Cryptographic mechanisms for IoT devices
The result's identifiers
Result code in IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F00216305%3A26220%2F26%3A0199730" target="_blank" >RIV/00216305:26220/26:0199730 - isvavai.cz</a>
Result on the web
<a href="https://www.utko.fekt.vut.cz/kryptomechanizmy-pro-iot-zarizeni" target="_blank" >https://www.utko.fekt.vut.cz/kryptomechanizmy-pro-iot-zarizeni</a>
DOI - Digital Object Identifier
—
Alternative languages
Result language
čeština
Original language name
Kryptomechanizmy pro IoT zařízení
Original language description
Software implementuje tři odlehčené protokoly AKA (Authentication and Key Agreement) pro prostředí Průmyslu 4.0. Jeden protokol využívá symetrickou kryptografii, dva jsou založeny na asymetrické. Při kompilaci si vývojář volí mezi rychlejším symetrickým AKA a asymetrickým AKA, které nabízí snadnější distribuci klíčů a nepopiratelnost, ale je pomalejší. Všechny protokoly zajišťují autentizované ustanovení klíče pro obě strany a podporují oboustrannou i jednostrannou autentizaci. Implementace je optimalizována pro mikrokontrolery STM, běžné v IoT zařízeních. Některé modely, např. STM32WB, podporují hardwarové kryptografické čipy, které knihovna využívá. Uživatel si může při kompilaci zvolit šifrovací algoritmus pro následné šifrování. Nabízí se HW AES-GCM-256 (nejrychlejší), SW AES-GCM-256 nebo ChaCha20-Poly1305 pro zařízení bez kryptografického čipu. Ve všech případech je zajištěna důvěrnost, integrita a autentičnost dat díky autentizovanému šifrování. Alternativně lze komunikaci zabezpečit pouze pomocí autentizačních kódů (MAC), které chrání integritu a autentičnost, nikoli důvěrnost. Pro MAC se používají klíče sjednané v AKA protokolech spolu s HMAC-SHA256 nebo HMAC-SHA512. Knihovna tak poskytuje flexibilní volbu mezi rychlostí, bezpečností a dostupným hardwarem. Cílem je efektivní a bezpečná komunikace v IoT prostředí s omezenými zdroji.
Czech name
Kryptomechanizmy pro IoT zařízení
Czech description
Software implementuje tři odlehčené protokoly AKA (Authentication and Key Agreement) pro prostředí Průmyslu 4.0. Jeden protokol využívá symetrickou kryptografii, dva jsou založeny na asymetrické. Při kompilaci si vývojář volí mezi rychlejším symetrickým AKA a asymetrickým AKA, které nabízí snadnější distribuci klíčů a nepopiratelnost, ale je pomalejší. Všechny protokoly zajišťují autentizované ustanovení klíče pro obě strany a podporují oboustrannou i jednostrannou autentizaci. Implementace je optimalizována pro mikrokontrolery STM, běžné v IoT zařízeních. Některé modely, např. STM32WB, podporují hardwarové kryptografické čipy, které knihovna využívá. Uživatel si může při kompilaci zvolit šifrovací algoritmus pro následné šifrování. Nabízí se HW AES-GCM-256 (nejrychlejší), SW AES-GCM-256 nebo ChaCha20-Poly1305 pro zařízení bez kryptografického čipu. Ve všech případech je zajištěna důvěrnost, integrita a autentičnost dat díky autentizovanému šifrování. Alternativně lze komunikaci zabezpečit pouze pomocí autentizačních kódů (MAC), které chrání integritu a autentičnost, nikoli důvěrnost. Pro MAC se používají klíče sjednané v AKA protokolech spolu s HMAC-SHA256 nebo HMAC-SHA512. Knihovna tak poskytuje flexibilní volbu mezi rychlostí, bezpečností a dostupným hardwarem. Cílem je efektivní a bezpečná komunikace v IoT prostředí s omezenými zdroji.
Classification
Type
R - Software
CEP classification
—
OECD FORD branch
20202 - Communication engineering and systems
Result continuities
Project
<a href="/en/project/TN02000067" target="_blank" >TN02000067: Future Electronics for Industry 4.0 and Medical 4.0</a><br>
Continuities
P - Projekt vyzkumu a vyvoje financovany z verejnych zdroju (s odkazem do CEP)
Others
Publication year
2025
Confidentiality
C - Předmět řešení projektu podléhá obchodnímu tajemství (§ 504 Občanského zákoníku), ale název projektu, cíle projektu a u ukončeného nebo zastaveného projektu zhodnocení výsledku řešení projektu (údaje P03, P04, P15, P19, P29, PN8) dodané do CEP, jsou upraveny tak, aby byly zveřejnitelné.
Data specific for result type
Internal product ID
KryIotNpo
Technical parameters
Software implementuje tři odlehčené protokoly AKA (Authentication and Key Agreement) pro prostředí Průmyslu 4.0 vhodné zejména pro produkty STM.
Economical parameters
Předpokládáné zvýšení obratu smluvního výzkumu VUT (0,2-0,4 mil. Kč/ročně po dobu 3 let). Zvýšení prestiže VUT. Zařazení SW do výuky. Získané know-how bude sloužit k dalšímu výzkumu a vývoji.
Owner IČO
00216305
Owner name
Vysoké učení technické v Brně