0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅析网络认证技术

讯维官方公众号 ? 来源:讯维官方公众号 ? 作者:XUNWEI ? 2021-11-18 09:24 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

认证是指用户采用某种方式来证明自己确实是自己宣称的某人,网络中的认证主要包括身份认证和消息认证。身份认证可以使通信双方确信对方的身份并交换会话密钥。保密性和及时性是认证密钥交换中的两个重要的问题。为了防止假冒和会话密钥的泄密,像用户标识和会话密钥这样的重要信息必须以密文形式传送,这就需要事先已有能用于这-目的的主密钥或公钥。

由于可能存在消息重放,因此及时性非常重要。在消息认证中,接收方希望能够保证其接收的消息确实来自真正的发送方。有时收发双方不同时在线,例如在电子邮件系统中,电子邮件消息发送到接收方的电子邮件中,并直存 放在 邮箱中直至接收方读取为止。广播认证是一种特殊的消息认证形式,在广播认证中一方广 播的消息被多方认证。

传统的认证是区分不同层次的,网络层认证负责网络层的身份鉴别,业务层认证负责业务层的身份鉴别,两者独立存在。但是,在物联网中,业务应用与网络通信紧紧地捆绑在一起, 认证有其特殊性。例如,当物联网的业务由运营商提供时,那么就可以充分利用网络层认证的结果而不需要进行业务层的认证。

又如,当业务是敏感业务如金融类业务时,一般业务 提供者不信任网络层的安全级别,因而会使用更高级别的安全保护,那么这时就需要进行业务层的认证:当业务是普通业务时,如气温采集业务等,业务提供者认为网络认证已经足够,那么就不再需要进行业务层的认证了。

在物联网的认证机制中,传感网的认证机制是需要研究的重要部分。WSN中的认证技术主要包括: (1)基于轻量级公钥算法的认证技术。鉴于经典的公钥算法需要高计算量,在资源有限的无线传感网中不具有可操作性,当前一些研究正致力于对公钥算法进行优化设计以使其能适应无线传感网,但在能耗和资源方面仍存在很大的改进空间,如基于RSA公钥算法的Tiny PK认证方案和基于身份标识的认证算法等。

(2)基于预共享密钥的认证技术。SNEP方案中提出两种配置方法:一是结点之间的共享密钥,二是每个结点和基站之间的共享密钥。这类方案使用每对结点之间共享一个主密钥, 可以在任何一对结点之间建立安全通信。其缺点是扩展性和抗捕获能力较差,任意一结 点被俘获后就会暴露密钥信息,进而导致全网络瘫痪。

(3)基于随机密钥预分布的认证技术。该技术让每个结点从一个密钥池中随机选取密钥,利用结点的局部连通概率由密钥池的大小可确定结点需存取的密钥数或由结点存储能力确定密钥池大小。利用随机配对密钥方案,即一个密钥仅随机唯一 分配给对结点, 实现结点间的认证,将一个结点对另一结点发送的消 息进行解密,从而完成认证。该技术的长处在于实现简单,计算负载很小,网络扩展能力较强,在一定程度上能支持网络的动态变化;但是结点抗俘获能力很差,不支持对邻居结点的身份认证,更无法抵抗冒充攻击,随着俘获结点的增多,更多的密钥信息将暴露出来。

(4)利用辅助信息的认证技术。利用辅助信息(如预测结点部署位置)的认证技术,可以借助结点的部署信息或分布模型来有效提高密钥共享概率,并减少预分发密钥的数量,提高网络抵抗被俘结点攻击的能力。但是需要对部署信息有较准确的先验知识或与假定模型匹配的部署方法,由于对辅助信息的依赖性,其缺点就在于仅适合能预知结点位置的WSN。

(5)基于单向散列函数的认证技术。该技术主要用于广播认证。单向散列函数可生成一个密钥链,利用单向散列函数的不可逆性,保证密钥不可预测。通过某种方式依次公布密钥链中的密钥,可以对消息进行认证。目前,基于单向散列函数的广播认证技术主要是对TESLA协议的改进:它以TESLA协议为基础,对密钥更新过程、初始认证过程进行了改进,使其能够在WSN有效实施。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2933

    文章

    46453

    浏览量

    395428
  • WSN
    WSN
    +关注

    关注

    17

    文章

    189

    浏览量

    109496
  • RSA
    RSA
    +关注

    关注

    0

    文章

    60

    浏览量

    19343

原文标题:网络认证技术

文章出处:【微信号:xunwei201508,微信公众号:讯维官方公众号】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    福尔达获颁SGS汽车网络安全流程认证证书

    近日,国际公认的测试、检验和认证机构SGS(以下简称为“SGS”)为宁波福尔达智能科技股份有限公司(以下简称为“福尔达”)颁发ISO/SAE 21434:2021汽车网络安全流程认证证书。通过此次
    的头像 发表于 07-31 14:49 ?392次阅读

    网络交换机在CCC认证范围吗

    网络交换机(NetworkSwitch)通常不在中国强制性产品认证(CCC)目录范围内,也就是说:一般情况下,网络交换机不需要做CCC认证。一、为什么
    的头像 发表于 06-30 14:12 ?375次阅读
    <b class='flag-5'>网络</b>交换机在CCC<b class='flag-5'>认证</b>范围吗

