0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

什么是网络认证技术

讯维官方公众号 来源:讯维官方公众号 作者:XUNWEI 2021-11-26 16:21 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

认证是指用户采用某种方式来证明自己确实是自己宣称的某人,网络中的认证主要包括身份认证和消息认证。身份认证可以使通信双方确信对方的身份并交换会话密钥。保密性和及时性是认证密钥交换中的两个重要的问题。

为了防止假冒和会话密钥的泄密,像用户标识和会话密钥这样的重要信息必须以密文形式传送,这就需要事先已有能用于这-目的的主密钥或公钥。由于可能存在消息重放,因此及时性非常重要。

在消息认证中,接收方希望能够保证其接收的消息确实来自真正的发送方。有时收发双方不同时在线,例如在电子邮件系统中,电子邮件消息发送到接收方的电子邮件中,并直存 放在 邮箱中直至接收方读取为止。

广播认证是一种特殊的消息认证形式,在广播认证中一方广 播的消息被多方认证。传统的认证是区分不同层次的,网络层认证负责网络层的身份鉴别,业务层认证负责业务层的身份鉴别,两者独立存在。

但是,在物联网中,业务应用与网络通信紧紧地捆绑在一起, 认证有其特殊性。例如,当物联网的业务由运营商提供时,那么就可以充分利用网络层认证的结果而不需要进行业务层的认证。

又如,当业务是敏感业务如金融类业务时,一般业务 提供者不信任网络层的安全级别,因而会使用更高级别的安全保护,那么这时就需要进行业务层的认证:当业务是普通业务时,如气温采集业务等,业务提供者认为网络认证已经足够,那么就不再需要进行业务层的认证了。

在物联网的认证机制中,传感网的认证机制是需要研究的重要部分。WSN中的认证技术主要包括: (1)基于轻量级公钥算法的认证技术。鉴于经典的公钥算法需要高计算量,在资源有限的无线传感网中不具有可操作性,当前一些研究正致力于对公钥算法进行优化设计以使其能适应无线传感网,但在能耗和资源方面仍存在很大的改进空间,如基于RSA公钥算法的Tiny PK认证方案和基于身份标识的认证算法等。

(2)基于预共享密钥的认证技术。SNEP方案中提出两种配置方法:一是结点之间的共享密钥,二是每个结点和基站之间的共享密钥。这类方案使用每对结点之间共享一个主密钥, 可以在任何一对结点之间建立安全通信。其缺点是扩展性和抗捕获能力较差,任意一结 点被俘获后就会暴露密钥信息,进而导致全网络瘫痪。

(3)基于随机密钥预分布的认证技术。该技术让每个结点从一个密钥池中随机选取密钥,利用结点的局部连通概率由密钥池的大小可确定结点需存取的密钥数或由结点存储能力确定密钥池大小。利用随机配对密钥方案,即一个密钥仅随机唯一 分配给对结点, 实现结点间的认证,将一个结点对另一结点发送的消 息进行解密,从而完成认证。该技术的长处在于实现简单,计算负载很小,网络扩展能力较强,在一定程度上能支持网络的动态变化;但是结点抗俘获能力很差,不支持对邻居结点的身份认证,更无法抵抗冒充攻击,随着俘获结点的增多,更多的密钥信息将暴露出来。

(4)利用辅助信息的认证技术。利用辅助信息(如预测结点部署位置)的认证技术,可以借助结点的部署信息或分布模型来有效提高密钥共享概率,并减少预分发密钥的数量,提高网络抵抗被俘结点攻击的能力。但是需要对部署信息有较准确的先验知识或与假定模型匹配的部署方法,由于对辅助信息的依赖性,其缺点就在于仅适合能预知结点位置的WSN。

(5)基于单向散列函数的认证技术。该技术主要用于广播认证。单向散列函数可生成一个密钥链,利用单向散列函数的不可逆性,保证密钥不可预测。通过某种方式依次公布密钥链中的密钥,可以对消息进行认证。目前,基于单向散列函数的广播认证技术主要是对TESLA协议的改进:它以TESLA协议为基础,对密钥更新过程、初始认证过程进行了改进,使其能够在WSN有效实施。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47324

    浏览量

    407916
  • 函数
    +关注

    关注

    3

    文章

    4406

    浏览量

    66841
  • RSA
    RSA
    +关注

    关注

    0

    文章

    60

    浏览量

    19574

原文标题:网络认证技术

文章出处:【微信号:xunwei201508,微信公众号:讯维官方公众号】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    北斗智联荣获ISO/SAE 21434汽车网络安全流程认证

    近日,全球性技术咨询服务机构TÜV NORD向北斗智联科技有限公司(简称“北斗智联”)颁发了ISO/SAE 21434汽车网络安全流程认证证书。该认证标志着北斗智联已建立覆盖产品全生命
    的头像 发表于 11-30 16:24 505次阅读
    北斗智联荣获ISO/SAE 21434汽车<b class='flag-5'>网络</b>安全流程<b class='flag-5'>认证</b>

