分布式无证书网络身份系统的关键技术研究构想和成果展望

张小松, 曹晟, 陆天波, 杨坤, 桂勋, 谢国涛, 牛伟纳

工程科学与技术 ›› 2025, Vol. 57 ›› Issue (03) : 1 -10.

PDF
工程科学与技术 ›› 2025, Vol. 57 ›› Issue (03) : 1 -10.

分布式无证书网络身份系统的关键技术研究构想和成果展望

作者信息 +

Author information +
文章历史 +
PDF

摘要

随着万物互联的持续演进与深化,工业互联网、能源互联网、车联网等数字业务规模不断扩大。同时,各类软硬件设备与系统逐渐呈现智能化和复杂化,中心化身份认证方法面临的性能问题和安全威胁日益突出,适用于分布式无证书网络身份认证的技术和平台缺失。为有效应对分布式网络身份认证的严峻挑战,研究分布式无证书身份认证基础理论体系和应用模式,包括认证架构、密钥管理、硬件增强、并行执行、集成应用等。本研究针对分布式无证书网络身份认证的3个科学问题:密钥系统安全高效管理、海量接入硬件加速认证、智能合约并行优化运行;围绕5大课题研究方向:高性能无证书的网络身份认证技术与架构、无证书的分布式密钥管理、高并行分布式终端接入硬件增强、多层级并行化智能合约虚拟机、分布式大规模物联网身份认证应用与验证;重点突破10类关键技术:高性能分布式身份标识与共识技术,无证书身份认证协议族与网络架构技术,基于智能合约的无证书密钥自动化管理技术,可持续抗攻击的分布式密钥生成、分发及回收技术,内生安全的高性能硬件层级构建技术,异构终端跨域安全接入一体化硬件加速技术,智能合约并行化协处理架构技术,智能合约虚拟机优化调度技术,轻量无证书公钥标识框架技术,基于国密的物联网标识身份管理技术;研发5种主要系统/工具:设备数字身份全流程管理系统、密钥全生命周期管理系统、硬件增强的高性能终端并发接入系统、基于国产芯片的智能合约协处理器系统、大规模分布式数字身份系统应用检测评估工具。面向能源物联网、车联网等典型工业互联网业务的分布式无证书环境下网络身份认证场景,构建具备基于国密和物联网标识认证的终端设备可信身份、安全接入、安全管控等功能的分布式大规模物联网身份认证应用平台。建立分布式无证书环境下网络身份标识、共识、集成、应用全过程的关键技术体系。研究成果从数字身份安全层面保障国家数字经济高质量安全发展,支撑中国网络空间安全与治理重大战略实施,有效鉴别对中国关键信息基础设施的访问与入侵,对于提升国家网络安全和信息化有重要意义。

关键词

网络空间安全 / 区块链 / 无证书 / 密钥管理 / 硬件增强 / 并行处理 / 身份认证

Key words

引用本文

引用格式 ▾
张小松, 曹晟, 陆天波, 杨坤, 桂勋, 谢国涛, 牛伟纳. 分布式无证书网络身份系统的关键技术研究构想和成果展望[J]. 工程科学与技术, 2025, 57(03): 1-10 DOI:

登录浏览全文

4963

注册一个新账户 忘记密码

参考文献

AI Summary AI Mindmap
PDF

20

访问

0

被引

详细

导航
相关文章

AI思维导图

/