摘要
EPC信息服务是EPCglobal框架提供电子产品码信息管理的核心组件,储存着电子产品码对应的信息,是实现企业间信息共享的关键.提出一种EPC网络中的跨域认证协议,利用数字签名和消息认证码等技术,实现用户和EPC信息服务之间的双向认证和密钥协商,防止未授权用户查询EPC信息服务以及伪造的EPC信息服务向用户提供虚假信息.利用Canetti-Krawc-zyk模型对协议的安全性进行了详细的分析,分析表明该协议是可证明安全的.同时,性能对比分析表明该协议具有较低的通信开销和计算量.
EPC Information Service is a core component of EPCglobal framework, provides the management of electronic product code and storage of the information corresponding to the electronic product code. Inducing the digital signature and the message authentication code, a cross-realm protocol in EPC network is proposed, which can implement mutual authentication and secure key agreement between the EPC Information Service and client. Security analysis shows that the protocol is provably secure in the Canetti-Krawczyk model. Furthermore, the protocol has efficient computation and communication cost.
出处
《小型微型计算机系统》
CSCD
北大核心
2013年第5期983-986,共4页
Journal of Chinese Computer Systems
基金
河南省科技攻关重点项目(092101210504)资助
郑州市科技攻关项目(10PTGG340-4)资助