近日,由我院完成的一项关于物联网设备认证的研究成果“一种改进的可抵抗半可信服务器攻击的身份匿名认证方案”被中国科学院一区Top期刊IEEE Internet of Things Journal录用。
物联网终端设备和边缘计算服务器之间的身份认证是边缘计算领域一个重要的安全问题。该论文首先对前人的认证密钥协商方案进行了安全性分析,发现了其并不能抵抗半可信服务器的攻击。基于此,该论文改进了此方案,并从密码学的角度提供了严格的安全性分析和形式化验证程序。提出的方案解决了前人方案存在的离线密钥猜测攻击、内部攻击以及用户匿名等安全问题。通过安全性证明以及形式化分析,提出的方案比已有最前沿的方案安全性更高。成果论文题目为“An Improved Identity-Based Anonymous Authentication Scheme Resistant to Semi-trusted Server Attacks”,该成果主要由我院谢冬副教授与其硕士生杨靖华共同完成,安徽师范大学计算机与信息学院信息物理融合团队为第一完成单位。
IEEE JIoT(IEEE Internet of Things Journal)是物联网领域的国际顶级期刊,2021年IF 10.238。该成果论文目前已在IEEE Xplore网站上刊登:
https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=9877860&tag=1