可监管匿名认证方案*
2019-07-08安红章郑海彬牛俊翔
软件学报 2019年6期
关键词:用户
王 震, 范 佳, 成 林, 安红章, 郑海彬, 牛俊翔
1(保密通信重点实验室,四川 成都 610041)
2(中国信息安全评测中心,北京 100085)
3(北京航空航天大学 电子信息工程学院,北京 100191)
1 引 言
互联网的发展使信息化服务逐渐渗透到人们生活的方方面面,传统活动逐渐被网上活动所替代.然而,互联网复杂、开放的特性也充满了未知的元素.随着隐私泄露、信息窃取等事件的发生,人与人之间的信任问题、隐私保护问题逐渐成为热点话题,而身份认证技术、隐私保护技术等安全技术也成为热点研究方向.
身份认证作为一种确认身份、授权的方式,被广泛应用于通信、金融、社交等方面.通过身份认证,可以确认用户是否拥有某种资源的访问权限或使用权限.
一种常用的身份认证方法是利用一个在线的身份提供者或证书发行者,用户每次进行身份验证时,发行人为用户身份的各种属性提供证明,但要求发行人时刻在线,增加了系统的负担.另外一种典型方法是用户通过离线的证书授权中心(certificate authority,简称CA)预先得到关于各种属性的数字证书,然后直接向验证者出示数字证书,整个认证过程无需CA的参与.数字证书使用密码学技术,产生标识各方用户身份信息的一串数字,通过公开算法在互联网上提供验证用户身份的方式,数字证书由CA颁发,任何人可在网上验证数字证书的有效性.
目前,数字证书的标准为国际电信联盟(International Telecommunication Union,简称ITU-T)制定的X.509标准(如图1所示).在X.509标准中,用户产生一……
登录APP查看全文
