基于身份的密码体制
基于身份的密码体制的相关文献在2004年到2022年内共计92篇,主要集中在自动化技术、计算机技术、无线电电子学、电信技术、电工技术
等领域,其中期刊论文88篇、会议论文2篇、专利文献1535058篇;相关期刊40种,包括信息工程大学学报、电子与信息学报、通信学报等;
相关会议2种,包括中国宇航学会飞行器测控专业委员会2007年航天测控技术研讨会、第十一届全国青年通信学术会议等;基于身份的密码体制的相关文献由198位作者贡献,包括刘宏伟、喻建平、王彩芬等。
基于身份的密码体制—发文量
专利文献>
论文:1535058篇
占比:99.99%
总计:1535148篇
基于身份的密码体制
-研究学者
- 刘宏伟
- 喻建平
- 王彩芬
- 谢维信
- 郎为民
- 霍士伟
- 吴晓平
- 李洪成
- 罗长远
- 赵泽茂
- 邢洪智
- 黄仁季
- 万志坤
- 任勋益
- 吕小红
- 夏婧
- 孙捐利
- 张敏情
- 彭华熹
- 彭长艳
- 戴文博
- 李光松
- 杨小东
- 杨庚
- 杨文静
- 池晓金
- 沈亚敏
- 牛淑芬
- 王剑
- 王尚平
- 王开宇
- 申金山
- 祁正华
- 胡志远
- 裴士辉
- 赵宏伟
- 赵超
- 郭旭
- 陈轶群
- 韩文报
- 马传贵
- 骆志刚
- 上官修凤
- 于代荣
- 于佳
- 于刚
- 于国良
- 付雄
- 任志宇
- 何德彪
-
-
牛建林;
任志宇;
杜学绘
-
-
摘要:
针对传统跨域认证易单点失效、过度依赖第三方等安全问题,提出了一种结合基于身份的密码(IBC,identity-based cryptography)体制与联盟链的跨域认证方案。通过设计包括实体层、代理层、区块链层、存储层在内的分层跨域认证架构,在跨域认证场景中引入联盟链,从而能够使两者较好地融合,增加了联盟链在跨域认证场景中的适应性。在存储层,设计摘要数据格式,将其存储于链上,摘要数据对应的完整数据存储于链下的星际文件系统,从而形成一种安全可靠的链上链下分布式存储方案,解决引入区块链后存在的链上存储受到限制的问题。提出一种基于永久自主权身份和临时身份的身份管理方案,解决结合IBC体制后身份难以注销和匿名身份难以监管的问题。在此基础上,设计完整的跨域全认证、重认证以及密钥协商协议以实现跨域认证流程。在安全性方面,使用SVO逻辑对认证协议进行分析,证明了跨域认证协议的安全性。通过仿真对计算负载性能、通信负载以及联盟链性能进行了测试与分析。分析表明,与相关方案相比,协议在满足安全性的同时,在服务端和用户端均有较好的计算负载表现。在通信效率上,相较于其他方案有不错的表现。通过联盟链工具对链上读写时延进行了测试,结果表明所提方案有良好的可用性。
-
-
刘梦情;
汪学明
-
-
摘要:
为了抵抗量子算法的攻击和应对恶意签名者利用环签名技术的完全匿名性输出多个签名从而进行双重开销攻击这一缺陷,同时为了解决不必要的系统开销浪费问题,提出了一种新的格上基于身份的可链接环签名方案。该方案以格上近似最短向量问题为安全基础,将该问题的求解归约于碰撞问题的求解,利用矩阵向量间的线性运算生成签名,同时结合了基于身份的密码技术。解决了系统开销浪费问题,不涉及陷门生成和高斯采样等复杂算法,提高了签名效率,降低了存储开销,并在随机预言模型下验证了方案满足完全匿名性和强存在不可伪造性。经分析,该方案是一个安全高效的环签名方案。
-
-
邓伦治;
高岩;
高荣海;
施虹宇
-
-
摘要:
环签名是一种匿名签名,它实现了对消息的认证,保证了签名人的匿名性.已知的大多数基于身份的环签名方案都需要双线性对运算,双线性对运算的计算成本比椭圆曲线上的点乘运算要大得多.因此,构造不需要双线性对运算的环签名方案是很有意义的.笔者构造了一种新的基于身份的环签名方案,并在随机预言模型下证明了该方案的不可伪造性和匿名性.该方案不需要双线性对运算,相比于其他基于身份的环签名方案具有更高的效率.
-
-
彭聪;
何德彪;
罗敏;
黄欣沂;
李大为
-
-
摘要:
环签名是一种典型的具有自发性和匿名性的数字签名机制,可作为一种隐私保护技术广泛用于电子投票、数字货币交易和匿名泄露信息等领域.基于身份的密码体制与环签名技术的结合不仅能够保留了环签名的主要特性,同时能够解决传统公钥体制下用户公钥与证书管理的复杂问题.本文以SM9数字签名算法为基础,构造了一种基于身份的环签名方案,并保持了该方案的用户签名密钥生成方式与SM9算法的一致性.同时,本文在随机预言模型下证明了所提出的环签名方案具备不可伪造性和匿名性.通过效率分析,可以得出本文方案在通信开销上明显优于现有方案,但在签名开销和验证开销上略高于现有方案.
-
-
-
牛淑芬;
谢亚亚;
杨平平;
王彩芬;
杜小妮
-
-
摘要:
在加密邮件系统中,公钥可搜索加密技术可以有效地解决在不解密的情况下搜索加密邮件的问题.针对公钥可搜索加密复杂的密钥管理问题,该文在加密邮件系统中引入了基于身份的密码体制.针对可搜索加密的离线关键字猜测攻击问题,该文采用了在加密关键字和生成陷门的同时进行认证,并且指定服务器去搜索加密电子邮件的方法.同时,在随机预言机模型下,基于判定性双线性Diffie-Hellman假设,证明方案满足陷门和密文不可区分性安全.数值实验结果表明,在陷门生成和关键字密文检测阶段,该方案与现有方案相比在计算效率上较高.
