6、物联网访问控制、认证及轻量级加密技术解析

物联网访问控制、认证及轻量级加密技术解析

物联网访问控制与认证机制

物联网设备的多样性使得其访问控制和认证机制变得尤为复杂。目前主要有基于区块链或生物特征以及开放授权(OAuth)这两种常见的机制。

  • 基于区块链或生物特征 :由于物联网设备的多样性,生物特征正逐渐成为认证物联网设备及其用户的重要因素。例如,Ferrag等人研究了移动物联网设备认证和授权技术中使用的生物特征,像语音、指纹等。而Ouaddah等人提出的FairAccess是一种基于区块链的访问控制架构,它引入了新的交易类型,用于授予、获取、委托和取消访问权限。不过,当使用区块链的UTXO架构时,FairAccess存在实时性和区块链膨胀的问题。此外,还有学者为去中心化的物联网医疗和时间关键型应用引入了选择性共享访问控制机制,为时间关键型物联网应用提供了全面的安全架构视图。
  • 开放授权(OAuth) :OAuth是一种用于Web服务器资源的客户端访问控制机制。传统的Web和云应用解决方案大多与上下文环境不兼容,为此Sciancalepore等人提出了OAuth - IoT框架,它利用现有的开放标准并进行了正确的协调。同时,Fernández等人开发了一种用于应用程序范围授权的OAuth范式,允许控制角色和权限。OAuth 2.0使得授权变得非常轻量级,因为所有必要信息都随令牌提供。
物联网访问控制面临的挑战

物联网访问控制虽然有多种解决方案,但仍面临一些挑战。
1. 碎片化授权导致的策略冲突 :许多物联网访问控制解决方案强调集

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值