期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
国密SM9算法在物联网安全领域的应用研究 被引量:7
1
作者 董一潇 全建斌 +2 位作者 王明儒 罗曼 杨禹 《电信工程技术与标准化》 2022年第9期22-27,32,共7页
针对目前物联网行业面临的安全问题,本文提出了基于国密SM9算法的物联网安全解决方案,充分发挥国密SM9身份即标识、无证书体系和非对称加密等特点,实现物联网感知层、网络层和平台层的安全应用;提供强身份认证、数据加密、通道加密和访... 针对目前物联网行业面临的安全问题,本文提出了基于国密SM9算法的物联网安全解决方案,充分发挥国密SM9身份即标识、无证书体系和非对称加密等特点,实现物联网感知层、网络层和平台层的安全应用;提供强身份认证、数据加密、通道加密和访问控制等能力;在物联网资源限制的条件下,提升了安全性,保障了易用性、易维护性和可扩展性。同时,结合目前智能门锁行业面临的安全问题,阐述了国密SM9算法在智能门锁安全防护中的应用成效,推动物联网行业的健康发展。 展开更多
关键词 国密sm9算法 物联网安全 身份认证 数据安全
在线阅读 下载PDF
基于国密SM9算法的电力物联网身份认证技术研究 被引量:18
2
作者 廖会敏 俞果 +2 位作者 班国民 李长青 陈绍真 《山东电力技术》 2020年第10期1-5,共5页
依托于云计算、大数据和人工智能等新技术的电力物联网建设促进了电力系统各环节的数据融通,打破了电力数据孤岛的隔阂,也给电力系统现有的身份认证体系带来了挑战。基于国密SM9的标识密码体系不需要证书,可有效解决海量终端接入电力物... 依托于云计算、大数据和人工智能等新技术的电力物联网建设促进了电力系统各环节的数据融通,打破了电力数据孤岛的隔阂,也给电力系统现有的身份认证体系带来了挑战。基于国密SM9的标识密码体系不需要证书,可有效解决海量终端接入电力物联网带来的安全认证问题。提出了融合云技术构建国密SM9算法的云服务,并结合“挑战/应答”机制防止身份认证受重放攻击的影响,保障业务终端到云服务端的接入认证和业务全链条数据传输和信任的安全性,利用生物识别技术实现SM9算法的密钥管理,有效防止私钥的泄露。基于国密SM9算法的认证方式能有效提升认证的效率,可在电力物联网“人机物”身份认证中应用。 展开更多
关键词 电力物联网 网络安全 身份认证 国密sm9算法
在线阅读 下载PDF
基于国密SM9的边云协同属性基签密方案
3
作者 万云飞 彭长根 +1 位作者 谭伟杰 杨昊煊 《信息安全研究》 北大核心 2025年第2期115-121,共7页
为了提高边云协同模式下数据交互的安全性、效率性,提出了一种基于国密SM9的边云协同属性基签密方案.该方案将国密SM9算法和属性基签密算法相融合,利用线性秘密共享方案构造混合密钥与密文策略的访问控制机制,并借助边缘云协同网络实现... 为了提高边云协同模式下数据交互的安全性、效率性,提出了一种基于国密SM9的边云协同属性基签密方案.该方案将国密SM9算法和属性基签密算法相融合,利用线性秘密共享方案构造混合密钥与密文策略的访问控制机制,并借助边缘云协同网络实现方案部分外包解密.实验分析结果表明,该方案在提供灵活访问控制的同时,实现了边云协同模式下高效、可靠的安全防护,适用于需求动态、复杂的云应用场景. 展开更多
关键词 属性基签密 访问控制 边云协同 外包计算 国密sm9算法
在线阅读 下载PDF
SeChain:基于国密算法的RISC-V安全启动机制设计与实现
4
作者 芮志清 梅瑶 +4 位作者 陈振哲 吴敬征 凌祥 罗天悦 武延军 《计算机研究与发展》 EI CSCD 北大核心 2024年第6期1458-1475,共18页
开源RISC-V指令集为我国建立自主可控物联网生态提供了重大机遇.然而,物联网设备通常缺乏硬件加固措施,容易遭受物理级的固件篡改攻击,因此保障固件完整性以提高设备安全性至关重要.为此,已有基于安全启动技术的初步探索,但仍存在3个问... 开源RISC-V指令集为我国建立自主可控物联网生态提供了重大机遇.然而,物联网设备通常缺乏硬件加固措施,容易遭受物理级的固件篡改攻击,因此保障固件完整性以提高设备安全性至关重要.为此,已有基于安全启动技术的初步探索,但仍存在3个问题:1)传统软件信任根难以保证物理级可靠性;2)主流硬件级安全启动技术被国际芯片厂商掌握,技术未公开且不支持国密算法,无法保证安全自主可控;3)已有基于RISC-V CPU的安全启动研究缺乏对上层固件的校验机制.为解决上述3个问题,首次设计并实现基于国密SM9算法的RISC-V安全启动机制——SeChain.具体而言:1)在RISC-V SoC内部增加了签名计算单元(signature calculation unit,SCU),实现密钥对生成与签名;2)增加了密钥验证单元(key verification unit,KVU),实现验证算法的片内执行及固件完整性验证;3)设计实现基于验证引导的多级安全启动机制,从不可篡改的硬件信任根出发,逐级完成引导程序的完整性校验.基于上述设计,SeChain实现了信任根的不可篡改和安全可信,构造了一个可信的安全启动链,基于国密SM9算法为设备的安全启动和可信执行提供可靠保障.为了验证SeChain的有效性、高效性和可靠性,基于VexRiscv CPU在FPGA硬件平台完成了SeChain仿真验证实验.实验结果表明,SeChain能够有效抵御各类固件篡改攻击,并能对抗信任根攻击,且平均额外时间开销不超过6.47 s.SeChain适用于资源受限的IoT设备,在满足安全可信启动的同时,能为国产RISC-V生态的安全自主可控提供有力保障. 展开更多
关键词 可信计算 物联网安全 安全启动 sm9国密算法 RISC-V
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部