-
-
-
-
霍士伟;
杨文静;
李景智;
申金山
-
-
摘要:
The available identity-based authentication and key agreement schemes in Ad hoc networks are based on bi-linear pairing with high computation cost,and the schemes also have the problem of key escrow.Considering the prob-lem,a new identity-based authentication and key agreement scheme was proposed.Identity authentication was realized using identity-based signature without bilinear pairing.The session key was established using diffie-hellman key ex-change technology.It is shown that the proposed scheme avoids the problem of key escrow,and has higher efficiency.%现有 Ad hoc 网络中基于身份的认证和密钥协商方案是基于双线性对实现的,计算开销较大,并且存在密钥托管问题.针对该问题,提出了一种新的基于身份的认证和密钥协商方案.方案中,节点之间通过无双线性对的基于身份签名算法实现身份认证,通过Diffie-Hellman密钥协商技术建立会话密钥.分析表明,该方案不存在密钥托管问题,并且具有更高的执行效率.
-
-
张悦;
于佳
-
-
摘要:
在目前多数云存储完整性检测方案中,用户需要进行大量公钥运算和复杂的公钥证书管理操作.针对该问题,提出一个基于身份的云存储完整性检测方案.引入基于身份的密码体制,使用户无需进行复杂的公钥证书管理操作,并且可通过授权特定的第三方审计者为其完成上传数据、产生数据认证器、检测数据完整性等耗时操作,从而减轻用户端的计算负担.安全性与性能分析结果表明,该方案能够减少计算开销,并且在支持数据隐私性的同时,生成用户轻量级认证器.%In most of existing cloud storage integrity detection schemes,people need to execute many public key computations and complicated public key certificate management operations.In order to solve this problem,this paper proposes an ID-based cloud storage integrity detection scheme.It introduces ID-based cryptography,which reduces public key certificate management operations for user.Besides,user can authorize a Third-Party Auditor(TPA) to complete all time-consuming operations,including data uploading,generating data authenticator and data integrity detection,which minimizes the burden on the user side.The security and performance analysis results show that the proposed scheme can reduce computational overhead and generate user lightweight validators while supporting data privacy.
-
-
彭长艳;
沈亚敏;
王剑
- 《中国宇航学会飞行器测控专业委员会2007年航天测控技术研讨会》
| 2007年
-
摘要:
总结了航天测控网的发展现状,分析了未来天地一体化的航天互联网的发展目标,讨论了空间网络的体系结构和网络通信协议。归纳了空间网络面临的安全威胁以及空间任务的安全需求,并根据不同的安全成胁分析了可以采用的安全机制。在深入分析基于身份的密码体制的基础上,提出了在空间网络中应用IBC提供安全服务框架的思想,并初步给出了一种实现方法。分析表明,同传统的PKI体制的安全解决方案相比,IBC方案在通信和计算开销上具有一定的优势。
-
-
赵泽茂;
崔宝江;
朱隆海
- 《第十一届全国青年通信学术会议》
| 2006年
-
摘要:
代理签名是指原始签名人将签名权授权给代理签名人,由代理签名人代表原始签名人行使签名权,验证人在验证代理签名时,能识别代理签名人的身份.当代理签名人的身份需要保密时,匿名代理签名的概念应运而生.本文提出一种新的基于身份的匿名代理签名方案,该方案满足可验证性、不可仿造性、不可否认性、匿名性和可追踪性等安全性质.这些性质保证了方案既满足代理签名人匿名的要求,又防止代理签名人滥用签名权.
-
-
赵泽茂;
崔宝江;
朱隆海
- 《第十一届全国青年通信学术会议》
| 2006年
-
摘要:
代理签名是指原始签名人将签名权授权给代理签名人,由代理签名人代表原始签名人行使签名权,验证人在验证代理签名时,能识别代理签名人的身份.当代理签名人的身份需要保密时,匿名代理签名的概念应运而生.本文提出一种新的基于身份的匿名代理签名方案,该方案满足可验证性、不可仿造性、不可否认性、匿名性和可追踪性等安全性质.这些性质保证了方案既满足代理签名人匿名的要求,又防止代理签名人滥用签名权.
-
-
赵泽茂;
崔宝江;
朱隆海
- 《第十一届全国青年通信学术会议》
| 2006年
-
摘要:
代理签名是指原始签名人将签名权授权给代理签名人,由代理签名人代表原始签名人行使签名权,验证人在验证代理签名时,能识别代理签名人的身份.当代理签名人的身份需要保密时,匿名代理签名的概念应运而生.本文提出一种新的基于身份的匿名代理签名方案,该方案满足可验证性、不可仿造性、不可否认性、匿名性和可追踪性等安全性质.这些性质保证了方案既满足代理签名人匿名的要求,又防止代理签名人滥用签名权.
-
-
赵泽茂;
崔宝江;
朱隆海
- 《第十一届全国青年通信学术会议》
| 2006年
-
摘要:
代理签名是指原始签名人将签名权授权给代理签名人,由代理签名人代表原始签名人行使签名权,验证人在验证代理签名时,能识别代理签名人的身份.当代理签名人的身份需要保密时,匿名代理签名的概念应运而生.本文提出一种新的基于身份的匿名代理签名方案,该方案满足可验证性、不可仿造性、不可否认性、匿名性和可追踪性等安全性质.这些性质保证了方案既满足代理签名人匿名的要求,又防止代理签名人滥用签名权.