可更新身份可追查的虚拟企业动态认证方案
2016-09-08何大可兰青青
电子设计工程 2016年9期
周 萍,何大可,兰青青
(1.西南交通大学 信息科学与技术学院,四川 成都 610031;2.四川城市职业学院 汽车与信息工程学院,四川 成都 610101)
可更新身份可追查的虚拟企业动态认证方案
周 萍1,2,何大可1,兰青青2
(1.西南交通大学 信息科学与技术学院,四川 成都610031;2.四川城市职业学院 汽车与信息工程学院,四川 成都610101)
现有虚拟企业信任认证方案都没有定期更新功能,且有些不具备身份可追查性,有些不能抵抗合谋攻击,安全性较差。为此,在(t,n)门限秘密共享的基础上提出了一个可定期更新、身份可追查、抗合谋攻击、部分签名可验证的安全性更高的虚拟企业动态认证方案,进行了安全性分析。方案无需可信中心,由群内所有成员共同生成群私钥;可以动态增减成员而无需改变群私钥,减小了方案实施的代价;引入成员的固有公私钥对,实现了抗合谋攻击;通过构建身份追查表、y值吊销表及有效的身份追查协议,实现了签名成员身份的可追查性;方案还能对部分签名进行验证,防止签名成员的不诚实行为。
虚拟企业;可定期更新;合谋攻击;身份可追查性
在公钥密码体制的技术框架下,虚拟企业(Virtual Enterprise,VE)各成员企业认证中心 (Certificate Authority,CA)间的信任交互是VE所有安全问题的基础和前提[1-3]。在此基础上建立的动态信任关系必须具有动态决策属性。如同密码应该定期更换一样,每个企业成员CA的权限值应该是可变的,其密钥和认证证书也应该定期更新[4-6]。同时,当有成员企业加入或退出时,VE成员间的信任关系将发生改变,此时各企业成员所基于的身份信息也应进行相应调整。……
登录APP查看全文
