基于属性的多授权中心身份认证方案
2021-04-09唐飞包佳立黄永洪黄东王惠莅
唐飞,包佳立,黄永洪,黄东,王惠莅
(1.重庆邮电大学计算机科学与技术学院,重庆 400065;2.重庆邮电大学网络空间安全与信息法学院,重庆 400065;3.重庆机电职业技术大学信息工程学院,重庆 402760;4.中国电子技术标准化研究院信息安全研究中心,北京 100076;5.西安电子科技大学综合业务网理论及关键技术国家重点实验室,陕西 西安 710071)
1 引言
身份认证技术作为网络空间安全的第一道关口,是网络空间环境确认操作者身份的有效方法,保证了用户与其数字身份的绑定关系。身份认证方案是一种交互过程,使持有私钥的证明者能够向持有相应公钥的验证者证明其合法身份。
身份认证方案的概念由Fiat 等[1]提出,方案中存在一个可信中心核实用户身份信息并为其生成私钥,用户可以利用该私钥向其他用户证明其身份的真实性。Schnorr[2]方案是经典的身份认证方案之一,其安全性依赖于离散对数的困难性。随后,Guillou 等[3]基于RSA(Rivest-Shamir-Adleman)问题提出了一种高效的身份认证方案。
为了简化传统公钥基础设施中的证书管理工作,Shamir[4]提出了基于身份的密码方案概念。在基于身份的密码方案中,将实体用户的身份信息作为公钥,并由一个可信的密钥生成中心(KGC,key generation center)生成用户的密钥。Kurosawa 等[5]根据BB04 签名方案[6]构建了一种基于身份的身份认证方案,并证明了方案在随机预言模型下的安全性。Chin 等[7]提出了一种在标准模型下可证明安全的身份认证方案。Barapatre 等[8]根据基于身份的密钥封装机制提出了一种基于身份的身份认证方案通用框架,并构造了一种具体的认证方案。……
