格上可追溯的匿名单点登录方案
2023-06-07汤永利赵宗渠李星宇王瀚博
计算机研究与发展 2023年6期
汤永利 李 英 赵宗渠 李星宇 王瀚博
(河南理工大学软件学院 河南 焦作 454003)
身份认证协议使用户能够高效、方便地访问远程资源.但传统的身份认证协议仅向用户提供来自单一身份验证服务器的访问服务提供商,如果用户试图通过使用这些认证协议来访问多个独立的服务提供商,则需在不同系统中进行注册,保存大量的账号和口令.这种基于用户名和认证信息的独立身份管理系统使所有参与的服务端和用户端都需要功能类似的认证模块,导致系统资源的浪费,同时增加用户认证信息被泄露的风险.
单点登录(single sign on, SSO )方案是允许用户使用一个主凭证来访问多个在线账户方案的总称,它结合认证与授权,一般应用在多个应用的系统中.用户只需要登录1 次,在进行身份认证后就可以访问相互信任的应用系统,解决了独立身份管理系统的弊端.
2004 年,Wu 等人[1]首次提出多应用系统下的单点登录方案.2006 年,Mangipudi 等人[2]提出匿名单点登录(anonymous single sign on, ASSO)方案,解决了用户访问服务过程中的拒绝服务(DoS)攻击.2012 年,Chang 等人[3]提出可以解决假冒攻击的ASSO 方案.2013 年,Wang 等人[4]指出Chang 等人[3]的方案不能有效保护用户证书,进而基于RSA 签名构造了ASSO方案.2017 年,Wen 等人[5]提出了一个基于拉格朗日插值多项式的ASSO 方案,它的匿名仅提供给用户而不提供给服务器,易受用户和服务器假冒攻击,且用户的服务请求由系统的所有验证者来验证,而不是由指定的验证者来验证,这可能对用户和验证者都造……
登录APP查看全文
