摘要
本发明涉及安全认证和泛在网络技术领域,且公开了面向泛在网络的云边协同多因素身份认证方法及系统,通过云端下发基于椭圆曲线的身份凭证及参数初始化边缘节点的PUF挑战–响应库,实现云边双向认证;在终端接入时,采用PUF挑战与动态阈值相结合的多因素认证,提高对伪造和重放攻击的抵御能力;认证通过后,边缘节点在本地生成组公钥并构建预设深度的二叉树组密钥结构,支持后量子安全与高效的组签名管理;新增终端加入时,基于椭圆曲线算法生成密钥并分配组签名私钥份额,实现轻量级的成员管理;在保障传输效率的同时实现完整性、机密性和可追溯性,有效支撑边缘资源受限环境下的安全通信与动态撤销。
技术关键词
终端设备
身份认证方法
密钥结构
椭圆曲线算法
节点
私钥
椭圆曲线公钥
生成密钥
云端
凭证
接收方
网络
资源受限环境
生成对称密钥
身份认证系统
分布式密钥
身份验证
消息保护