计算机工程

北大核心,CA,INSPEC,JST,Pж(AJ)

国内刊号:31-1289/TP

国际刊号:1000-3428

计算机工程杂志2025年第7期:基于国密的工业物联网门限签密方案

发布日期:

作者:李斯琦, 田有亮, 彭长根

单位:1. 贵州大学公共大数据国家重点实验室, 贵州 贵阳 5500252. 贵州大学计算机科学与技术学院, 贵州 贵阳 5500253. 贵州大学密码学与数据安全研究所, 贵州 贵阳 5500254. 贵州大学贵州省大数据产业发展应用研究院, 贵州 贵阳 550025

关键词:签密,国密算法,门限密码学,可证明安全,工业物联网

基金:国家重点研发计划(2022YFB2701400); 国家自然科学基金(62272123); 国家自然科学基金(62262058); 贵州省高层次创新型人才项目(黔科合平台人才6008); 贵州省科技计划项目(黔科合平台人才5017); 贵州省科技计划项目(黔科合支撑一般065); 贵阳市科技计划项目(筑科合2-4)

针对工业物联网(IIoT)中数据采集与监视控制(SCADA)系统和终端设备之间通信易受篡改、窃听、假冒等攻击的问题, 提出一种基于国密的门限签密方案(SM-TSC)。首先, 对终端设备进行注册、分组, 基于Shamir秘密共享设计群组秘密值分配方法, 防止IIoT场景下终端设备节点权力过于集中所造成的密钥泄露、签密伪造等问题; 其次, 将国密SM2签名算法作为基础, 结合国密SM3算法、国密SM4算法以及群组秘密值分配方法, 设计一种安全高效的面向群组的门限签密算法, 保障SCADA系统与终端设备群组之间通信消息的真实性和机密性; 最后, 在随机谕言机模型下, 利用安全归约方法对SM-TSC方案进行安全性分析。分析结果表明, SM-TSC方案在自适应选择密文攻击下能达到语义安全, 在自适应选择消息攻击下是存在性不可伪造的, 可以有效保障群组通信中数据的机密性和真实性。实验结果表明, 与现有的基于椭圆曲线的门限签密方案相比, SM-TSC方案在门限签密阶段和解签密阶段的计算开销分别降低了75%与79.66%, 其在IIoT群组通信中具有更高的适用性。

来源:2025年第7期

《计算机工程》期刊编辑部

查看计算机工程杂志2025年第7期

联系我们

  • 地址:上海市嘉定区澄浏公路63号
  • 电话:(021) 67092217
  • E-mail:ecice06@ecict.com.cn

咨询工作人员