0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

什么是網絡認證技術

訊維官方公眾號 ? 來源:訊維官方公眾號 ? 作者:XUNWEI ? 2021-11-26 16:21 ? 次閱讀

認證是指用戶采用某種方式來證明自己確實是自己宣稱的某人,網絡中的認證主要包括身份認證和消息認證。身份認證可以使通信雙方確信對方的身份并交換會話密鑰。保密性和及時性是認證密鑰交換中的兩個重要的問題。

為了防止假冒和會話密鑰的泄密,像用戶標識和會話密鑰這樣的重要信息必須以密文形式傳送,這就需要事先已有能用于這-目的的主密鑰或公鑰。由于可能存在消息重放,因此及時性非常重要。

在消息認證中,接收方希望能夠保證其接收的消息確實來自真正的發(fā)送方。有時收發(fā)雙方不同時在線,例如在電子郵件系統(tǒng)中,電子郵件消息發(fā)送到接收方的電子郵件中,并直存 放在 郵箱中直至接收方讀取為止。

廣播認證是一種特殊的消息認證形式,在廣播認證中一方廣 播的消息被多方認證。傳統(tǒng)的認證是區(qū)分不同層次的,網絡層認證負責網絡層的身份鑒別,業(yè)務層認證負責業(yè)務層的身份鑒別,兩者獨立存在。

但是,在物聯(lián)網中,業(yè)務應用與網絡通信緊緊地捆綁在一起, 認證有其特殊性。例如,當物聯(lián)網的業(yè)務由運營商提供時,那么就可以充分利用網絡層認證的結果而不需要進行業(yè)務層的認證。

又如,當業(yè)務是敏感業(yè)務如金融類業(yè)務時,一般業(yè)務 提供者不信任網絡層的安全級別,因而會使用更高級別的安全保護,那么這時就需要進行業(yè)務層的認證:當業(yè)務是普通業(yè)務時,如氣溫采集業(yè)務等,業(yè)務提供者認為網絡認證已經足夠,那么就不再需要進行業(yè)務層的認證了。

在物聯(lián)網的認證機制中,傳感網的認證機制是需要研究的重要部分。WSN中的認證技術主要包括: (1)基于輕量級公鑰算法的認證技術。鑒于經典的公鑰算法需要高計算量,在資源有限的無線傳感網中不具有可操作性,當前一些研究正致力于對公鑰算法進行優(yōu)化設計以使其能適應無線傳感網,但在能耗和資源方面仍存在很大的改進空間,如基于RSA公鑰算法的Tiny PK認證方案和基于身份標識的認證算法等。

(2)基于預共享密鑰的認證技術。SNEP方案中提出兩種配置方法:一是結點之間的共享密鑰,二是每個結點和基站之間的共享密鑰。這類方案使用每對結點之間共享一個主密鑰, 可以在任何一對結點之間建立安全通信。其缺點是擴展性和抗捕獲能力較差,任意一結 點被俘獲后就會暴露密鑰信息,進而導致全網絡癱瘓。

(3)基于隨機密鑰預分布的認證技術。該技術讓每個結點從一個密鑰池中隨機選取密鑰,利用結點的局部連通概率由密鑰池的大小可確定結點需存取的密鑰數或由結點存儲能力確定密鑰池大小。利用隨機配對密鑰方案,即一個密鑰僅隨機唯一 分配給對結點, 實現(xiàn)結點間的認證,將一個結點對另一結點發(fā)送的消 息進行解密,從而完成認證。該技術的長處在于實現(xiàn)簡單,計算負載很小,網絡擴展能力較強,在一定程度上能支持網絡的動態(tài)變化;但是結點抗俘獲能力很差,不支持對鄰居結點的身份認證,更無法抵抗冒充攻擊,隨著俘獲結點的增多,更多的密鑰信息將暴露出來。

