随着物联网技术的快速发展,感知终端、边缘设备在工业控制、智慧城市、智能交通、能源管理、农业物联等领域被广泛部署。边缘节点作为数据采集、处理与上行的重要环节,处于网络边缘,往往面临复杂环境、资源受限与安全防护能力薄弱等问题,成为物联网系统攻击面最广、风险敞口最大的关键部位。传统安全认证机制普遍依赖于中心化、资源密集型的加密计算与密钥管理方式,难以适配边缘节点计算能力弱、电源有限、部署场景多样等实际条件。尤其是在对实时性、低功耗、轻配置要求较高的场景下,缺乏一套兼顾认证强度、资源消耗与实现便捷性的轻量化安全认证实施指南,导致边缘设备在部署后易被伪造、篡改或脱网攻击,难以建立可信身份基础。为提升物联网系统整体可信度,建立面向资源受限设备的统一认证框架,制定本文件。本文件立足于边缘计算安全特征,结合轻量化密码算法、身份认证协议、证书管理机制与可信根部署策略,提出设备接入前认证、运行中身份保持、远程重认证、密钥更新等核心技术要求,并提供典型场景配置建议和实施路径,适用于各类边缘节点设备在物联网系统中的身份认证体系构建和轻量化部署。