輕量級密鑰具有兩個特徵:一是密鑰數據短,二是認證不依賴中心,認證效率簡單、高效。IPK(即:Identity Public Key)標識公鑰就是一種輕量級密鑰體系。IPK與PKI體系都屬於公鑰體制,其核心技術是一致的,都是數字簽名與密鑰交換(協商),所達到的目標也基本一致。但相比PKI體系而言,IPK不需要使用第三方證書,而是將設備標識作為公鑰來實現安全認證,相比傳統的PKI體系而言,IPK標識體系密鑰的管理更簡單,高效,實現物聯網安全防禦更加靈活、方便。
隨著人工智慧、大數據、工業網際網路等新型技術和套用興起,越來越多的套用不再基於人本身,而更多的是集中在各種物(或系統)上。在新型技術套用下,人逐步退到後台,更多的是去實現對物或系統的控制。由於套用不同,需求變得也越來越複雜。
在由各種智慧型終端組成的行業物聯網套用中,在短數據、低成本套用場景中,需要窄帶通信;在大數據、低時延套用場景中,需要5g通信;在邊緣計算套用中,需要低功耗計算;在智慧型製造中,更需要提升安全套用的效率;這些需求的核心是不能讓安全的加入影響到套用本身,必須實現安全效率的提升來滿足套用需求。
輕量級密鑰基於標識本身,密鑰的生產、管理與簽發相對簡單,安全套用無須與密鑰系統相連線,實現了去中心化的點對點認證。同時,輕量級密鑰體系的去中心化特性與區塊鏈套用形成最佳匹配,大大提升區塊鏈套用的安全效率。
基本介紹
- 中文名:輕量級密鑰
- 外文名:Identity Public Key
- 所屬學科:信息安全
技術實現特點
技術性能對比
套用功能特點
- 安全性高:PKI是採用單一根密鑰的安全體制,IPK是以種子密鑰為架構的多種算法的組合,更適用於物聯網,能更有效地抵禦雲計算和量子計算的攻擊。
- 兼容性強:IPK兼容PKI等主流安全套用,在不影響原有業務安全機制的基礎上,IPK可融合原有業務安全機制,更好地滿足工業網際網路套用的安全建設與防禦。
- 容災性強:IPK認證過程不需要中心證書(公鑰)庫的支持,這樣不僅有利於提高效率,減少資源消耗,而且不會因為由於中心繫統的故障和意外災害等導致系統的癱瘓,非常適合工業物聯網行業尤其是重要的行業套用場景。
- 自主可控:IPK輕量級密鑰技術國產自主可控,國密算法支撐,企業可不依賴第三方,自主控制密鑰,實現工業物聯網進程中的主動安全防禦機制。
- 適用性強:IPK技術對密鑰的管理分發非常高效,易用性強,部署簡單,完全滿足工業企業在智慧型化升級過程中的工業控制、終端認證、數據傳輸等核心安全機制要求。