首页 | 本学科首页   官方微博 | 高级检索  
     

基于零知识的多实体联合身份认证算法
作者姓名:麻付强  徐峥  宋桂香
作者单位:1. 浪潮(北京)电子信息产业有限公司;2. 高效能服务器和存储技术国家重点实验室;3. 浪潮集团有限公司
摘    要:针对需要多人操作的强安全云计算系统的身份认证问题,该文提出了一种基于零知识的多实体联合身份认证算法,有效解决了多实体同时联合身份认证问题。采用秘密共享技术将私钥拆分成多个私钥份额,并分发给多个实体。基于零知识证明协议,实体无需传输私钥份额到身份认证中心,降低了传输过程中的泄露风险。采用门限签名算法构造零知识证明协议,每次身份认证需要多个实体参与。同时,身份认证中心无需存储实体的私钥份额,降低了私钥份额的存储泄露风险。进一步,身份认证中心运行在机密计算环境中,每个实体可以对身份认证中心的真实性进行认证。该方案降低单一实体对系统的访问权限,能够容忍少量不可用或恶意实体。最后,该方案从完备性、正确性、零知识性方面分析了算法的安全性。

关 键 词:身份认证  零知识证明  门限签名  机密计算  多实体
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号