(4)利用輔助信息的認證技術。利用輔助信息(如預測結點部署位置)的認證技術,可以借助結點的部署信息或分布模型來有效提高密鑰共享概率,并減少預分發(fā)密鑰的數量,提高網絡抵抗被俘結點攻擊的能力。但是需要對部署信息有較準確的先驗知識或與假定模型匹配的部署方法,由于對輔助信息的依賴性,其缺點就在于僅適合能預知結點位置的WSN。

(5)基于單向散列函數的認證技術。該技術主要用于廣播認證。單向散列函數可生成一個密鑰鏈,利用單向散列函數的不可逆性,保證密鑰不可預測。通過某種方式依次公布密鑰鏈中的密鑰,可以對消息進行認證。目前,基于單向散列函數的廣播認證技術主要是對TESLA協(xié)議的改進:它以TESLA協(xié)議為基礎,對密鑰更新過程、初始認證過程進行了改進,使其能夠在WSN有效實施。

編輯:jq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網

    關注

    2902

    文章

    44114

    瀏覽量

    370409
  • 函數
    +關注

    關注

    3

    文章

    4286

    瀏覽量

    62335
  • RSA
    RSA
    +關注

    關注

    0

    文章

    59

    瀏覽量

    18857

原文標題:網絡認證技術

文章出處:【微信號:xunwei201508,微信公眾號:訊維官方公眾號】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    映翰通網絡以IEC 62443-4-1認證,筑牢工業(yè)網絡安全壁壘

    北京映翰通網絡技術股份有限公司(以下簡稱映翰通)于2024年8月通過IEC 62443-4-1網絡安全認證,標志著公司在工業(yè)網絡安全領域的專業(yè)實力得到了國際權威機構的認可。該
    的頭像 發(fā)表于 10-16 18:39 ?532次閱讀
    映翰通<b class='flag-5'>網絡</b>以IEC 62443-4-1<b class='flag-5'>認證</b>,筑牢工業(yè)<b class='flag-5'>網絡</b>安全壁壘

    北美FCC認證的申請條件:產品技術要求分享

    北美FCC認證的申請條件主要涉及產品的技術要求和申請流程兩個方面。本篇內容英利檢測主要針對FCC認證的產品技術要求部分進行分享,供大家參考。FCC
    的頭像 發(fā)表于 09-05 17:13 ?235次閱讀
    北美FCC<b class='flag-5'>認證</b>的申請條件:產品<b class='flag-5'>技術</b>要求分享

    虹軟科技獲ISO/SAE 21434 網絡安全管理體系認證

    近日,虹軟正式通過ISO/SAE 21434 網絡安全管理體系認證,獲得國際知名認證機構DNV頒發(fā)的證書。ISO/SAE 21434是目前汽車網絡安全領域最具權威性、認可度最高的國際標
    的頭像 發(fā)表于 08-23 18:33 ?1105次閱讀

    廣和通通過IEC 62443-4-1網絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網絡安全體系認證證書,這標志著廣和通在網絡安全
    的頭像 發(fā)表于 08-20 09:32 ?282次閱讀
    廣和通通過IEC 62443-4-1<b class='flag-5'>網絡</b>安全體系<b class='flag-5'>認證</b>

    廣和通通過IEC 62443-4-1網絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網絡安全體系認證證書,這標志著廣和通在網絡安全
    的頭像 發(fā)表于 08-20 09:31 ?345次閱讀
    廣和通通過IEC 62443-4-1<b class='flag-5'>網絡</b>安全體系<b class='flag-5'>認證</b>

    格陸博科技榮獲ISO/SAE 21434《道路車輛-網絡安全開發(fā)流程認證

    近日,格陸博科技正式獲得國際知名第三方認證機構TüV NORD(杭州漢德質量認證服務有限公司)授予ISO/SAE 21434《道路車輛-網絡安全開發(fā)流程認證》,標志著格陸博科技現(xiàn)有
    的頭像 發(fā)表于 08-15 11:25 ?513次閱讀

    是德科技助力SGS開展Skylo非地面網絡認證項目測試

    SGS成為Skylo非地面網絡認證項目的首個授權第三方測試實驗室 解決方案支持Skylo非地面網絡認證項目的測試用例 是德科技(Keysight Technologies,Inc.)
    發(fā)表于 07-23 14:28 ?200次閱讀

