基于屬性的匿名憑證系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
發(fā)布時(shí)間:2020-06-25 03:56
【摘要】:本文提出了一種基于雙線性映射的簽名方案,基于該方案設(shè)計(jì)一個(gè)基于屬性的匿名憑證方案,能夠適用于多屬性授權(quán)機(jī)構(gòu)。相對(duì)于DSA簽名,該簽名在相同安全參數(shù)下長(zhǎng)度只有DSA簽名一半,并且在驗(yàn)證多個(gè)屬性時(shí)可以將多個(gè)來(lái)自不同屬性授權(quán)機(jī)構(gòu)的簽名聚合為一個(gè)簽名進(jìn)行驗(yàn)證從而提高驗(yàn)證速度和通信效率,驗(yàn)證方可以通過(guò)預(yù)計(jì)算減少計(jì)算量;谠摲桨冈O(shè)計(jì)并實(shí)現(xiàn)了一個(gè)匿名憑證系統(tǒng),用戶可以使用智能手機(jī)客戶端來(lái)獲取和出示屬性憑證,有效的保護(hù)了用戶的隱私。
【學(xué)位授予單位】:遼寧科技大學(xué)
【學(xué)位級(jí)別】:碩士
【學(xué)位授予年份】:2018
【分類號(hào)】:TP311.52;TP309
【圖文】:
1. User 向 SP 請(qǐng)求服務(wù),SP 向 User 發(fā)送獲得該服務(wù)需要滿足的屬性(集合),屬性的編碼方案在 3.2.5 中詳細(xì)介紹。多屬性證明協(xié)議在 3.2.4 中介紹。2. User 將需要的屬性憑證 盲化,隨機(jī)生成 ∈ ,則盲化后的簽名為 。與 SP 做如下零知識(shí)證明:, : , ,在驗(yàn)證時(shí) 由 SP 計(jì)算, 為 AA 公鑰。零知識(shí)證明在第二章已經(jīng)介紹,零知識(shí)證明的交互過(guò)程在 3.2.3 中的屬性證明協(xié)議中詳細(xì)介紹。3. 證明成功則證明 User 擁有需要的屬性,SP 提供相應(yīng)服務(wù)。3.2.2 憑證簽發(fā)協(xié)議在本小節(jié),主要介紹頒發(fā)協(xié)議。頒發(fā)協(xié)議涉及到三個(gè)實(shí)體即 User 和 CA 和AA。用戶請(qǐng)求屬性憑證過(guò)程如圖 3.1。驗(yàn)證承諾 驗(yàn)證屬性
圖 4.3 EnAuth 系統(tǒng)總體框架Fig. 4.3 architecture of EnAuth systemnAuth 服務(wù)端nAuth 服務(wù)端即是匿名憑證方案中的 CA,是整個(gè)認(rèn)證系統(tǒng)的核心,過(guò)程中,所有的系統(tǒng)公共參數(shù)由 EnAuth 服務(wù)端生成,其他終端從獲取系統(tǒng)參數(shù)。在用戶請(qǐng)求憑證過(guò)程中,EnAuth 作為連接用戶與的橋梁,并且要求驗(yàn)證用戶身份,是憑證簽發(fā)協(xié)議的安全保障h 服務(wù)端要管理用戶信息,提供完整的密碼認(rèn)證功能。EnAuth 服務(wù)下幾個(gè)模塊。 系統(tǒng)生成模塊:系統(tǒng)初始化函數(shù)。Setup(String curveType),參數(shù) curveType 是指系
本文編號(hào):2728822
【學(xué)位授予單位】:遼寧科技大學(xué)
【學(xué)位級(jí)別】:碩士
【學(xué)位授予年份】:2018
【分類號(hào)】:TP311.52;TP309
【圖文】:
1. User 向 SP 請(qǐng)求服務(wù),SP 向 User 發(fā)送獲得該服務(wù)需要滿足的屬性(集合),屬性的編碼方案在 3.2.5 中詳細(xì)介紹。多屬性證明協(xié)議在 3.2.4 中介紹。2. User 將需要的屬性憑證 盲化,隨機(jī)生成 ∈ ,則盲化后的簽名為 。與 SP 做如下零知識(shí)證明:, : , ,在驗(yàn)證時(shí) 由 SP 計(jì)算, 為 AA 公鑰。零知識(shí)證明在第二章已經(jīng)介紹,零知識(shí)證明的交互過(guò)程在 3.2.3 中的屬性證明協(xié)議中詳細(xì)介紹。3. 證明成功則證明 User 擁有需要的屬性,SP 提供相應(yīng)服務(wù)。3.2.2 憑證簽發(fā)協(xié)議在本小節(jié),主要介紹頒發(fā)協(xié)議。頒發(fā)協(xié)議涉及到三個(gè)實(shí)體即 User 和 CA 和AA。用戶請(qǐng)求屬性憑證過(guò)程如圖 3.1。驗(yàn)證承諾 驗(yàn)證屬性
圖 4.3 EnAuth 系統(tǒng)總體框架Fig. 4.3 architecture of EnAuth systemnAuth 服務(wù)端nAuth 服務(wù)端即是匿名憑證方案中的 CA,是整個(gè)認(rèn)證系統(tǒng)的核心,過(guò)程中,所有的系統(tǒng)公共參數(shù)由 EnAuth 服務(wù)端生成,其他終端從獲取系統(tǒng)參數(shù)。在用戶請(qǐng)求憑證過(guò)程中,EnAuth 作為連接用戶與的橋梁,并且要求驗(yàn)證用戶身份,是憑證簽發(fā)協(xié)議的安全保障h 服務(wù)端要管理用戶信息,提供完整的密碼認(rèn)證功能。EnAuth 服務(wù)下幾個(gè)模塊。 系統(tǒng)生成模塊:系統(tǒng)初始化函數(shù)。Setup(String curveType),參數(shù) curveType 是指系
【參考文獻(xiàn)】
相關(guān)期刊論文 前4條
1 殷鳳梅;侯整風(fēng);濮光寧;陳鴻;;(t,n)門(mén)限追蹤匿名認(rèn)證方案[J];計(jì)算機(jī)工程;2015年05期
2 胡傳平;;公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)eID的發(fā)展與應(yīng)用[J];鐵道警察學(xué)院學(xué)報(bào);2015年01期
3 汪禮臻;張龍軍;;適合物聯(lián)網(wǎng)環(huán)境的混合雙向匿名認(rèn)證協(xié)議[J];計(jì)算機(jī)應(yīng)用研究;2015年01期
4 張嚴(yán);張立武;;匿名憑證方案研究進(jìn)展[J];信息網(wǎng)絡(luò)安全;2012年01期
本文編號(hào):2728822
本文鏈接:http://www.sikaile.net/kejilunwen/ruanjiangongchenglunwen/2728822.html
最近更新
教材專著