基于SM9 算法的互联网身份认证技术
2023-10-18刘廷舰董峰伟
科技创新与应用 2023年29期
关键词:用户
郭 嘉,刘廷舰,董峰伟
(三未信安科技股份有限公司,北京 100000)
得益于5G 通信技术及物联网、互联网技术的发展,我国已经正式进入了“万物互联”的时代。新时期背景下人们在享受物联网、互联网技术所带来的便利的同时,也在承受信息泄露、丢失风险所带来的挑战。传统互联网环境下的身份认证模式需要不同用户基于不同服务器的需求,记忆并应用多种口令,这导致传统的身份认证过程中极容易出现因口令泄漏所引发的安全问题。想要从根源上避免诸如此类的问题,便可以基于SM9 算法以及去中心化的认证机制,在降低认证代价的基础上全面避免认证节点堵塞的问题,还可以有效优化认证过程的隐私性与效率。
1 SM9 算法概念解析
1.1 专业术语解析
SM9 算法是基于256 位BN 椭圆曲线的公钥加密算法,尽管其相较于传统的国家商用密钥而言做出了一定的创新,但其本质仍属于IBE 机制[1]。本文所应用到的SM9 算法相关专业术语如下。
1.1.1 标识(Identify)
标识是指在用户实体无法否认的身份信息,即身份认证过程中唯一一个可以确定用户实体的信息,具有唯一性与绝对性[2]。如身份证号、电子邮件地址等,通常情况下标识会以ID 的缩写形式出现,用户x、用户y 可以利用IDx、IDy的形式代替。
1.1.2 主密钥(Master Key)
可以将其理解为标识密钥分层机构中最重要、最顶层的密钥,应用中通常会分为主公钥以及主私钥2 个模块。其中,主公钥面向全部用户,主私钥则只需要由密钥生成中心(Key General Center,简称KGC)进行单独保存,以此维护其私密性,并且在后续的流程中,KGC 会根据用户的标识及主私钥生成具有针对性的用户密钥(User Key)[3]。……
登录APP查看全文
