《计算机测量与控制杂志》发表论文赏析

基于标识密码的双向认证的安全启动协议

来源:计算机测量与控制杂志2024年第4期北京时间:

作者:冯云龙,张宏科,刘林海

单位:中国电子科技集团公司第五十四研究所

摘要:传统安全启动(Secure boot)方案的认证环节是基于公钥基础设施(Public Key Infrastructure,PKI)体制实现,在设备数量剧增的情况下,证书的管理会增加系统复杂性,认证过程仅实现了单向认证,安全性不足。此外,由于选择了链式信任链,导致了在启动过程中的信任传递损失较大。针对上述问题,本文提出了一种基于标识密码(Identity-Based Encryption,IBC)体制的Secure boot方案,即IBCEB方案。该方案使用了IBC体制的国家标准SM9算法作为实现方法,实现了无证书的双向认证协议,并对信任链模型进行了优化,降低了信任传递的损失。在ZC706评估板上进行了测试,测试结果表明,设备在双向认证后成功启动,提高了系统的安全性。

关键词:Secure boot;IBC;SM9;无证书;双向认证

基金资助:中国电子科技集团公司第五十四研究所项目研究发展基金(SXX22107X042)

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!