    海微科技荣获ISO/SAE 21434汽车网络安全流程认证证书

    近日,海微HIWAY获得了由国际公认的测试、检验和认证机构SGS颁发ISO/SAE 21434汽车网络安全流程认证证书。
    的头像 发表于 11-21 16:00 297次阅读

    爱立信携手DNB斩获全球首个自智网络L4级认证

    马来西亚的DNB 5G网络已获得全球认可,被视为最先进的网络之一,并荣获TM Forum颁发的全球首个服务保障L4自智认证。该认证基于爱立信的基于AI的意图驱动运营解决方案(IBO),
    的头像 发表于 11-18 09:06 293次阅读

    南非MTN携手华为获颁自智网络L4级认证证书

    第28届非洲通信展会(AfricaCom)上,全球通信行业权威机构TM Forum首席技术官George Glass正式向南非MTN与华为颁发自智网络L4级认证证书,以表彰双方在推动网络
    的头像 发表于 11-14 16:34 1143次阅读

    是德科技获得欧盟通用标准网络安全计划认证

    是德科技(NYSE: KEYS )正式获得欧盟通用标准网络安全认证计划(EUCC)认证,成为IT安全评估机构(ITSEF),可依据欧盟网络安全认证
    的头像 发表于 10-28 15:04 343次阅读

    jate认证要测出哪些信号图

    根据日本JATE认证(现官方称Giteki认证)的技术要求,测试过程中需重点关注设备与日本电信网络的协议兼容性和信令交互过程。以下是认证测试
    的头像 发表于 08-15 17:50 974次阅读
    jate<b class='flag-5'>认证</b>要测出哪些信号图

    福尔达获颁SGS汽车网络安全流程认证证书

    近日,国际公认的测试、检验和认证机构SGS(以下简称为“SGS”)为宁波福尔达智能科技股份有限公司(以下简称为“福尔达”)颁发ISO/SAE 21434:2021汽车网络安全流程认证证书。通过此次
    的头像 发表于 07-31 14:49 837次阅读

    网络交换机在CCC认证范围吗

    网络交换机(NetworkSwitch)通常不在中国强制性产品认证(CCC)目录范围内,也就是说:一般情况下,网络交换机不需要做CCC认证。一、为什么
    的头像 发表于 06-30 14:12 1369次阅读
    <b class='flag-5'>网络</b>交换机在CCC<b class='flag-5'>认证</b>范围吗

    HarmonyOS5云服务技术分享--认证文档问题

    文「集成SDK」章节)。 初始化SDK并添加网络权限。 ​​5. 实现账号登录认证​​ ​​支持方式​​: ​​标准登录​​:手机、邮箱、华为账号、自有账号、匿名账号。 ​​高级功能​​: ​​关联
    发表于 05-22 13:20

    杰发科技通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,四维图新旗下杰发科技宣布,公司通过国际公认的测试、检验和认证机构SGS关于ISO/SAE 21434汽车网络安全管理体系认证。上述认证的取得,不仅显示出杰发科技在汽车
    的头像 发表于 04-03 18:00 1830次阅读

    喜讯 | CET中电技术通过IEC 62443-4-1网络安全体系认证

    近日,CET中电技术顺利通过IEC62443-4-1网络安全体系认证。IEC62443-4-1标准是工业自动化和控制系统网络安全标准的重要组成部分,通过
    的头像 发表于 04-02 18:03 942次阅读
    喜讯 | CET中电<b class='flag-5'>技术</b>通过IEC 62443-4-1<b class='flag-5'>网络</b>安全体系<b class='flag-5'>认证</b>

    华为携手EANTC启动数据中心网络ADN分级测评认证

    近日,华为联合EANTC(THE EUROPEAN ADVANCED NETWORKING TEST CENTER)正式启动数据中心网络ADN分级测评认证
    的头像 发表于 03-20 16:00 1066次阅读

    中科创达通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,中科创达(股票代码:300496)成功通过 ISO/SAE 21434汽车网络安全管理体系认证,并获得国际知名认证机构 SGS 颁发的认证证书。这标志着中科创达在汽车
    的头像 发表于 02-20 09:33 1516次阅读

    一文读懂EAP认证协议:保障网络安全的利器

    点击蓝字,关注我们 在当今数字化时代,网络安全已成为人们关注的焦点。当我们连接Wi-Fi网络时,如何确保网络安全,防止未经授权的访问呢?这就不得不提到EAP认证协议。今天,我们就来深入
    的头像 发表于 01-08 15:40 2946次阅读
    一文读懂EAP<b class='flag-5'>认证</b>协议:保障<b class='flag-5'>网络</b>安全的利器

    PTCRB认证的目的跟认证范围

    PTCRB(PCSTypeCertificationReviewBoard)认证的目的和认证范围如下:目的PTCRB认证的主要目的是确保无线通信设备符合北美市场的特定要求,包括技术规格
    的头像 发表于 12-11 17:37 1034次阅读
    PTCRB<b class='flag-5'>认证</b>的目的跟<b class='flag-5'>认证</b>范围