信息安全研究 ›› 2020, Vol. 6 ›› Issue (7): 652-656.

• 技术应用 • 上一篇    下一篇

物联网智能联网设备口令保护技术研究

王滨1,刘贤刚2,陈学明3,李琳4   

  1. 1. 海康威视
    2. 中国电子技术标准化研究院
    3. 杭州海康威视数字技术股份有限公司
    4. 中国电子技术标准化研究院信息安全研究中心
  • 收稿日期:2020-07-05 出版日期:2020-07-05 发布日期:2020-07-05
  • 通讯作者: 王滨
  • 作者简介:王滨 博士后,研究员,杭州海康威视数字技术股份有限公司副总裁,中电海康集团首席专家.主要研究方向为物联网安全、密码学等. wangbin2@hikvision.com 刘贤刚 博士,高级工程师,中国电子技术标准化研究院信息安全研究中心主任.主要研究方向为可信计算、数据安全和隐私保护. Liuxg@cesi.cn 陈学明 硕士,高级工程师.主要研究方向为物联网安全、网络安全架构、可信计算. chenxueming@hikvision.com 李琳 博士,高级工程师,主要研究方向为工业信息安全,数据分析. lilincesi@126.com

Research on Password Protection Technology of Intelligent Internet of Things Device

  • Received:2020-07-05 Online:2020-07-05 Published:2020-07-05

摘要: 口令认证作为当前智能联网设备普遍采用的身份认证方式,在使用的过程中存在诸多安全威胁.在分析口令认证过程中面临的安全风险的基础上,从智能联网设备账号和口令在生成、管理和使用等方面提出了安全技术要求和安全目标,从而指导智能联网设备生产制造商安全设计和实现口令保护功能,同时也为智能联网设备口令安全使用的监督、检查提供依据.

关键词: 物联网, 智能联网设备, 口令, 账号, 身份认证

Abstract: As a common method of identification for intelligent connected devices, password authentication involves many security threats during its use. Based on the analysis of the security risks during the password authentication, this paper puts forward the security technical requirements and security objectives from the aspects of the generation, management and use of the accounts and passwords of intelligent connected devices, to guide manufacturers concerned to design and implement password protection functions securely, and also serve as the basis for the secure use, supervision, inspection and guidance of passwords of intelligent connected devices.

Key words: Internet of things, intelligent connected devices, password, account, identity authentication