基于区块链技术的高效跨域认证方案

被引:56
作者
周致成
李立新
李作辉
机构
[1] 信息工程大学
关键词
跨域认证; 区块链; 授权中心; 公钥基础设施; 数字证书; 数字签名;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
为解决现有公钥基础设施(PKI)跨域认证方案的效率问题,利用具有分布式多中心、集体维护和不易篡改优点的区块链技术,提出基于区块链技术的高效跨域认证方案,设计了区块链证书授权中心(BCCA)的信任模型和系统架构,给出了区块链证书格式,描述了用户跨域认证协议,并进行了安全性和效率分析。结果表明,在安全性方面,该方案具有双向实体认证等安全属性;在效率方面,与已有跨域认证方案相比,利用区块链不可篡改机制,使用哈希算法验证证书,能减少公钥算法签名与验证的次数、提升跨域认证效率。
引用
收藏
页码:316 / 320+326 +326
页数:6
相关论文
共 10 条
[1]  
PKI技术.[M].邢继武; 林璟锵; 冯登国; 编著.科学出版社.2008,
[2]  
公钥基础设施PKI及其应用.[M].关振胜; 编著.电子工业出版社.2007,
[3]  
PKI-based trust management in inter-domain scenarios.[J].Gabriel López Millán;Manuel Gil Pérez;Gregorio Martínez Pérez;Antonio F. Gómez Skarmeta.Computers & Security.2009, 2
[4]  
Dynamic data sharing and security in a collaborative product definition management system.[J].Kamel Rouibah;Samia Ould-Ali.Robotics and Computer Integrated Manufacturing.2006, 2
[5]   基于区块链的应用系统开发方法研究 [J].
蔡维德 ;
郁莲 ;
王荣 ;
刘娜 ;
邓恩艳 .
软件学报, 2017, 28 (06) :1474-1487
[6]   区块链技术发展现状与展望 [J].
袁勇 ;
王飞跃 .
自动化学报, 2016, 42 (04) :481-494
[7]   基于椭圆曲线密码体制的高效虚拟企业跨域认证方案 [J].
张文芳 ;
王小敏 ;
郭伟 ;
何大可 .
电子学报, 2014, 42 (06) :1095-1102
[8]   普适环境中基于身份的跨域认证方案 [J].
罗长远 ;
霍士伟 ;
邢洪智 .
通信学报, 2011, 32 (09) :111-115+122
[9]   一种基于身份的多信任域认证模型 [J].
彭华熹 .
计算机学报, 2006, (08) :1271-1281
[10]   一种基于身份的多信任域网格认证模型 [J].
路晓明 ;
冯登国 .
电子学报, 2006, (04) :577-582