換中的兩個(gè)重要的問(wèn)題。為了防止假冒和會(huì)話密鑰的泄密,像用戶(hù)標(biāo)識(shí)和會(huì)話密鑰這樣的重要信息必須以密文形式傳送,這就需要事先已有能用于這-目的的主密鑰或公鑰。

由于可能存在消息重放,因此及時(shí)性非常重要。在消息認(rèn)證中,接收方希望能夠保證其接收的消息確實(shí)來(lái)自真正的發(fā)送方。有時(shí)收發(fā)雙方不同時(shí)在線,例如在電子郵件系統(tǒng)中,電子郵件消息發(fā)送到接收方的電子郵件中,并直存 放在 郵箱中直至接收方讀取為止。廣播認(rèn)證是一種特殊的消息認(rèn)證形式,在廣播認(rèn)證中一方廣 播的消息被多方認(rèn)證。

傳統(tǒng)的認(rèn)證是區(qū)分不同層次的,網(wǎng)絡(luò)層認(rèn)證負(fù)責(zé)網(wǎng)絡(luò)層的身份鑒別,業(yè)務(wù)層認(rèn)證負(fù)責(zé)業(yè)務(wù)層的身份鑒別,兩者獨(dú)立存在。但是,在物聯(lián)網(wǎng)中,業(yè)務(wù)應(yīng)用與網(wǎng)絡(luò)通信緊緊地捆綁在一起, 認(rèn)證有其特殊性。例如,當(dāng)物聯(lián)網(wǎng)的業(yè)務(wù)由運(yùn)營(yíng)商提供時(shí),那么就可以充分利用網(wǎng)絡(luò)層認(rèn)證的結(jié)果而不需要進(jìn)行業(yè)務(wù)層的認(rèn)證。

又如,當(dāng)業(yè)務(wù)是敏感業(yè)務(wù)如金融類(lèi)業(yè)務(wù)時(shí),一般業(yè)務(wù) 提供者不信任網(wǎng)絡(luò)層的安全級(jí)別,因而會(huì)使用更高級(jí)別的安全保護(hù),那么這時(shí)就需要進(jìn)行業(yè)務(wù)層的認(rèn)證:當(dāng)業(yè)務(wù)是普通業(yè)務(wù)時(shí),如氣溫采集業(yè)務(wù)等,業(yè)務(wù)提供者認(rèn)為網(wǎng)絡(luò)認(rèn)證已經(jīng)足夠,那么就不再需要進(jìn)行業(yè)務(wù)層的認(rèn)證了。

在物聯(lián)網(wǎng)的認(rèn)證機(jī)制中,傳感網(wǎng)的認(rèn)證機(jī)制是需要研究的重要部分。WSN中的認(rèn)證技術(shù)主要包括: (1)基于輕量級(jí)公鑰算法的認(rèn)證技術(shù)。鑒于經(jīng)典的公鑰算法需要高計(jì)算量,在資源有限的無(wú)線傳感網(wǎng)中不具有可操作性,當(dāng)前一些研究正致力于對(duì)公鑰算法進(jìn)行優(yōu)化設(shè)計(jì)以使其能適應(yīng)無(wú)線傳感網(wǎng),但在能耗和資源方面仍存在很大的改進(jìn)空間,如基于RSA公鑰算法的Tiny PK認(rèn)證方案和基于身份標(biāo)識(shí)的認(rèn)證算法等。

(2)基于預(yù)共享密鑰的認(rèn)證技術(shù)。SNEP方案中提出兩種配置方法:一是結(jié)點(diǎn)之間的共享密鑰,二是每個(gè)結(jié)點(diǎn)和基站之間的共享密鑰。這類(lèi)方案使用每對(duì)結(jié)點(diǎn)之間共享一個(gè)主密鑰, 可以在任何一對(duì)結(jié)點(diǎn)之間建立安全通信。其缺點(diǎn)是擴(kuò)展性和抗捕獲能力較差,任意一結(jié) 點(diǎn)被俘獲后就會(huì)暴露密鑰信息,進(jìn)而導(dǎo)致全網(wǎng)絡(luò)癱瘓。

