《电子技术应用》
您所在的位置:首页 > 通信与网络 > 设计应用 > 基于零信任架构的IoT设备身份认证机制研究
基于零信任架构的IoT设备身份认证机制研究
2020年信息技术与网络安全第11期
郭仲勇1,刘 扬2,张宏元1,刘帅洲1
1.河南中盾云安信息科技有限公司,河南 郑州450018;2.河南工业大学 研究生院,河南 郑州450001
摘要: 随着物联网技术与互联网经济的发展,新技术态势下的网络安全威胁和风险不断涌现与扩散,新型应用场景致使网络安全边界模糊、增加新的暴露面,安全风险不容忽视。提出基于零信任技术,利用区块链、设备指纹、PKI/DPKI、人工智能、轻量化安全协议和算法等技术作为身份安全基础设施,重点对身份安全基础设施、物联网安全网关、感知网关节点设备等身份认证方案进行设计和优化。最后通过实验与分析,验证方案的实际效果。
中图分类号: TP309
文献标识码: A
DOI: 10.19358/j.issn.2096-5133.2020.11.004
引用格式: 郭仲勇,刘扬,张宏元,等. 基于零信任架构的IoT设备身份认证机制研究[J].信息技术与网络安全,2020,39(11):23-30.
Research on identity authentication mechanism of IoT devices based on zero trust architecture
Guo Zhongyong1,Liu Yang2,Zhang Hongyuan1,Liu Shuaizhou1
1.Henan Cnsecloud Information Technology Co.,Ltd.,Zhengzhou 450018,China; 2.Granduate School,Henan University of Technology,Zhengzhou 450001,China
Abstract: With the development of the Internet of Things technology and the Internet economy, network security threats and risks under the new technology situation continue to emerge and spread. New application scenarios have caused the blurring of network security boundaries and increased new exposure. Security risks cannot be ignored. Based on zero trust technology, it uses blockchain, device fingerprints, PKI/DPKI, artificial intelligence, lightweight security protocols and algorithms as the identity security infrastructure. The focus is on the design and optimization of identity security infrastructure,IoT gateways,perception gateway node equipment and other identity authentication schemes. Finally, through experiments and analysis, the actual effect of the program is verified.
Key words : zero trust;identity authentication;device fingerprint;blockchain;edge computing

0 引言

    物联网的安全形态体现在其体系结构的各个要素上,安全威胁不仅来自TCP/IP网络、无线网络和移动通信网络等传统网络,同时来自感知层。在物联网环境下,黑客利用已存在的IoT设备,就可以发起攻击,关联的设备会受到影响,轻则正常功能被阻塞,重则将设备变成感染源,攻击扩展到物联网各层,造成严重损害。

    在严峻的安全态势和数字化转型浪潮下,网络安全问题随着新技术的发展呈现出新变化,新的安全需求促使身份与访问控制成为信息系统架构安全的第一道关口[1]。因此,需要重视IoT设备的身份安全,升级防护措施,提升IoT设备防护能力。




本文详细内容请下载:http://www.chinaaet.com/resource/share/2000003061




作者信息:

郭仲勇1,刘  扬2,张宏元1,刘帅洲1

(1.河南中盾云安信息科技有限公司,河南 郑州450018;2.河南工业大学 研究生院,河南 郑州450001)

此内容为AET网站原创,未经授权禁止转载。