面向机器到机器环境下设备身份认证方法及装置

    公开(公告)号:CN110572800A

    公开(公告)日:2019-12-13

    申请号:CN201910748663.4

    申请日:2019-08-14

    摘要: 本发明属于信息安全技术领域,特别涉及一种面向机器到机器环境下设备身份认证方法及装置,该方法包含:物联网中智能传感器设备确定自身身份信息,认证服务器与路由器之间协商预共享密钥,同时智能卡进行读写操作并开辟存储空间;智能传感器设备通过智能卡并利用自身身份信息完成向认证服务器的注册请求;接入机器到机器通信环境中的智能传感器设备通过智能卡进行设备读取,并通过预共享密钥与物联网中路由器之间进行相互认证和密钥协商,以实现与物联网中其他传感器设备之间的数据交互。本发明可抵抗针对智能卡的测试攻击、预共享密钥泄露攻击、会话密钥泄露攻击及中间人攻击等,有效提升物联网数据交互过程中的安全性,具有较好的应用前景。

    基于漏洞一致率的网络空间拟态防御安全性建模量化方法

    公开(公告)号:CN110519220A

    公开(公告)日:2019-11-29

    申请号:CN201910621782.3

    申请日:2019-07-10

    IPC分类号: H04L29/06 H04L12/24

    摘要: 本发明提供一种基于漏洞一致率的网络空间拟态防御安全性建模量化方法。该方法包括:步骤1:确定影响DHR系统安全性的防御参数信息;步骤2:确定影响攻击者能力的攻击参数信息;步骤3:建立关于所述防御参数信息和所述攻击参数信息的DHR系统模型;步骤4:推导关于所述防御参数信息和所述攻击参数信息的DHR系统安全性度量指标,所述度量指标包括:一次攻击的系统攻击成功率和攻击任务的系统攻击成功率;步骤5:根据所述DHR系统模型、一次攻击的系统攻击成功率和攻击任务的系统攻击成功率,计算DHR系统针对特定漏洞的系统攻击成功率和DHR系统针对漏洞组合的系统攻击成功率。针对DHR系统建立了数学模型,以输出一致率、系统攻击成功率等指标表征系统的安全性,通过对模型的求解分析了DHR系统的安全性和抗攻击能力。

    面向机器到机器环境下设备身份认证方法及装置

    公开(公告)号:CN110572800B

    公开(公告)日:2022-04-05

    申请号:CN201910748663.4

    申请日:2019-08-14

    摘要: 本发明属于信息安全技术领域,特别涉及一种面向机器到机器环境下设备身份认证方法及装置,该方法包含:物联网中智能传感器设备确定自身身份信息,认证服务器与路由器之间协商预共享密钥,同时智能卡进行读写操作并开辟存储空间;智能传感器设备通过智能卡并利用自身身份信息完成向认证服务器的注册请求;接入机器到机器通信环境中的智能传感器设备通过智能卡进行设备读取,并通过预共享密钥与物联网中路由器之间进行相互认证和密钥协商,以实现与物联网中其他传感器设备之间的数据交互。本发明可抵抗针对智能卡的测试攻击、预共享密钥泄露攻击、会话密钥泄露攻击及中间人攻击等,有效提升物联网数据交互过程中的安全性,具有较好的应用前景。

    基于漏洞一致率的网络空间拟态防御安全性建模量化方法

    公开(公告)号:CN110519220B

    公开(公告)日:2021-09-10

    申请号:CN201910621782.3

    申请日:2019-07-10

    IPC分类号: H04L29/06 H04L12/24

    摘要: 本发明提供一种基于漏洞一致率的网络空间拟态防御安全性建模量化方法。该方法包括:步骤1:确定影响DHR系统安全性的防御参数信息;步骤2:确定影响攻击者能力的攻击参数信息;步骤3:建立关于所述防御参数信息和所述攻击参数信息的DHR系统模型;步骤4:推导关于所述防御参数信息和所述攻击参数信息的DHR系统安全性度量指标,所述度量指标包括:一次攻击的系统攻击成功率和攻击任务的系统攻击成功率;步骤5:根据所述DHR系统模型、一次攻击的系统攻击成功率和攻击任务的系统攻击成功率,计算DHR系统针对特定漏洞的系统攻击成功率和DHR系统针对漏洞组合的系统攻击成功率。针对DHR系统建立了数学模型,以输出一致率、系统攻击成功率等指标表征系统的安全性,通过对模型的求解分析了DHR系统的安全性和抗攻击能力。