(3)基于隨機(jī)密鑰預(yù)分布的認(rèn)證技術(shù)。該技術(shù)讓每個(gè)結(jié)點(diǎn)從一個(gè)密鑰池中隨機(jī)選取密鑰,利用結(jié)點(diǎn)的局部連通概率由密鑰池的大小可確定結(jié)點(diǎn)需存取的密鑰數(shù)或由結(jié)點(diǎn)存儲(chǔ)能力確定密鑰池大小。利用隨機(jī)配對(duì)密鑰方案,即一個(gè)密鑰僅隨機(jī)唯一 分配給對(duì)結(jié)點(diǎn), 實(shí)現(xiàn)結(jié)點(diǎn)間的認(rèn)證,將一個(gè)結(jié)點(diǎn)對(duì)另一結(jié)點(diǎn)發(fā)送的消 息進(jìn)行解密,從而完成認(rèn)證。該技術(shù)的長(zhǎng)處在于實(shí)現(xiàn)簡(jiǎn)單,計(jì)算負(fù)載很小,網(wǎng)絡(luò)擴(kuò)展能力較強(qiáng),在一定程度上能支持網(wǎng)絡(luò)的動(dòng)態(tài)變化;但是結(jié)點(diǎn)抗俘獲能力很差,不支持對(duì)鄰居結(jié)點(diǎn)的身份認(rèn)證,更無(wú)法抵抗冒充攻擊,隨著俘獲結(jié)點(diǎn)的增多,更多的密鑰信息將暴露出來(lái)。

(4)利用輔助信息的認(rèn)證技術(shù)。利用輔助信息(如預(yù)測(cè)結(jié)點(diǎn)部署位置)的認(rèn)證技術(shù),可以借助結(jié)點(diǎn)的部署信息或分布模型來(lái)有效提高密鑰共享概率,并減少預(yù)分發(fā)密鑰的數(shù)量,提高網(wǎng)絡(luò)抵抗被俘結(jié)點(diǎn)攻擊的能力。但是需要對(duì)部署信息有較準(zhǔn)確的先驗(yàn)知識(shí)或與假定模型匹配的部署方法,由于對(duì)輔助信息的依賴(lài)性,其缺點(diǎn)就在于僅適合能預(yù)知結(jié)點(diǎn)位置的WSN。

(5)基于單向散列函數(shù)的認(rèn)證技術(shù)。該技術(shù)主要用于廣播認(rèn)證。單向散列函數(shù)可生成一個(gè)密鑰鏈,利用單向散列函數(shù)的不可逆性,保證密鑰不可預(yù)測(cè)。通過(guò)某種方式依次公布密鑰鏈中的密鑰,可以對(duì)消息進(jìn)行認(rèn)證。目前,基于單向散列函數(shù)的廣播認(rèn)證技術(shù)主要是對(duì)TESLA協(xié)議的改進(jìn):它以TESLA協(xié)議為基礎(chǔ),對(duì)密鑰更新過(guò)程、初始認(rèn)證過(guò)程進(jìn)行了改進(jìn),使其能夠在WSN有效實(shí)施。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2894

    文章

    43316

    瀏覽量

    366489
  • WSN
    WSN
    +關(guān)注

    關(guān)注

    17

    文章

    187

    瀏覽量

    108476
  • RSA
    RSA
    +關(guān)注

    關(guān)注

    0

    文章

    59

    瀏覽量

    18818

原文標(biāo)題:網(wǎng)絡(luò)認(rèn)證技術(shù)

文章出處:【微信號(hào):xunwei201508,微信公眾號(hào):訊維官方公眾號(hào)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    虹軟科技獲ISO/SAE 21434 網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,虹軟正式通過(guò)ISO/SAE 21434 網(wǎng)絡(luò)安全管理體系認(rèn)證,獲得國(guó)際知名認(rèn)證機(jī)構(gòu)DNV頒發(fā)的證書(shū)。ISO/SAE 21434是目前汽車(chē)網(wǎng)絡(luò)安全領(lǐng)域最具權(quán)威性、認(rèn)可度最高的國(guó)際標(biāo)
    的頭像 發(fā)表于 08-23 18:33 ?1010次閱讀

