针对物联网中传感网基础设施与应用程序分离将加重安全风险、认证机制不完善等问题,文中基于现存的互联网标准和数据包传输层安全协议DTLS(Datagram Transport Layer Security),提出了一个物联网环境下的端到端双向认证安全机制.该安全机制主要利用DTLS协议的全认证握手过程实现对用户和节点身份的双向认证,并对数据进行加密和完整性封装.该机制工作在标准低功耗通信栈上面,在部署了相关协议的传感节点上对安全机制的性能参数进行了评估,如传输延时、能量消耗、内存消耗等.验证其可行性,证明了该安全机制具有低开销和高互操作性.