基于数字签名和SM2算法的终端接入认证协商协议∗
2021-04-04吕良李瑞
计算机与数字工程 2021年3期
关键词:用户
吕 良 李 瑞
(1.公安部第三研究所 上海 201204)
(2.华北电力大学 北京 102206)
1 引言
近年来,黑客技术的发展使得信息化建设日益深入各类企业深陷网络安全的风险之中,据统计绝大多数的安全事件都是由终端设备的非法接入内网引起。另一方面,军工产业、政府部门、金融等领域相对系统复杂,保密性强,对内部网络安全可靠性有着严格需求。为了保障网络内部的安全可信,落实信息安全等级保护安全建设,终端安全接入技术应运而生。企业在应对网络安全风险和安全威胁时,不仅需要自上而下的信息安全管理体系,还需要自下而上的保证终端用户安全接入的认证协议,使接入企业内部网络的终端成为一个可信终端。
本文针对目前终端接入面临的安全风险和安全接入需求,提出一种基于SM2的双向认证密钥协商协议,分析其安全性,采用BAN逻辑进行形式化分析,最后给出安全性分析结果。
2 基础知识
2.1 数字签名技术
数字签名是指发送方用自己的私钥对数字指纹进行加密后所得的数据,其中包括非对称密钥加密和数字签名两个过程,在可以给数据加密的同时,也可用于接收方验证发送方身份的合法性。采用数字签名时,接收方需要使用发送方的公钥才能解开数字签名得到数字指纹。
数字指纹又称为信息摘要,是指发送方通过HASH算法对明文信息计算后得出的数据。采用数字指纹时,发送方会对明文进行哈希运算后生成的数字指纹(还要经过数字签名),以及采用对端公钥对明文进行加密后生成的密文一起发送给接收方,接收方用同样的HASH算法对明文计算生成的数据指纹,与收到的数字指纹进行匹配,如果一致,便可确定明文信息没有被篡改。……
登录APP查看全文
