2019年8月27日至9月5日,国际电信联盟itu-t sg17会议在瑞士举行。会议期间,深圳奥联联合中国电信、华为编制的《电信网络 物联网标识密码安全方法》(security methodology for the use of identity-based cryptography in support of internet of things services over telecommunication networks)获全会审议通过,分配标准号x.1365,经过相关程序后将于近期发布。x.1365在正式发布后,将填补标识密码技术在国际物联网领域应用的空白。
传统基于证书的安全体系涉及到大量的密钥管理操作,包括证书颁发、查询和撤销。这样的系统越来越难跟上物联网设备爆发式增长需求。
基于物联网发展的需要,奥联联合中国电信、华为在itu提出了《电信网络 物联网标识密码安全方法》标准化的提案,2017年8月itu批准该标准提案的立项。经过标准编制组两年的辛苦工作,以及多国专家的评论,该标准文本于2019年9月5日在全会正式获得通过。
《电信网络 物联网标识密码安全方法》规定了在电信网络上构建的物联网(iot)中使用基于标识的密码技术(以下简称“ibc”)的安全方法。该标准包括电信网络上物联网的系统参考架构、物联网使用标识密码技术的安全框架、安全需要,以及标识密钥数据规范、密钥管理操作、认证协议等内容。
ibc是identity-based cryptography的缩写,就是基于标识的密码。中国在2008制定了标识密码算法标准sm9,并于2016年正式发布。2017年11月sm9签名算法被纳入iso/iec 14888-3标准。sm9加密算法和密钥交换协议正在进入iso/iec 18033-5和iso/iec 11770-3标准的过程中。中国sm9技术(签名算法、加解密、密钥交换)已全面被国际标准组织认可。深圳奥联信息安全技术有限公司是我国sm9算法主要原研及标准制定单位。
ibc密钥技术
ibc是一种使用实体身份作为公钥的密码技术。相比于传统密码体系,ibc最大的优势就是无需证书、易于使用、易于管理,可便捷实现数据加密、身份认证等安全服务。物联网的一个基本特征是所有的物都有一个唯一标识(id),使用这样的标识作为公钥,不再需要证书。因此,ibc在保障物联网的数据安全有着得天独厚的优势,可大幅节约总体拥有成本,有效满足物联网应用中的身份认证、数据安全、传输安全、访问控制等需求。
x.1365与x.509标准
x.509系列标准是itu-t制定的证书和管理的技术规范,定义了公钥证书结构、证书管理机制等,是公钥基础设施pki的基础性标准。
x.1365在正式发布后,将填补标识密码技术在该领域的空白。该标准具有良好的技术包容性,支持所有已经标准化的标识密码算法,并可支持后量子密码算法。标准规定的安全技术框架、密钥数据编码格式、密钥管理操作、认证协议(单向认证以及集成标识密码技术的tls协议)将为标识密码技术广泛应用和互操作打下坚实基础。这是继中国密码算法全面进入iso标准体系后,中国智慧在密码技术领域对国际社会的又一贡献。
雷达数字化会带来激动人心的前景?
气动调节阀常见故障分析与解决方案
“芯”力量跑步向西北
数字化已经进入木材建筑领域 未来建筑机器人肯定会更加成熟
中芯国际被禁靴子落地 中芯国际被美国拉入黑名单
X.1365在正式发布后,将填补标识密码技术在国际物联网领域应用的空白
大气监测站的布设原则是什么?
云上王者 探秘“彩虹”系列无人机的诞生地
冲压机为什么要安装安全光幕
什么是新能源汽车 新能源汽车六大品牌
机器视觉橡胶密封圈检测解决方案
对“Fork”做一个技术方面的简介
如何创建DMX灯具
无源滤波和有源滤波讲解
云计算领域的发展可以分为哪三个阶段?
三相交流电源的输送方式
小米11标准版用户可申请一分钱包邮充电器套装
陕西电信携手产业各方一起打造天翼超高清/云VR生态圈
基于接口幂等性解决方案
中国网约车市场总体呈现快速反弹态势,已恢复至6成