信息安全研究 ›› 2018, Vol. 4 ›› Issue (10): 881-888.

• 风险评估专题 • 上一篇    下一篇

智能联网设备身份认证安全风险评估

周荆,李青山,陈钟   

  1. 网络和软件安全保障教育部重点实验室(北京大学)
  • 收稿日期:2018-10-11 出版日期:2018-10-15 发布日期:2018-10-11
  • 通讯作者: 周荆
  • 作者简介:周荆 北京大学,硕士研究生,主要研究方向为网络安全。 李青山 北京大学,博士,国信北大网络空间安全实验室研究员、副主任,主要研究方向为网络安全和数据安全。 陈钟 北京大学,教授,博士生导师, 北京大学网络与软件安全保障教育部重点实验室主任, 主要研究领域为网络和信息安全,软件工程。

Risk Assessment on Identity Authentication Security of Intelligent Networking Devices

  • Received:2018-10-11 Online:2018-10-15 Published:2018-10-11

摘要: 随着智能联网设备的普及,其安全问题日益凸显。目前,智能联网设备与局域网内的控制器之间的通信过程普遍存在身份认证风险,使得攻击者可以冒充控制器,控制智能联网设备执行恶意指令,对智能联网设备的安全性构成了严重的威胁。本文提出了一种智能联网设备的身份认证脆弱性识别方法,并以两家厂商的智能联网设备为例,对其存在的身份认证脆弱性进行了识别。进一步地,我们还提出了一种简单的身份认证方法用以有效规避目前智能联网设备存在的身份认证风险。

关键词: 智能联网设备, 局域网控制器, 身份认证, 脆弱性识别, 认证方法

Abstract: With the popularity of intelligent networking device(IND), its security issues have become increasingly prominent. Currently, there is an identity authentication risk between IND and its controller in LANs in general. Attackers can impersonate a controller and control IND to execute malicious instructions, which poses a serious threat to the security of IND. In this paper, we propose a recognition method for identity authentication vulnerabilities of IND. Taking the INDs of two vendors as examples, we recognize their identity authentication vulnerabilities with this method. Furthermore, a simple identity authentication method is proposed to protect IND from identity authentication risk effectively.

Key words: intelligent networking devices, controller in LANs, identity authentication, vulnerability identification, authentication method