基于轻量级加密技术建立物联网感知层信息安全的解决方案
2013-03-19胡祥义徐冠宁杜丽萍
网络安全技术与应用 2013年3期
胡祥义 徐冠宁 杜丽萍
北京市科技情报研究所网络密码认证北京市重点实验室 北京 100044
0 引言
在物联网认证中心端由认证服务器和加密卡硬件设备组成,在认证服务器的PCI接口上插入加密卡,物联网数据中心与物联网认证中心连接,物联网数据中心与物联网认证中心之间的数据是双向传输,在加密卡的芯片里,建立物联网认证中心端的加密系统,即写入轻量级密码算法、摘要算法。物联网认证中心端的安全协议包括:物联网认证中心端的传感设备认证协议、解密和签名验证协议,且写入数据:一组存储密钥。在物联网认证中心端的传输密钥数据库里,写入数据:对应全体传感设备端智能芯片的标识、传感设备的标识和传输密钥SKi(i=1~n,n为传感设备数量的总和)的密文。
1 轻量级密码的密钥管理
采用安全单钥管理技术来建立物联网感知层的设备认证协议、数字签名和加/解密协议。
1.1 认证或签名密钥
设:认证或签名密钥为 CK,在传感设备端的传感设备认证协议、或签名和加密协议运行过程时,由传感设备端智能卡芯片里的随机数发生器实时产生一组NN比特(NN=密钥的长度)的随机数,用该组随机数作为认证或签名密钥CK,当CK作为认证密钥时,用CK来加密另一组随机数S产生认证口令,当CK作为签名密钥时,用CK对传感设备端的传感信息进行签名和加密。同时,将CK还作为RFID内基本信息的签名密钥。
1.2 传输密钥
设:传输密钥为SKi(i=1~n,n为对应认证中心端全体传……
登录APP查看全文