    廣和通通過(guò)IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,廣和通已成功通過(guò)國(guó)際知名認(rèn)證機(jī)構(gòu)必維集團(tuán)(Bureau Veritas,簡(jiǎn)稱(chēng)“必維”)的嚴(yán)格評(píng)估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證證書(shū),這標(biāo)志著廣和通在網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-20 09:31 ?245次閱讀
    廣和通通過(guò)IEC 62443-4-1<b class='flag-5'>網(wǎng)絡(luò)</b>安全體系<b class='flag-5'>認(rèn)證</b>

    格陸博科技榮獲ISO/SAE 21434《道路車(chē)輛-網(wǎng)絡(luò)安全開(kāi)發(fā)流程認(rèn)證

    近日,格陸博科技正式獲得國(guó)際知名第三方認(rèn)證機(jī)構(gòu)TüV NORD(杭州漢德質(zhì)量認(rèn)證服務(wù)有限公司)授予ISO/SAE 21434《道路車(chē)輛-網(wǎng)絡(luò)安全開(kāi)發(fā)流程認(rèn)證》,標(biāo)志著格陸博科技現(xiàn)有
    的頭像 發(fā)表于 08-15 11:25 ?393次閱讀

    經(jīng)緯恒潤(rùn)助力微宏動(dòng)力榮獲ISO/SAE 21434網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)

    近日,經(jīng)緯恒潤(rùn)與微宏動(dòng)力合作的網(wǎng)絡(luò)安全開(kāi)發(fā)及認(rèn)證項(xiàng)目順利完成了階段性里程碑。作為一家全球化的新能源及儲(chǔ)電技術(shù)產(chǎn)品及解決方案供應(yīng)商,微宏動(dòng)力成功獲得了由國(guó)際獨(dú)立第三方檢測(cè)、檢驗(yàn)和認(rèn)證機(jī)構(gòu)
    的頭像 發(fā)表于 06-14 08:00 ?246次閱讀
    經(jīng)緯恒潤(rùn)助力微宏動(dòng)力榮獲ISO/SAE 21434<b class='flag-5'>網(wǎng)絡(luò)</b>安全流程<b class='flag-5'>認(rèn)證</b>證書(shū)

    匯川技術(shù)成功獲得國(guó)際權(quán)威的IEC62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,匯川技術(shù)成功獲得國(guó)際權(quán)威的IEC62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證,這彰顯了匯川技術(shù)在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的卓越能力和堅(jiān)實(shí)保障,已經(jīng)躋身國(guó)
    的頭像 發(fā)表于 04-03 10:28 ?638次閱讀
    匯川<b class='flag-5'>技術(shù)</b>成功獲得國(guó)際權(quán)威的IEC62443-4-1<b class='flag-5'>網(wǎng)絡(luò)</b>安全體系<b class='flag-5'>認(rèn)證</b>

    PTCRB認(rèn)證存在的多種認(rèn)證類(lèi)型全面解析

    PTCRB認(rèn)證的目的是驗(yàn)證設(shè)備在使用3G、4G和5G網(wǎng)絡(luò)時(shí)的性能和互操作性,以確保設(shè)備能夠在不同運(yùn)營(yíng)商的網(wǎng)絡(luò)中穩(wěn)定運(yùn)行并遵守相關(guān)標(biāo)準(zhǔn)。通過(guò)PTCRB認(rèn)證,設(shè)備制造商可以證明其產(chǎn)品具有良
    的頭像 發(fā)表于 03-13 15:37 ?641次閱讀
    PTCRB<b class='flag-5'>認(rèn)證</b>存在的多種<b class='flag-5'>認(rèn)證</b>類(lèi)型全面解析

    Codasip獲得汽車(chē)功能安全和網(wǎng)絡(luò)安全認(rèn)證

    Codasip獲得汽車(chē)功能安全和網(wǎng)絡(luò)安全認(rèn)證 TüV SüD已根據(jù)ISO 26262和ISO/SAE21434對(duì)公司的IP硬件開(kāi)發(fā)進(jìn)行了審核和認(rèn)證 德國(guó)慕尼黑,2月1日—RISC-V定制化計(jì)算
    的頭像 發(fā)表于 02-19 09:22 ?395次閱讀

