-
题名一种新的信息服务实体跨域认证模型
被引量:4
- 1
-
-
作者
谢艳容
马文平
罗维
-
机构
西安电子科技大学综合业务网国家重点实验室
-
出处
《计算机科学》
CSCD
北大核心
2018年第9期177-182,共6页
-
基金
国家自然科学基金(61373171)
高等学校创新引智计划项目(B08038)
国家重点研发计划重点专项(2017YFB0802400)资助
-
文摘
为解决基于身份的信息服务多信任域认证系统不能实现身份即时撤销的问题,提出了一种可撤销的身份签名方案。在SM9(国产标识密码)签名算法的基础上,引进一个安全仲裁来保管实体的部分私钥,通过终止安全仲裁给实体发送签名信令来撤销实体的签名能力,从而实现身份的即时撤销。在该方案的基础上,利用基于证书的公钥基础设施(PKI)与基于身份的密码体制(IBC)的组合应用优点,提出了一种新的信息服务实体跨域认证模型。该模型不仅具有灵活高效的认证特点,而且适合构建大规模信息服务实体的应用环境。同时,设计了一种跨域认证协议,实现了跨信任域的双向实体认证和密钥协商。分析结果表明,该协议具有较高的安全性及较少的通信量和计算量。
-
关键词
信息服务
认证
SM9
安全仲裁
身份撤销
密钥协商
-
Keywords
Information services
Authentication
SM9
Security mediator
Identity revocation
Key agreement
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-