APP下载

基于轻量级加密技术建立物联网感知层信息安全的解决方案

2013-03-19胡祥义徐冠宁杜丽萍

网络安全技术与应用 2013年3期
关键词:设备信息

胡祥义 徐冠宁 杜丽萍

北京市科技情报研究所网络密码认证北京市重点实验室 北京 100044

0 引言

在物联网认证中心端由认证服务器和加密卡硬件设备组成,在认证服务器的PCI接口上插入加密卡,物联网数据中心与物联网认证中心连接,物联网数据中心与物联网认证中心之间的数据是双向传输,在加密卡的芯片里,建立物联网认证中心端的加密系统,即写入轻量级密码算法、摘要算法。物联网认证中心端的安全协议包括:物联网认证中心端的传感设备认证协议、解密和签名验证协议,且写入数据:一组存储密钥。在物联网认证中心端的传输密钥数据库里,写入数据:对应全体传感设备端智能芯片的标识、传感设备的标识和传输密钥SKi(i=1~n,n为传感设备数量的总和)的密文。

1 轻量级密码的密钥管理

采用安全单钥管理技术来建立物联网感知层的设备认证协议、数字签名和加/解密协议。

1.1 认证或签名密钥

设:认证或签名密钥为 CK,在传感设备端的传感设备认证协议、或签名和加密协议运行过程时,由传感设备端智能卡芯片里的随机数发生器实时产生一组NN比特(NN=密钥的长度)的随机数,用该组随机数作为认证或签名密钥CK,当CK作为认证密钥时,用CK来加密另一组随机数S产生认证口令,当CK作为签名密钥时,用CK对传感设备端的传感信息进行签名和加密。同时,将CK还作为RFID内基本信息的签名密钥。

1.2 传输密钥

设:传输密钥为SKi(i=1~n,n为对应认证中心端全体传……

登录APP查看全文

猜你喜欢

设备信息
谐响应分析在设备减振中的应用
基于VB6.0+Access2010开发的设备管理信息系统
基于MPU6050简单控制设备
订阅信息
500kV输变电设备运行维护探讨
如何在设备采购中节省成本
展会信息
原来他们都是可穿戴设备
信息
健康信息