-
题名基于标识密码的双向认证的安全启动协议
- 1
-
-
作者
冯云龙
张宏科
刘林海
-
机构
中国电子科技集团公司第
-
出处
《计算机测量与控制》
2024年第4期287-292,307,共7页
-
基金
中国电子科技集团公司第五十四研究所项目研究发展基金(SXX22107X042)。
-
文摘
传统安全启动方案的认证环节是基于PKI体制实现,在设备数量剧增的情况下,证书的管理会增加系统复杂性,认证过程仅实现了单向认证,安全性不足;此外,由于选择了链式信任链,导致了在启动过程中的信任传递损失较大;针对上述问题,文章提出了一种基于IBC的Secure boot方案,即IBCEB方案;该方案使用了IBC体制的国家标准SM9算法作为实现方法,实现了无证书的双向认证协议,并对信任链模型进行了优化,降低了信任传递的损失;在ZC706评估板上进行了测试,测试结果表明,设备在双向认证后成功启动,提高了系统的安全性。
-
关键词
secure
boot
IBC
SM9
无证书
双向认证
-
Keywords
secure boot
IBC
SM9
no certification
bidirectional authentication
-
分类号
TP309.1
[自动化与计算机技术—计算机系统结构]
-