APP下载

浅述基于身份标识加密的身份认证方案

2019-10-21戴文博池晓金

科学与信息化 2019年28期

戴文博 池晓金

摘 要 目前,我国处在经济快速发展的新时代,在大规模通信节点的网络中,网络节点数量大、设备种类多,传统的PKI密码体系存在证书管理困难与资源浪费的问题。文章设计了基于身份标识加密的节点双向认证方案。利用基于身份的密码加密对通信节点进行双向的身份认证,解决了PKI体系中的数字证书管理问题;采用密钥分割的方法解决了基于身份密码体制所存在的密钥托管问题。同时,在认证协议中引入随机因子、时间戳、散列运算等防范各种网络攻击。最后,对加密算法的安全性和效率以及认证协议的安全性进行了分析,证明了认证方案是安全可靠的。

关键词 节点身份认证;基于身份的密码体制;密钥托管;加密

引言

随着Internet的迅猛发展,信息安全也越来越受到人们的重视,要真正实现互联网上交易与信息传输的安全,就必须满足机密性、真实性、完整性、不可抵赖性4大要求。公钥密码技术是能够满足以上四大要求的统一技术框架。PKI(PublicKeyInfrastructure)的中文名称为公钥基础设施,它是一种公钥密码技术,经过了数十年的研究和发展,已在诸多领域获得广泛应用。目前的网上银行、网上证券以及电子商务等都依赖于PKI技术。在PKI技术中,由于每个用户需要事先申请数字证书,用户使用复杂,后台管理也异常烦琐,这样PKI技术在某些领域的应用受到了很大的局限性。IBE(Identity-BasedEncryption)的中文名称为基于身份的加密,也是一种公钥密码技术,它直接利用用户的唯一身份标识作为公钥,不采用数字证书的概念,用户使用和后台管理都很简单,有广泛的应用前景。……

登录APP查看全文