    智邦國(guó)際與KeyarchOS完成浪潮信息澎湃技術(shù)認(rèn)證

    北京2024年1月24日?/美通社/ -- 日前,北京智邦國(guó)際軟件技術(shù)有限公司(簡(jiǎn)稱(chēng)智邦國(guó)際)與KeyarchOS完成浪潮信息澎湃技術(shù)認(rèn)證,經(jīng)雙方測(cè)試,智邦國(guó)際墨工湖智能制造MOM平臺(tái)與浪潮
    的頭像 發(fā)表于 01-25 13:51 ?357次閱讀
    智邦國(guó)際與KeyarchOS完成浪潮信息澎湃<b class='flag-5'>技術(shù)</b><b class='flag-5'>認(rèn)證</b>

    PTCRB認(rèn)證周期多長(zhǎng)?認(rèn)證流程有哪些?

    技術(shù)規(guī)范和標(biāo)準(zhǔn),以確保設(shè)備的互操作性和網(wǎng)絡(luò)性能。主要適用于移動(dòng)通信設(shè)備,如手機(jī)、數(shù)據(jù)卡等。PTCRB認(rèn)證是針對(duì)CDMA2000和LTE網(wǎng)絡(luò)的設(shè)備進(jìn)行的。在進(jìn)行PTCR
    的頭像 發(fā)表于 01-19 17:03 ?744次閱讀
    PTCRB<b class='flag-5'>認(rèn)證</b>周期多長(zhǎng)?<b class='flag-5'>認(rèn)證</b>流程有哪些?

    保護(hù)器件過(guò)電應(yīng)力失效機(jī)理和失效現(xiàn)象淺析

    保護(hù)器件過(guò)電應(yīng)力失效機(jī)理和失效現(xiàn)象淺析
    的頭像 發(fā)表于 12-14 17:06 ?622次閱讀
    保護(hù)器件過(guò)電應(yīng)力失效機(jī)理和失效現(xiàn)象<b class='flag-5'>淺析</b>

    五種寬帶接入主要技術(shù)淺析

    電子發(fā)燒友網(wǎng)站提供《五種寬帶接入主要技術(shù)淺析.pdf》資料免費(fèi)下載
    發(fā)表于 11-10 14:48 ?0次下載
    五種寬帶接入主要<b class='flag-5'>技術(shù)</b><b class='flag-5'>淺析</b>

    世界網(wǎng)絡(luò)安全技術(shù)專(zhuān)利排名 華為居第二

    從領(lǐng)域來(lái)看,華為擁有很多無(wú)線和其他通信技術(shù)相關(guān)的網(wǎng)絡(luò)專(zhuān)利。騰訊重視電子郵件和認(rèn)證認(rèn)證技術(shù),螞蟻集團(tuán)擁有許多要求數(shù)據(jù)庫(kù)處理的搜索語(yǔ)言相關(guān)專(zhuān)利
    的頭像 發(fā)表于 11-08 11:58 ?681次閱讀

    智能照明控制設(shè)計(jì)原則淺析

    電子發(fā)燒友網(wǎng)站提供《智能照明控制設(shè)計(jì)原則淺析.doc》資料免費(fèi)下載
    發(fā)表于 11-03 09:40 ?1次下載
    智能照明控制設(shè)計(jì)原則<b class='flag-5'>淺析</b>

    工程機(jī)械液壓系統(tǒng)節(jié)能技術(shù)淺析

    電子發(fā)燒友網(wǎng)站提供《工程機(jī)械液壓系統(tǒng)節(jié)能技術(shù)淺析.pdf》資料免費(fèi)下載
    發(fā)表于 11-03 09:37 ?0次下載
    工程機(jī)械液壓系統(tǒng)節(jié)能<b class='flag-5'>技術(shù)</b><b class='flag-5'>淺析</b>

    技術(shù)干貨-了解Matter設(shè)備的認(rèn)證途徑

    ( Connectivity Standards Alliance )規(guī)范。具有 Matter 認(rèn)證 的設(shè)備與其他經(jīng)過(guò)認(rèn)證的 Matter 產(chǎn)品,它們之間的互操作性可得到保證。 但與任何新技術(shù)一樣,關(guān)于為什么以及如何
    的頭像 發(fā)表于 10-12 19:35 ?535次閱讀
    <b class='flag-5'>技術(shù)</b>干貨-了解Matter設(shè)備的<b class='flag-5'>認(rèn)證</b>途徑