Гибридный криптографический протокол обеспечивает более надежную защиту от олицетворения устройств Интернета вещей
Подход к устранению уязвимости в появляющемся гибридном криптографическом протоколе для устройств Интернета вещей (IoT) описан в Международном журнале интернет-технологий и защищенных транзакций (International Journal of Internet Technology and Secured Transactions). Недостаток таких протоколов, которые являются переходным этапом между традиционными и квантовыми вычислениями, может позволить третьим сторонам, пользующимся определенным уровнем доверия, выдавать себя за законные устройства и незаконно получать доступ более высокого уровня. Новый подход предотвращает такой доступ без существенного увеличения затрат на производительность.
Исследователи рассмотрели фреймворк, сочетающий криптографию с эллиптической кривой (ECC), широко используемую систему открытых ключей, с постквантовой криптографией (PQC). Алгоритмы PQC разработаны для защиты от атак со стороны будущих квантовых компьютеров. Они продемонстрировали, что эта платформа уязвима для третьих сторон, которым не доверяют, которые могут восстановить данные аутентификации, полученные на основе идентифицирующих аппаратных характеристик устройства, и впоследствии подделать устройство.
Имея это в виду, исследователи модифицировали протокол, добавив схему постквантовой цифровой подписи и изолировав получение ключа устройства от третьей стороны. В ходе своих тестов они обнаружили, что пересмотренный протокол обеспечивает взаимную аутентификацию, защищает сеансовые ключи, противостоит повторным атакам и предотвращает доступ злоумышленников к материалам аутентификации, необходимым для получения незаконного доступа.
>
