網(wǎng)絡認證技術(shù)

2021.11.02

認證是指用戶采用某種方式來證明自己確實是自己宣稱的某人,網(wǎng)絡中的認證主要包括身份認證和消息認證。身份認證可以使通信雙方確信對方的身份并交換會話密鑰。保密性和及時性是認證密鑰交換中的兩個重要的問題。為了防止假冒和會話密鑰的泄密,像用戶標識和會話密鑰這樣的重要信息必須以密文形式傳送,這就需要事先已有能用于這-目的的主密鑰或公鑰。由于可能存在消息重放,因此及時性非常重要。在消息認證中,接收方希望能夠保證其接收的消息確實來自真正的發(fā)送方。有時收發(fā)雙方不同時在線,例如在電子郵件系統(tǒng)中,電子郵件消息發(fā)送到接收方的電子郵件中,并直存 放在 郵箱中直至接收方讀取為止。廣播認證是一種特殊的消息認證形式,在廣播認證中一方廣 播的消息被多方認證。傳統(tǒng)的認證是區(qū)分不同層次的,網(wǎng)絡層認證負責網(wǎng)絡層的身份鑒別,業(yè)務層認證負責業(yè)務層的身份鑒別,兩者獨立存在。但是,在物聯(lián)網(wǎng)中,業(yè)務應用與網(wǎng)絡通信緊緊地捆綁在一起, 認證有其特殊性。例如,當物聯(lián)網(wǎng)的業(yè)務由運營商提供時,那么就可以充分利用網(wǎng)絡層認證的結(jié)果而不需要進行業(yè)務層的認證。又如,當業(yè)務是敏感業(yè)務如金融類業(yè)務時,一般業(yè)務 提供者不信任網(wǎng)絡層的安全級別,因而會使用更高級別的安全保護,那么這時就需要進行業(yè)務層的認證:當業(yè)務是普通業(yè)務時,如氣溫采集業(yè)務等,業(yè)務提供者認為網(wǎng)絡認證已經(jīng)足夠,那么就不再需要進行業(yè)務層的認證了。

網(wǎng)絡認證
聲明:部分內(nèi)容及圖片來源于網(wǎng)絡,如有侵權(quán)請聯(lián)系刪除。

在物聯(lián)網(wǎng)的認證機制中,傳感網(wǎng)的認證機制是需要研究的重要部分。WSN中的認證技術(shù)主要包括: (1)基于輕量級公鑰算法的認證技術(shù)。鑒于經(jīng)典的公鑰算法需要高計算量,在資源有限的無線傳感網(wǎng)中不具有可操作性,當前一些研究正致力于對公鑰算法進行優(yōu)化設(shè)計以使其能適應無線傳感網(wǎng),但在能耗和資源方面仍存在很大的改進空間,如基于RSA公鑰算法的Tiny PK認證方案和基于身份標識的認證算法等。

(2)基于預共享密鑰的認證技術(shù)。SNEP方案中提出兩種配置方法:一是結(jié)點之間的共享密鑰,二是每個結(jié)點和基站之間的共享密鑰。這類方案使用每對結(jié)點之間共享一個主密鑰, 可以在任何一對結(jié)點之間建立安全通信。其缺點是擴展性和抗捕獲能力較差,任意一結(jié) 點被俘獲后就會暴露密鑰信息,進而導致全網(wǎng)絡癱瘓。

(3)基于隨機密鑰預分布的認證技術(shù)。該技術(shù)讓每個結(jié)點從一個密鑰池中隨機選取密鑰,利用結(jié)點的局部連通概率由密鑰池的大小可確定結(jié)點需存取的密鑰數(shù)或由結(jié)點存儲能力確定密鑰池大小。利用隨機配對密鑰方案,即一個密鑰僅隨機唯一 分配給對結(jié)點, 實現(xiàn)結(jié)點間的認證,將一個結(jié)點對另一結(jié)點發(fā)送的消 息進行解密,從而完成認證。該技術(shù)的長處在于實現(xiàn)簡單,計算負載很小,網(wǎng)絡擴展能力較強,在一定程度上能支持網(wǎng)絡的動態(tài)變化;但是結(jié)點抗俘獲能力很差,不支持對鄰居結(jié)點的身份認證,更無法抵抗冒充攻擊,隨著俘獲結(jié)點的增多,更多的密鑰信息將暴露出來。

(4)利用輔助信息的認證技術(shù)。利用輔助信息(如預測結(jié)點部署位置)的認證技術(shù),可以借助結(jié)點的部署信息或分布模型來有效提高密鑰共享概率,并減少預分發(fā)密鑰的數(shù)量,提高網(wǎng)絡抵抗被俘結(jié)點攻擊的能力。但是需要對部署信息有較準確的先驗知識或與假定模型匹配的部署方法,由于對輔助信息的依賴性,其缺點就在于僅適合能預知結(jié)點位置的WSN。

(5)基于單向散列函數(shù)的認證技術(shù)。該技術(shù)主要用于廣播認證。單向散列函數(shù)可生成一個密鑰鏈,利用單向散列函數(shù)的不可逆性,保證密鑰不可預測。通過某種方式依次公布密鑰鏈中的密鑰,可以對消息進行認證。目前,基于單向散列函數(shù)的廣播認證技術(shù)主要是對TESLA協(xié)議的改進:它以TESLA協(xié)議為基礎(chǔ),對密鑰更新過程、初始認證過程進行了改進,使其能夠在WSN有效實施。


推薦產(chǎn)品

Recommended Products