国内刊号:32-1772/TN
国际刊号:1673-5439
发布日期:
作者:季一木,陆毅成,刘尚东,王舒,唐玟
单位:南京邮电大学 计算机学院,江苏南京210023南京邮电大学 江苏省无线传感网高技术研究重点实验室,江苏南京210023南京邮电大学 高性能计算与大数据处理研究所,江苏南京210023南京邮电大学 国家高性能计算中心南京分中心,江苏南京210023南京邮电大学 江苏省高性能计算与智能处理工程研究中心 ,江苏南京210023南京邮电大学 计算机学院,江苏南京210023南京邮电大学 高性能计算与大数据处理研究所,江苏南京210023南京邮电大学 计算机学院,江苏南京210023南京邮电大学 江苏省无线传感网高技术研究重点实验室,江苏南京210023南京邮电大学 高性能计算与大数据处理研究所,江苏南京210023南京邮电大学 国家高性能计算中心南京分中心,江苏南京210023南京邮电大学 江苏省高性能计算与智能处理工程研究中心 ,江苏南京210023南京邮电大学 计算机学院,江苏南京210023南京邮电大学 高性能计算与大数据处理研究所,江苏南京210023南京邮电大学 计算机学院,江苏南京210023南京邮电大学 高性能计算与大数据处理研究所,江苏南京210023
关键词:物联网;公钥加密;基于身份加密;跨域认证
基金:国家重点研发计划专项(2017YFB1401300,2017YFB1401302)、江苏省自然科学基金优秀青年基金(BK20170100)、江苏省重点研发计划(BE2017166)、江苏省自然科学基金(BK20170900)、江苏省六大人才高峰项目(JY02)、江苏省教育厅高等学校自然科学研究项目(19KJB520046)、博士后创新人才支持计划(BX20180146)、中国博士后科学基金(2019M661901)、江苏省博士后科研资助计划(2019K024)、CCF-腾讯犀牛鸟基金微众银行专项
基于身份的加密方案解决了传统公钥加密体制在证书管理方面的不足,使基于身份的加密方案能适应物联网轻量级的环境。针对基于身份加密在物联网环境中的应用存在密钥托管和跨域认证等问题,提出一种分层的基于身份加密(Hierarchical Identity-Based Encryption,HIBE)的物联网环境下多私钥生成机构(Private Key Generator,PKG)联合跨域认证及通信机制HIBE-MPJ(Hierarchical Identity-Based Encryption-Multiple Private Key Generator Joint)。HIBE-MPJ使用不同信任域的PKG作为跨域认证时的信任网关,通过密钥共享解决不同信任域PKG的密钥托管问题,并建立安全的通信密钥协商机制,使得不同系统参数的两个物联网信任域内的用户节点能互相认证,并提高通信时的效率。随后对认证过程给出了正确性分析,并分析了该方案在随机预言模型下的安全性,并加以实验测试分析,实验结果表明,HIBE-MPJ具有安全性及可行性。最后通过理论证明和构建物联网环境进行实验测试,实验结果表明HIBE-MPJ模型的安全性和可行性。
来源:2020年第4期
《南京邮电大学学报(自然科学版)》期刊编辑部