APP下载

M2M网络上的改进直接匿名认证方案

2012-06-28陈立全何营营王玲玲

东南大学学报(自然科学版) 2012年4期

陈立全 何营营 王玲玲

(东南大学信息安全研究中心,南京210096)

机器到机器(machine-to-machine,M2M)网络是当前物联网系统的主要基础架构,它涉及到物联网通信的各方面,包括网络架构、应用案例、终端形态、业务模型及安全体系搭建等[1-3].随着“智能地球”和“智慧城市”等物联网系统及实现框架的持续推进,M2M系统的用户数量及容量不断提高,怎样有效解决M2M网络上的安全问题显得越来越迫切.因此,3GPP工作组提出了M2M网络上的安全基础架构,将可信计算[4-5]的框架引入到M2M网络之中.

可信计算的核心是可信平台模块(trusted platform module,TPM).而可信计算的一个基本问题是对平台的可信认证.TCG组织在TPM标准v1.1中给出了 Privacy CA 认证方案[3].Privacy CA 方案简单易行,但也存在2个比较明显的缺点[6-7].因此,TPM v1.2提出了直接匿名认证(direct anonymous attestation,DAA)方案[8].但是传统的 DAA方案对于M2M系统中的许多嵌入式设备计算量过于复杂.

本文基于非对称双线性对理论,结合M2M的网络模型和M2M设备的功能结构,针对计算和存储能力较低的嵌入式设备提出I-DAA协议.

1 已有ECC-DAA方案分析

目前主要有以下几种采用椭圆曲线密码算法的ECC-DAA方案:

1)BCL-DAA方案[9]将原始 DAA方案中的基于RSA密码运算修改为对称双线性映射,缩短了密钥长度的同时也降低了算法计算量.

2)CMS-DAA方案[10]将对称双线性对映射改为非对称的双线性对映射.虽然对称双线性映射计算较简单,但是对称双线性对仅能从超奇异椭圆曲线Weil对和Tate对上得到,而非对称双线性对可以从普通椭圆曲线上构造,简单有效.

3)C-DAA方案[11]采用分步验证的……

登录APP查看全文