In this paper, we deal with the security scheme for communications between ESP8266 modules, which can provide embedded Wi-Fi capabilities at a low cost. Based on an existed security scheme for ESP8266, we proposed an enhanced mutual authentication mechanism and ECDH-key agreement on curve 25519. | ISSN: 1859-2171 TNU Journal of Science and Technology 200(07): 89 - 97 THE SOLUTION COMMUNICATION SECURITY IN CHIP ESP8266 Do Thi Bac*, Phasixay Phimphinith University of Information and Communication Technology - TNU ABSTRACT As a revolutionary and profound technology, the Internet of Things (IoT) has the potential to fundamentally transform our society by simply connecting sensors and smart devices to the Internet. It is no doubt that the security of communications between smart devices is an important issue in IoT. In this paper, we deal with the security scheme for communications between ESP8266 modules, which can provide embedded Wi-Fi capabilities at a low cost. Based on an existed security scheme for ESP8266, we proposed an enhanced mutual authentication mechanism and ECDH-key agreement on curve 25519. Compared with the existed schemes, security analysis and performance evaluation show that the new scheme can resist various communication attacks, saying modification attacks, replay attacks, and man-in-the-middle attacks. Keywords: IoT, ECDH, curve 25519, ESP8266, mutual authentication Received: 22/3/2019; Revised: 02/5/2019; Approved: 07/5/2019 VỀ MỘT GIẢI PHÁP BẢO MẬT TRUYỀN THÔNG TRONG CHIP ESP8266 Đỗ Thị Bắc*, Phasixay Phimphinith Trường Đại học Công nghệ Thông tin và Truyền thông – ĐH Thái Nguyên TÓM TẮT Internet of Things (IoT) là một công nghệ mang tính cách mạng sâu sắc, nó có khả năng biến đổi căn bản xã hội bằng cách kết nối các cảm biến với thiết bị thông minh thông qua Internet. Cho nên, bảo mật thông tin liên lạc giữa các thiết bị thông minh là một vấn đề quan trọng trong IoT. Bài báo này, chúng tôi đề cập đến sơ đồ bảo mật để liên lạc giữa các mô-đun với chip ESP8266, với kết nối Wi-Fi với chi phí thấp. Đề xuất đưa ra được cải tiến dựa trên sơ đồ bảo mật đã tồn tại cho ESP8266, chúng tôi đã đề xuất một cơ chế xác thực nâng cao và thỏa thuận khóa ECDH dựa trên đường cong 25519. So sánh với các đề xuất trước đó, phân tích tính bảo mật và .