12、物联网中的身份认证与隐私挑战

物联网中的身份认证与隐私挑战

1. 证书撤销问题

在身份认证体系中,获取新的证书撤销列表(CRL)是常见操作,系统会假定其在下次发布前有效,并检查新目标证书是否在列表中。然而实践中效果不佳。例如,强生公司最初为6万名员工建立公钥基础设施(PKI),由于用户界面的小问题,最终CRL比预期大了一个数量级。其他领域也出现CRL远超预期的情况,这加剧了带宽压力和延迟。在Web的SSL中,证书撤销被普遍认为效果不佳。

研究人员探索了替代方案,如在线证书状态协议(OCSP),依赖方可以实时向可信实体查询证书撤销状态;还有哈希链方案,以减少撤销数据的带宽占用。但即便在当前大规模PKI中,证书撤销仍是挑战,难以实现良好的扩展性。

以下是相关问题的总结表格:
| 问题 | 具体情况 |
| — | — |
| CRL过大 | 强生公司及其他领域出现CRL比预期大很多的情况 |
| 带宽和延迟问题 | CRL过大导致带宽压力和延迟加剧 |
| 撤销效果不佳 | Web的SSL中证书撤销普遍效果不好 |
| 替代方案 | OCSP、哈希链方案等 |

2. 受限设备与通道

密码学计算在时间和空间上成本较高。例如,计算RSA数字签名可能需要将一个2048位整数提升到另一个2048位整数的幂,对于原生字长可能仅32位的CPU来说是高强度计算。而且,如果签名的项目只有几字节,2048位存储的RSA签名会带来较大开销,尽管新的椭圆曲线技术能有所降低。

这些成本在物联网初期已成为问题。嵌入式系统常使用上一代处理器,会避免使用昂贵的密码学技术。电力有限的设备也需考虑计算成本,如为嵌入式心脏设备

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值