基于组合对称密钥技术认证系统的设计
2013-09-08冯福伟杜丽萍赵桂芬郭建伟
计算机工程与设计 2013年7期
冯福伟,杜丽萍,李 瑛,赵桂芬,郭建伟
(北京市科学技术情报研究所 网络密码认证技术北京市重点实验室,北京100044)
0 引 言
基于PKI安全体系的认证系统是当前被普遍采用的方案。PKI通过延伸到用户端本地的接口,为各种应用提供安全的服务,如认证,身份识别,数字签名,加密等[1]。但PKI需要建立大量的CA认证中心来统一管理密钥,这使系统变得庞大复杂,维护成本较高,并存在安全缺陷[2-3],而且由于使用了非对称算法,导致数据的加密 速 度 较 慢[4-6],无 法 适 用 于 大 规 模 终 端 用 户的环境。
为此,构建一种比PKI/CA体系更为安全可靠,同时又具有认证速度快,密钥管理简单,并可适用于大规模用户环境的身份认证系统,显得十分必要。本文所设计的以Linux和MySQL数据库为平台,使用组合对称密钥技术(combined symmetric key,CSK)构建的身份认证系统,能够很好地解决这些问题。组合对称密钥技术采用对称算法,运行速度快,效率高,同时组合对称密钥技术具有先进的密钥管理方法,密钥和认证口令一次一变,保证认证协议的安全可靠,能管理的用户规模不受限制等特点[7]。Linux平台和MySQL数据库具有很好的安全稳定性和高可配置性,并且源码开放,可以根据实际需要对系统做多方面的优化。
1 组合对称密钥技术原理
组合密钥技术[8-9]最初是为了解决PKI认证体系中规模化和标识认证两大难题而提出来的。目前的密钥体系[10]主要有两种,一种是基于非对称算法,一种是基于对称算法。组合对称密钥技术是在组合密钥技术的基础上加入了对称算法的思想,数据的加密和解密所采用的是同一组密钥,相对于非对称算法,运行速度更快;……
登录APP查看全文