    經緯恒潤助力微宏動力榮獲ISO/SAE 21434網絡安全流程認證證書

    近日,經緯恒潤與微宏動力合作的網絡安全開發(fā)及認證項目順利完成了階段性里程碑。作為一家全球化的新能源及儲電技術產品及解決方案供應商,微宏動力成功獲得了由國際獨立第三方檢測、檢驗和認證機構
    的頭像 發(fā)表于 06-14 08:00 ?325次閱讀
    經緯恒潤助力微宏動力榮獲ISO/SAE 21434<b class='flag-5'>網絡</b>安全流程<b class='flag-5'>認證</b>證書

    匯川技術成功獲得國際權威的IEC62443-4-1網絡安全體系認證

    近日,匯川技術成功獲得國際權威的IEC62443-4-1網絡安全體系認證,這彰顯了匯川技術在工業(yè)網絡安全領域的卓越能力和堅實保障,已經躋身國
    的頭像 發(fā)表于 04-03 10:28 ?799次閱讀
    匯川<b class='flag-5'>技術</b>成功獲得國際權威的IEC62443-4-1<b class='flag-5'>網絡</b>安全體系<b class='flag-5'>認證</b>

    PTCRB認證存在的多種認證類型全面解析

    PTCRB認證的目的是驗證設備在使用3G、4G和5G網絡時的性能和互操作性,以確保設備能夠在不同運營商的網絡中穩(wěn)定運行并遵守相關標準。通過PTCRB認證,設備制造商可以證明其產品具有良
    的頭像 發(fā)表于 03-13 15:37 ?750次閱讀
    PTCRB<b class='flag-5'>認證</b>存在的多種<b class='flag-5'>認證</b>類型全面解析

    Codasip獲得汽車功能安全和網絡安全認證

    Codasip獲得汽車功能安全和網絡安全認證 TüV SüD已根據ISO 26262和ISO/SAE21434對公司的IP硬件開發(fā)進行了審核和認證 德國慕尼黑,2月1日—RISC-V定制化計算
    的頭像 發(fā)表于 02-19 09:22 ?475次閱讀

    智邦國際與KeyarchOS完成浪潮信息澎湃技術認證

    北京2024年1月24日?/美通社/ -- 日前,北京智邦國際軟件技術有限公司(簡稱智邦國際)與KeyarchOS完成浪潮信息澎湃技術認證,經雙方測試,智邦國際墨工湖智能制造MOM平臺與浪潮
    的頭像 發(fā)表于 01-25 13:51 ?409次閱讀
    智邦國際與KeyarchOS完成浪潮信息澎湃<b class='flag-5'>技術</b><b class='flag-5'>認證</b>

    分享幾類常見的需要進行PTCRB認證的設備類型

    PTCRB認證是通信設備確保在美國范圍進無線網需要進行的針對CDMA2000和LTE網絡的無線設備進行的一項重要認證。PTCRB認證除了確保設備符合
    的頭像 發(fā)表于 01-24 17:20 ?451次閱讀
    分享幾類常見的需要進行PTCRB<b class='flag-5'>認證</b>的設備類型

    PTCRB認證周期多長?認證流程有哪些?

    技術規(guī)范和標準,以確保設備的互操作性和網絡性能。主要適用于移動通信設備,如手機、數據卡等。PTCRB認證是針對CDMA2000和LTE網絡的設備進行的。在進行PTCR
    的頭像 發(fā)表于 01-19 17:03 ?833次閱讀
    PTCRB<b class='flag-5'>認證</b>周期多長?<b class='flag-5'>認證</b>流程有哪些?

    安證通與KeyarchOS完成浪潮信息澎湃技術認證

    浪潮信息澎湃技術認證體系由多元化創(chuàng)新的通用計算平臺與供應鏈及軟件服務生態(tài)合作伙伴共同搭建,包括“產品部件認證”、“平臺軟件認證”以及“應用軟件認證
    的頭像 發(fā)表于 12-27 15:30 ?656次閱讀