物联网访问控制、认证及轻量级加密技术解析
物联网访问控制与认证机制
物联网设备的多样性使得其访问控制和认证机制变得尤为复杂。目前主要有基于区块链或生物特征以及开放授权(OAuth)这两种常见的机制。
- 基于区块链或生物特征 :由于物联网设备的多样性,生物特征正逐渐成为认证物联网设备及其用户的重要因素。例如,Ferrag等人研究了移动物联网设备认证和授权技术中使用的生物特征,像语音、指纹等。而Ouaddah等人提出的FairAccess是一种基于区块链的访问控制架构,它引入了新的交易类型,用于授予、获取、委托和取消访问权限。不过,当使用区块链的UTXO架构时,FairAccess存在实时性和区块链膨胀的问题。此外,还有学者为去中心化的物联网医疗和时间关键型应用引入了选择性共享访问控制机制,为时间关键型物联网应用提供了全面的安全架构视图。
- 开放授权(OAuth) :OAuth是一种用于Web服务器资源的客户端访问控制机制。传统的Web和云应用解决方案大多与上下文环境不兼容,为此Sciancalepore等人提出了OAuth - IoT框架,它利用现有的开放标准并进行了正确的协调。同时,Fernández等人开发了一种用于应用程序范围授权的OAuth范式,允许控制角色和权限。OAuth 2.0使得授权变得非常轻量级,因为所有必要信息都随令牌提供。
物联网访问控制面临的挑战
物联网访问控制虽然有多种解决方案,但仍面临一些挑战。
1. 碎片化授权导致的策略冲突 :许多物联网访问控制解决方案强调集
超级会员免费看
订阅专栏 解锁全文
803

被折叠的 条评论
为什么被折叠?