    同步电机失步浅析

    纯分享帖,需要者可点击附件免费获取完整资料~~~*附件:同步电机失步浅析.pdf【免责声明】本文系网络转载,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请第一时间告知,删除内容!
    发表于 06-20 17:42

    HarmonyOS5云服务技术分享--认证文档问题

    文「集成SDK」章节)。 初始化SDK并添加网络权限。 ??5. 实现账号登录认证?? ??支持方式??: ??标准登录??:手机、邮箱、华为账号、自有账号、匿名账号。 ??高级功能??: ??关联
    发表于 05-22 13:20

    喜讯 | CET中电技术通过IEC 62443-4-1网络安全体系认证

    近日,CET中电技术顺利通过IEC62443-4-1网络安全体系认证。IEC62443-4-1标准是工业自动化和控制系统网络安全标准的重要组成部分,通过
    的头像 发表于 04-02 18:03 ?597次阅读
    喜讯 | CET中电<b class='flag-5'>技术</b>通过IEC 62443-4-1<b class='flag-5'>网络</b>安全体系<b class='flag-5'>认证</b>

    中科创达通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,中科创达(股票代码:300496)成功通过 ISO/SAE 21434汽车网络安全管理体系认证,并获得国际知名认证机构 SGS 颁发的认证证书。这标志着中科创达在汽车
    的头像 发表于 02-20 09:33 ?1168次阅读

    一文读懂EAP认证协议:保障网络安全的利器

    点击蓝字,关注我们 在当今数字化时代,网络安全已成为人们关注的焦点。当我们连接Wi-Fi网络时,如何确保网络安全,防止未经授权的访问呢?这就不得不提到EAP认证协议。今天,我们就来深入
    的头像 发表于 01-08 15:40 ?1906次阅读
    一文读懂EAP<b class='flag-5'>认证</b>协议:保障<b class='flag-5'>网络</b>安全的利器

    PTCRB认证的目的跟认证范围

    PTCRB(PCSTypeCertificationReviewBoard)认证的目的和认证范围如下:目的PTCRB认证的主要目的是确保无线通信设备符合北美市场的特定要求,包括技术规格
    的头像 发表于 12-11 17:37 ?804次阅读
    PTCRB<b class='flag-5'>认证</b>的目的跟<b class='flag-5'>认证</b>范围

    经纬恒润荣获ISO/SAE 21434汽车网络安全流程认证

    近日,经纬恒润顺利通过T?V南德意志集团总部的审查,获得ISO/SAE21434汽车网络安全流程认证证书。这一荣誉标志着经纬恒润在汽车网络安全管理方面的技术实力和安全保障能力得到认可,
    的头像 发表于 12-03 01:00 ?553次阅读
    经纬恒润荣获ISO/SAE 21434汽车<b class='flag-5'>网络</b>安全流程<b class='flag-5'>认证</b>

    DEKRA德凯实现高效认证技术升级

    随着无线设备的广泛应用,网络安全已成为产品设计与认证的核心问题。为帮助企业应对最新的无线设备指令(RED)法规及其相关标准实施中的技术挑战,DEKRA德凯于深圳举办了线下研讨会,聚焦RED指令补充
    的头像 发表于 11-24 14:25 ?850次阅读

    联想获全球首个商用笔记本RED网络安全认证

    近日,全球知名的独立检验检测认证机构DEKRA德凯为联想颁发了全球首个商用笔记本电脑RED DA(无线电设备指令授权法案)网络安全认证。这一殊荣标志着联想在技术创新和产品安全领域再次取
    的头像 发表于 11-13 15:21 ?1014次阅读

    技术科普 | 芯片设计中的LEF文件浅析

    技术科普 | 芯片设计中的LEF文件浅析
    的头像 发表于 11-13 01:03 ?798次阅读
    <b class='flag-5'>技术</b>科普 | 芯片设计中的LEF文件<b class='flag-5'>浅析</b>

    映翰通网络以IEC 62443-4-1认证,筑牢工业网络安全壁垒

    北京映翰通网络技术股份有限公司(以下简称映翰通)于2024年8月通过IEC 62443-4-1网络安全认证,标志着公司在工业网络安全领域的专业实力得到了国际权威机构的认可。该
    的头像 发表于 10-16 18:39 ?1406次阅读
    映翰通<b class='flag-5'>网络</b>以IEC 62443-4-1<b class='flag-5'>认证</b>,筑牢工业<b class='flag-5'>网络</b>安全壁垒

    虹软科技获ISO/SAE 21434 网络安全管理体系认证

    近日,虹软正式通过ISO/SAE 21434 网络安全管理体系认证,获得国际知名认证机构DNV颁发的证书。ISO/SAE 21434是目前汽车网络安全领域最具权威性、认可度最高的国际标
    的头像 发表于 08-23 18:33 ?1581次阅读

    格陆博科技荣获ISO/SAE 21434《道路车辆-网络安全开发流程认证

    近日,格陆博科技正式获得国际知名第三方认证机构T?V NORD(杭州汉德质量认证服务有限公司)授予ISO/SAE 21434《道路车辆-网络安全开发流程认证》,标志着格陆博科技现有
    的头像 发表于 08-15 11:25 ?1138次阅读