《计算机应用与软件杂志》发表论文赏析
作者:倪亮, 谷威力, 王念平, 周恒昇, 张亚伟
摘要:由于量子计算技术的飞速发展,传统工业通信基础 OPC 统一架构(OPC UA)协议面临着严峻的潜在安全威胁。依据 OPC UA 的安全模型,设计一个基于格上身份认证密钥协商的 OPC UA 握手机制,安全性基于格上困难问题的难解性,可以抵抗量子计算攻击。密钥协商的过程中一个高效的格上身份加密方案所构造,没有使用开销大的公钥签名算法,实现了隐式认证。利用基于身份的密码机制,所提 OPC UA 方案还可以消除公钥证书,不再依赖复杂的公钥基础设施(PKI)。利用仿真实验验证了方案的可行性,通过性能分析从理论上证明了方案的安全性和执行效率。
关键词:工业通信, OPC 统一架构, 认证密钥协商, 基于格的密码, 基于身份的密码