针对物联网中移动设备的跨域认证问题,提出一种基于证书的匿名跨域认证方案。首先,结合PKI和IBS的相关特性,提出一种基于证书的签名(CBS,certificate based signature)方案,并对提出的CBS方案的安全性进行了证明。方案中签名的验证结果为常量,保证跨域过程中认证实体的匿名性。该签名方案不仅避免了复杂的对运算,而且避免了传统PKI中复杂的证书管理和IBS中的密钥托管和分发问题。然后,基于CBS方案设计了一种适用于移动设备的跨域认证方案,该算法能在安全、高效的同时保证认证的