【摘 要】
:
随着隐私保护越来越为人们所关注,对匿名认证技术的研究已经成为学术领域的一个热点.当下网络空间中,通过输入用户的ID 和口令的方式进行用户身份认证是最普遍的认证方式
【机 构】
:
中国科学院大学,北京 100190
【出 处】
:
2016年全国电子认证技术交流大会
论文部分内容阅读
随着隐私保护越来越为人们所关注,对匿名认证技术的研究已经成为学术领域的一个热点.当下网络空间中,通过输入用户的ID 和口令的方式进行用户身份认证是最普遍的认证方式,为口令鉴别提供匿名认证手段从而保护用户隐私有着重要意义.在此背景下,ISO/IEC JTC1/SC27 启动了ISO/IEC 20009-4 标准负责开展针对弱秘密的匿名认证机制的标准化工作,目前该标准收录了三种匿名口令鉴别协议,即SKI、YZ、YZW.本文基于该标准中的3 种协议研究设计了一种匿名口令认证系统.从性能、安全性等你方面进行了系统的分析设计.并详细描述了YZ 协议的实现机制,研究分析并解决了YZ 标准机制从理论到实践面临的问题,补充了协议的执行细节,对协议的离线特性进行了挖掘以优化协议执行性能.此外,受SKI 协议启发,我们为YZ 协议引入了公告板系统用以分发匿名群组公告信息从而优化服务端性能.以上工作填补了标准本身到实际应用的差距.
其他文献
闪存器件在存储设备中的应用越来越广泛,闪存的存储安全问题也受到研究人员的关注。多数情况下闪存器件是消费类电子产品中唯一的非易失存储器件,密钥等敏感信息不得不存放
在云计算环境下,密码技术为信息系统和海量数据提供可靠的安全保障,各业务应用系统迫切需要大容量、可靠的、云密码服务系统.本文提出云计算环境下一套完整的密码应用解决方
在现代计算机应用中,硬盘作为基本的储存介质,承载着越来越多的数据,其价值日益增加,对其保护也愈发重要。本文提出基于UKey 的全加密硬盘的安全访问控制和密钥保护的设
中国科学院在教育上以培训具有科研创新能力人才为主,同时,100 多个研究院所拥有丰富的教育资源和科研资源,为了有效利用这些资源,部署了一个用于集中管理、分布维护科研
本文讨论了一种基于蓝牙SIM 的安全电子认证解决方案及其在公民身份认证和移动支付认证领域的应用,该方案利用蓝牙SIM 作为安全认证介质,为各种移动互联网应用提供既方便又
用户口令作为Web 应用验证用户身份的主要方式,给用户带来方便的同时也带来了威胁。很多用户为了使用方便,会在多个Web 应用中使用相同的口令。一旦一个Web 应用口令泄漏,就
密码安全是保障电子发票可靠运行的关键技术。介绍了电子发票安全总体框架,阐述了电子发票中电子签章的应用方式,描述了电子发票中几个重要的应用安全问题。最后,还对电子发
传统的访问控制模型大多是以系统为视角来保护资源,权限控制缺少对上下文因素的考虑.随着泛在网络时代的到来,实现网络服务的过程中产生大量关于用户上下文方面的信息,如何实
随着信息技术的快速发展,公众社会生活和政府运作方式也在发生转变,政府为提高行政效率和服务水平,现开始大力推行电子证照的服务模式,从而推进网络化应用.可信电子证照的真
本文首先介绍了世界知名电子认证服务非盈利组织CA/Browser Forum相关情况,然后分析该组织的发展模式,最后,提出推广我国国产服务器证书的相关意见和建议.