一种新的信息服务实体跨域认证模型 |
| |
作者姓名: | 谢艳容 马文平 罗维 |
| |
作者单位: | 西安电子科技大学综合业务网国家重点实验室 西安710071,西安电子科技大学综合业务网国家重点实验室 西安710071,西安电子科技大学综合业务网国家重点实验室 西安710071 |
| |
基金项目: | 本文受国家自然科学基金(61373171),高等学校创新引智计划项目(B08038),国家重点研发计划重点专项(2017YFB0802400)资助 |
| |
摘 要: | 为解决基于身份的信息服务多信任域认证系统不能实现身份即时撤销的问题,提出了一种可撤销的身份签名方案。在SM9(国产标识密码)签名算法的基础上,引进一个安全仲裁来保管实体的部分私钥,通过终止安全仲裁给实体发送签名信令来撤销实体的签名能力,从而实现 身份 的即时撤销。在该方案的基础上,利用基于证书的公钥基础设施(PKI)与基于身份的密码体制(IBC)的组合应用优点,提出了一种新的信息服务实体跨域认证模型。该模型不仅具有灵活高效的认证特点,而且适合构建大规模信息服务实体的应用环境。同时,设计了一种跨域认证协议,实现了跨信任域的双向实体认证和密钥协商。分析结果表明,该协议具有较高的安全性及较少的通信量和计算量。
|
关 键 词: | 信息服务 认证 SM9 安全仲裁 身份撤销 密钥协商 |
收稿时间: | 2017-08-05 |
修稿时间: | 2017-11-13 |
|
|