-
题名一种面向工业物联网环境的离线—在线签名方案
- 1
-
-
作者
李强
沈援海
王锦泽
黄晏瑜
孙建国
-
机构
西安电子科技大学计算机科学与技术学院
中移(杭州)信息技术有限公司
西安电子科技大学杭州研究院
-
出处
《信息网络安全》
北大核心
2025年第3期392-402,共11页
-
基金
国家自然科学基金[62302365]
网络与信息安全安徽省重点实验室开放课题[AHNIS2022004]
中移(杭州)2023-2024年工业互联网标识与平台互通中间件联合测试验收项目[CMHY-202300856]。
-
文摘
近年来,工业物联网技术及相关产业发展迅速,工业设备的数据安全问题受到广泛关注。传统方案通常采用数字签名技术确保工业设备身份合法性及数据的真实性。然而,传统数字签名方案存在证书管理或密钥托管问题,难以满足当前需求。为此,文章提出一种面向工业物联网环境的离线—在线签名方案,旨在解决工业物联网环境下的身份认证问题。该方案基于双线性配对技术构建系统参数,并基于离线—在线技术将签名生成分为两个阶段。在离线签名阶段,无须消息参与,负责完成计算量较大的密码学操作,并生成离线签名值;在线签名阶段则仅需利用预先准备好的离线签名值、系统参数及待签名消息进行少量密码学运算,即可生成完整的签名值。此外,该方案在随机预言机模型中被证明能够抵御恶意攻击,具备较高的安全性。实验结果表明,该方案有效减少了在线签名阶段的长耗时计算次数,显著降低了计算成本,同时有效应对两类敌手的安全威胁。
-
关键词
离线—在线签名
身份认证
无证书签名
物联网
-
Keywords
offline-online signature
identity authentication
certificateless signature
Internet of things
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-