文獻標識碼:A
DOI: 10.19358/j.issn.2096-5133.2020.01.005
引用格式:沈宮新,宋楚平。一種支持工業(yè)物聯(lián)網故障檢測的混合互認證方案[J]。信息技術與網絡安全,2020,39(1):24-30.
0 引言
制造業(yè)的信息化,網絡和物聯(lián)網相關技術的快速發(fā)展在工業(yè)生產系統(tǒng)的各個領域得到越來越廣泛的應用,極大地提高了生產率和經濟效益。考慮到制造業(yè)的特征(例如:封閉性、高價值數據、分散化),利用病毒、網絡協(xié)議的漏洞等,惡意攻擊者可以竊聽或破壞有價值的制造數據。無休止的攻擊可能導致災難性的后果,如工業(yè)核心技術的泄漏或網絡終端的非法操縱,這將造成巨大的生命和財產損失。此外,威脅不僅來自外部黑客或惡意競爭對手,還來自潛在的內部攻擊者,包括可能有權訪問控制中心的前雇員。通過各種不同的攻擊方式,正常的生產活動將遭受破壞,機密的數據被泄露,甚至制藥和化學配方和工藝遭到惡意修改。
目前,對物聯(lián)網認證的研究主要集中在以下三個方面。
?。?)基于公共密碼學系統(tǒng)的方案,主要依賴于RSA、橢圓曲線密碼技術(Elliptic Curves Cryptography,ECC)。2004年以來,LAUTER K聲稱ECC可以應用于資源受限的設備中,研究將ECC應用于物聯(lián)網認證。2015年,VANGA提出了一項支持多服務器和生物特征認證的框架,能夠抵抗已知會話的臨時信息攻擊和設備丟失攻擊,但是存在離線密碼猜測攻擊漏洞。AMIN R在2018年提出了分布式云計算環(huán)境中IoT設備的輕量級身份驗證協(xié)議方案,解決了上述安全漏洞,但沒有保護模擬攻擊和特權內部攻擊。
本文詳細內容請下載:http://www.theprogrammingfactory.com/resource/share/2000003104
作者信息:
沈宮新,宋楚平
(南京科技職業(yè)學院 信息工程學院,江蘇 南京 210048)