针对物联网中移动设备的跨域认证问题,提出一种基于证书的匿名跨域认证方案.首先,结合PKI和IBS的相关特性,提出一种基于证书的签名(CBS,certificate based signature)方案,并对提出的CBS方案的安全性进行了证明.方案中签名的验证结果为常量,保证跨域过程中认证实体的匿名性.该签名方案不仅避免了复杂的对运算,而且避免了传统PKI中复杂的证书管理和IBS中的密钥托管和分发问题.然后,基于CBS方案设计了一种适用于移动设备的跨域认证方案,该算法能在安全、高效的同时保证认证的匿名性.最后,同其他跨域认证方案进行了对比,对比结果表明,所提方案具有更强的安全性和更小的计算和通信开销,为计算能力和功率受限的移动设备进行跨域认证提供了一种较为实用的解决方案.