可穿戴设备认证密钥交换设计指南
在可穿戴设备的通信过程中,认证密钥交换(AKE)协议至关重要,它能确保设备间安全地交换信息。本文将介绍一种改进的长期认证密钥交换(LR - AKE)方法,以提升可穿戴设备通信的安全性。
1. 改进LR - AKE的方法论
为了改进现有的AKE方案,我们不打算从头设计新协议,而是在现有解决方案中集成新功能。该方法论依赖于可证明安全的密码学构建块,以SIGMA协议的模块化结构为基础,它由签名方案SIG、消息认证码MAC和伪随机函数PRF组成。这种分层架构允许基于现有库的重用实现灵活的部署,这些库已在商业和工业环境中经过测试。也可以用专门的组件替换构建块,以实现额外的功能。
改进方法论的步骤如下:
1. 选择基础AKE方案 :选择一个现有的AKE方案,最好是基于SIG和MAC组件的方案,这些组件在公认的正式安全模型中是可证明安全的。
2. 长期秘密密钥分割 :对SIG方案进行分割修改,即将长期签名秘密密钥分割成两个秘密子密钥份额。
3. 使用不同的安全模块(SM) :将分割后的秘密密钥份额存储在两个单独的SM中,每个SM执行签名功能。
4. SM中的密钥刷新 :在两个SM中应用密钥刷新技术,每个SM最好使用相同的基于硬件的随机源。
5. 定义带外(OOB)通道 :定义一个利用OOB通道的协议步骤。
6. 调整初始安全模型 :调整所选基础AKE的初始安全模型,以反映长期秘密
超级会员免费看
订阅专栏 解锁全文
31

被折叠的 条评论
为什么被折叠?



