物聯(lián)網(wǎng)(IoT)實(shí)現(xiàn)了由不同類型硬件、軟件和通信技術(shù)管理的物理與虛擬設(shè)備的互聯(lián)。全世界依托物聯(lián)網(wǎng)的大規(guī)模部署,正在兌現(xiàn)著智慧城市、智慧工廠、智慧健康等許多應(yīng)用與計(jì)劃。根據(jù)Gartner公司近期研究,將有500億個(gè)設(shè)備在2020年前部署。物聯(lián)網(wǎng)將會(huì)使城市和日常應(yīng)用更加智慧。但是,物聯(lián)網(wǎng)技術(shù)也暴露出了許多風(fēng)險(xiǎn)和隱私問題。由于物聯(lián)網(wǎng)硬件的局限性,在物聯(lián)網(wǎng)環(huán)境中實(shí)現(xiàn)和部署魯棒、高效的安全與隱私方案仍是一個(gè)重大的挑戰(zhàn)。一次性密碼(OTP)是物聯(lián)網(wǎng)和智慧城市環(huán)境中一種有前景的認(rèn)證方案。
為了進(jìn)一步提升物聯(lián)網(wǎng)安全性,Badis Hammi等人2020年2月在《IEEE Systems Journal》發(fā)表文章,對(duì)OTP原則進(jìn)行了延伸,提供了一種依靠橢圓曲線加密(ECC)與同源的OTP新方法,評(píng)估了新方法的效果,并且與其他兩種方法——哈希消息認(rèn)證基于編碼的OTP和基于時(shí)間的OTP,進(jìn)行了性能對(duì)比。結(jié)果顯示,從安全和性能角度看,該方法十分有效。