APP下载

基于秘密共享的SIP身份认证方案

2012-08-07何文才赵菲韩妍妍孙锦慧董昊聪

网络安全技术与应用 2012年10期
关键词:信息

何文才 赵菲 韩妍妍 孙锦慧 董昊聪

1 北京电子科技学院 北京 100070

2 西安电子科技大学通信工程学院 陕西 710071

0 引言

SIP(Session Initiation Protocol,SIP)会话初始化协议是软交换系统中的重要协议。由于软交换中多媒体业务的会话应用需求,SIP协议制定的主要目的是如何动态、便捷地为会话参与者提供强大的、新型的服务功能,但是对于其安全性方面关注较少。SIP中关于身份认证的安全机制有以下几种:HTTP摘要认证机制、S/MIME加密认证机制、PGP认证机制等。

1 (2, 2)秘密共享方案

(2, 2)秘密共享的思想是将秘密信息以适当的方式拆分成两个分享。从单个的分享中,攻击者无法获得秘密信息的任何信息,只有同时拥有两个分享才能恢复出秘密信息。

文中需要分享的秘密信息是会话参与者的身份 ID,ID为一个32bit的字符串标识。

具体设计原理如下。

ID用一个4×8的数组表示。针对数组中的每bit元素,随机选择3种分享方案扩展成2×2的数组,随后将每bit生成的数组1和2分别串联成8×16的数组,即分享1和分享2。这样生成的分享就拥有了足够的随机性,无法通过单个分享恢复秘密信息。

解密过程是将分享1和2中的数组元素做或运算。当或运算后生成的2×2数组的元素均为1时,解密为1,否则为0。

随机生成的分享可以有效的保密 ID的信息,当分享少于两个时,无法根据单独的分享解密出ID。

即使攻击者知道加密和解密的方案,由于分享方案的随机选择,只要攻击者没有获得生成的两个分享,也无法解密出秘密信息。

本文设计的身份认证系统中对身份信息的确认是依靠KDC发送给用户的证书来认证的。……

登录APP查看全文

猜你喜欢

信息
订阅信息
展会信息
信息超市
展会信息
展会信息
展会信息
展会信息
展会信息
信息
健康信息