物聯網(IoT)實現了由不同類型硬件、軟件和通信技術管理的物理與虛擬設備的互聯。全世界依托物聯網的大規模部署,正在兌現著智慧城市、智慧工廠、智慧健康等許多應用與計劃。根據Gartner公司近期研究,將有500億個設備在2020年前部署。物聯網將會使城市和日常應用更加智慧。但是,物聯網技術也暴露出了許多風險和隱私問題。由于物聯網硬件的局限性,在物聯網環境中實現和部署魯棒、高效的安全與隱私方案仍是一個重大的挑戰。一次性密碼(OTP)是物聯網和智慧城市環境中一種有前景的認證方案。
為了進一步提升物聯網安全性,Badis Hammi等人2020年2月在《IEEE Systems Journal》發表文章,對OTP原則進行了延伸,提供了一種依靠橢圓曲線加密(ECC)與同源的OTP新方法,評估了新方法的效果,并且與其他兩種方法——哈希消息認證基于編碼的OTP和基于時間的OTP,進行了性能對比。結果顯示,從安全和性能角度看,該方法十分有效。