摘要
针对一个云用户在多个云服务中的安全登录问题,本文提出了一个基于安全硬件设备的可信第三方认证方案。方案中,在认证依赖方和认证服务方之间建立可信的认证中心,云用户和云服务的密钥池在认证中心加密存储,共享密钥生成算法。云用户认证时在硬件设备内生成一次一变的认证口令,在认证中心端通过重现认证口令对用户的身份进行确认。云服务和认证中心使用硬件动态生成的过程密钥进行加密传输。方案应用硬件加密设备对密钥池和认证协议、密钥生成算法进行安全存储,利用硬件加密设备的安全机制对其进行保护。经分析表明,该方案效率高、安全可靠。
出处
《网络安全技术与应用》
2018年第2期85-87,共3页
Network Security Technology & Application
基金
北京市财政项目"情报快速生产线建设(Ⅰ期)"(项目编号:PXM2017_178214_000005)
北京市科学技术情报研究所改革与发展专项(2017)"科技情报生产线采集与分析关键技术研发"的支持