認(rèn)證是指用戶采用某種方式來證明自己確實是自己宣稱的某人,網(wǎng)絡(luò)中的認(rèn)證主要包括身份認(rèn)證和消息認(rèn)證。身份認(rèn)證可以使通信雙方確信對方的身份并交換會話密鑰。保密性和及時性是認(rèn)證密鑰交換中的兩個重要的問題。
為了防止假冒和會話密鑰的泄密,像用戶標(biāo)識和會話密鑰這樣的重要信息必須以密文形式傳送,這就需要事先已有能用于這-目的的主密鑰或公鑰。由于可能存在消息重放,因此及時性非常重要。
在消息認(rèn)證中,接收方希望能夠保證其接收的消息確實來自真正的發(fā)送方。有時收發(fā)雙方不同時在線,例如在電子郵件系統(tǒng)中,電子郵件消息發(fā)送到接收方的電子郵件中,并直存 放在 郵箱中直至接收方讀取為止。
廣播認(rèn)證是一種特殊的消息認(rèn)證形式,在廣播認(rèn)證中一方廣 播的消息被多方認(rèn)證。傳統(tǒng)的認(rèn)證是區(qū)分不同層次的,網(wǎng)絡(luò)層認(rèn)證負(fù)責(zé)網(wǎng)絡(luò)層的身份鑒別,業(yè)務(wù)層認(rèn)證負(fù)責(zé)業(yè)務(wù)層的身份鑒別,兩者獨立存在。
但是,在物聯(lián)網(wǎng)中,業(yè)務(wù)應(yīng)用與網(wǎng)絡(luò)通信緊緊地捆綁在一起, 認(rèn)證有其特殊性。例如,當(dāng)物聯(lián)網(wǎng)的業(yè)務(wù)由運營商提供時,那么就可以充分利用網(wǎng)絡(luò)層認(rèn)證的結(jié)果而不需要進(jìn)行業(yè)務(wù)層的認(rèn)證。
又如,當(dāng)業(yè)務(wù)是敏感業(yè)務(wù)如金融類業(yè)務(wù)時,一般業(yè)務(wù) 提供者不信任網(wǎng)絡(luò)層的安全級別,因而會使用更高級別的安全保護(hù),那么這時就需要進(jìn)行業(yè)務(wù)層的認(rèn)證:當(dāng)業(yè)務(wù)是普通業(yè)務(wù)時,如氣溫采集業(yè)務(wù)等,業(yè)務(wù)提供者認(rèn)為網(wǎng)絡(luò)認(rèn)證已經(jīng)足夠,那么就不再需要進(jìn)行業(yè)務(wù)層的認(rèn)證了。
在物聯(lián)網(wǎng)的認(rèn)證機(jī)制中,傳感網(wǎng)的認(rèn)證機(jī)制是需要研究的重要部分。WSN中的認(rèn)證技術(shù)主要包括: (1)基于輕量級公鑰算法的認(rèn)證技術(shù)。鑒于經(jīng)典的公鑰算法需要高計算量,在資源有限的無線傳感網(wǎng)中不具有可操作性,當(dāng)前一些研究正致力于對公鑰算法進(jìn)行優(yōu)化設(shè)計以使其能適應(yīng)無線傳感網(wǎng),但在能耗和資源方面仍存在很大的改進(jìn)空間,如基于RSA公鑰算法的Tiny PK認(rèn)證方案和基于身份標(biāo)識的認(rèn)證算法等。
(2)基于預(yù)共享密鑰的認(rèn)證技術(shù)。SNEP方案中提出兩種配置方法:一是結(jié)點之間的共享密鑰,二是每個結(jié)點和基站之間的共享密鑰。這類方案使用每對結(jié)點之間共享一個主密鑰, 可以在任何一對結(jié)點之間建立安全通信。其缺點是擴(kuò)展性和抗捕獲能力較差,任意一結(jié) 點被俘獲后就會暴露密鑰信息,進(jìn)而導(dǎo)致全網(wǎng)絡(luò)癱瘓。
