一种轻量级基于证书的认证密钥协商方案①
2021-01-22光笑黎张露露刘继增
计算机系统应用 2021年1期
关键词:用户
光笑黎,张露露,刘继增
(长安大学 信息工程学院,西安 710064)
随着新一代蜂窝网络通信技术(5G)的快速发展,将5G 通信技术应用于日常生活中是目前的发展趋势[1].针对5G 车联网环境下的终端用户与用户之间安全连接的需求,认证密钥协商是建立用户间安全连接的关键.虽然5G 技术可以显著地提高消息的传输效率,但许多现有的认证方案是基于复杂的双线性对运算,计算时间太长,不适合时延敏感的5G 网络,为了构建适用于5G 通信环境的实时认证密钥协商协议,需要尽可能地减少密钥协商时间.
基于公钥基础设施的认证密钥协商[2]中,用户的公、私钥是通过数字证书发放,通信效率低,计算量大,同时证书的存储和管理开销也大.为了避免公钥证书的使用,Shamir 等人[3]引入基于身份的密码体制概念,基于身份的密码体制中,用已知的身份信息作为公钥,来避免使用公钥证书,虽然简化了传统公钥密码系统中公钥的管理,但是存在密钥托管问题,为了克服以上问题,Alriyami 等人[4]提出基于无证书的公钥密码体制,用来解决密钥托管问题,避免公钥证书的使用,但可信的密钥生成中心生成的部分私钥需要通过安全信道传给用户[5-7],建立安全信道开销较大,不适用于5G 车联网环境.基于证书的公钥体制中[8-12],每个用户生成一个公/私钥对,并将公钥发送给受信任的证书颁发机构(TA)用来请求证书,然后将证书发送给它的所有者.在基于证书的公钥密码体制中,因为TA 不知道用户私钥,解决了密钥托管问题;……
登录APP查看全文
