首页> 外文期刊>電子情報通信学会技術研究報告. 情報通信システムセキュリティ >事前共有鍵に基づくTLSのIDベース暗号による拡張
【24h】

事前共有鍵に基づくTLSのIDベース暗号による拡張

机译:基于预共享密钥的基于ID的加密扩展

获取原文
获取原文并翻译 | 示例
       

摘要

M2Mのような省リソース環境での利用を目的とした相互認証プロトコルとして,事前共有鍵(PSK)を用いたTLS-PSKが提案されている.しかし,素朴にTLS-PSKを用いた場合,鍵の全数検索攻撃が可能だという問題がある.この問題に対し,TLS-PSKでは,RSAやDiffie-Hellman鍵共有を併用したTLS-RSA-PSKやTLS-DHE-PSK を規定しているが,サーバ証明書の検証処理が必要となり,省リソース環境での利用は好ましくない.一方で,M2M の普及を想定した場合,省リソース環境での相互認証は必須であり,通信量や計算量が少ない認証方式が望まれる.そこで,本稿ではTLS-PSKの新しい拡張として,IDベース暗号を併用したTLS-IBE-PSKを提案する.特徴として,IDベース暗号を用いることで,サーバ証明書の検証を不要なまま相互認証を実現した.さらに,本稿では,提案するTLS-IBE-PSKを無線センサノード上に実装し,相互認証に必要な時間を計測した結果を報告する.
机译:已经提出了使用预共享密钥(PSK)的TLS-PSK作为用于资源资源环境(如M2M)的相互认证协议。但是,如果使用简单的TLS-PSK,则存在钥匙的全部键可以攻击问题。对于此问题,TLS-PSK使用RSA和Diffie-Hellman密钥通道指定TLS-RSA-PSK和TLS-DHE-PSK,但需要服务器证书验证处理,环境中的资源资源利用率不是优选的。另一方面,当假设M2M的扩展时,资源资源环境中的相互认证至关重要,并且需要具有少量通信的认证方法和计算量。因此,在本文中,我们使用基于ID的加密提出了TLS-IBE-PSK,作为基于ID的加密作为TLS-PSK的新扩展。作为一个特征,使用基于ID的加密,已经实现了相互认证,而无需验证服务器证书。此外,本文在无线传感器节点上致电了所提出的TLS-IBE-PSK,并报告测量相互认证所需的时间的结果。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号