(3)基于隨機(jī)密鑰預(yù)分布的認(rèn)證技術(shù)。該技術(shù)讓每個結(jié)點從一個密鑰池中隨機(jī)選取密鑰,利用結(jié)點的局部連通概率由密鑰池的大小可確定結(jié)點需存取的密鑰數(shù)或由結(jié)點存儲能力確定密鑰池大小。利用隨機(jī)配對密鑰方案,即一個密鑰僅隨機(jī)唯一 分配給對結(jié)點, 實現(xiàn)結(jié)點間的認(rèn)證,將一個結(jié)點對另一結(jié)點發(fā)送的消 息進(jìn)行解密,從而完成認(rèn)證。該技術(shù)的長處在于實現(xiàn)簡單,計算負(fù)載很小,網(wǎng)絡(luò)擴(kuò)展能力較強,在一定程度上能支持網(wǎng)絡(luò)的動態(tài)變化;但是結(jié)點抗俘獲能力很差,不支持對鄰居結(jié)點的身份認(rèn)證,更無法抵抗冒充攻擊,隨著俘獲結(jié)點的增多,更多的密鑰信息將暴露出來。
(4)利用輔助信息的認(rèn)證技術(shù)。利用輔助信息(如預(yù)測結(jié)點部署位置)的認(rèn)證技術(shù),可以借助結(jié)點的部署信息或分布模型來有效提高密鑰共享概率,并減少預(yù)分發(fā)密鑰的數(shù)量,提高網(wǎng)絡(luò)抵抗被俘結(jié)點攻擊的能力。但是需要對部署信息有較準(zhǔn)確的先驗知識或與假定模型匹配的部署方法,由于對輔助信息的依賴性,其缺點就在于僅適合能預(yù)知結(jié)點位置的WSN。
(5)基于單向散列函數(shù)的認(rèn)證技術(shù)。該技術(shù)主要用于廣播認(rèn)證。單向散列函數(shù)可生成一個密鑰鏈,利用單向散列函數(shù)的不可逆性,保證密鑰不可預(yù)測。通過某種方式依次公布密鑰鏈中的密鑰,可以對消息進(jìn)行認(rèn)證。目前,基于單向散列函數(shù)的廣播認(rèn)證技術(shù)主要是對TESLA協(xié)議的改進(jìn):它以TESLA協(xié)議為基礎(chǔ),對密鑰更新過程、初始認(rèn)證過程進(jìn)行了改進(jìn),使其能夠在WSN有效實施。
編輯:jq
-
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2938文章
46991瀏覽量
403975 -
函數(shù)
+關(guān)注
關(guān)注
3文章
4401瀏覽量
66541 -
RSA
+關(guān)注
關(guān)注
0文章
60瀏覽量
19517
原文標(biāo)題:網(wǎng)絡(luò)認(rèn)證技術(shù)
文章出處:【微信號:xunwei201508,微信公眾號:訊維官方公眾號】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
jate認(rèn)證要測出哪些信號圖
福爾達(dá)獲頒SGS汽車網(wǎng)絡(luò)安全流程認(rèn)證證書
網(wǎng)絡(luò)交換機(jī)在CCC認(rèn)證范圍嗎
DEKRA德凱在網(wǎng)絡(luò)安全測試與認(rèn)證領(lǐng)域?qū)崿F(xiàn)新突破
HarmonyOS5云服務(wù)技術(shù)分享--認(rèn)證文檔問題
杰發(fā)科技通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證
喜訊 | CET中電技術(shù)通過IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證
華為攜手EANTC啟動數(shù)據(jù)中心網(wǎng)絡(luò)ADN分級測評認(rèn)證
中科創(chuàng)達(dá)通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證
一文讀懂EAP認(rèn)證協(xié)議:保障網(wǎng)絡(luò)安全的利器
PTCRB認(rèn)證的目的跟認(rèn)證范圍
經(jīng)緯恒潤榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證

什么是網(wǎng)絡(luò)認(rèn)證技術(shù)
評論