基于HIBC的云信任分散统一认证机制

被引:5
作者
田俊峰
孙可辉
机构
[1] 河北大学网络技术研究所
关键词
单点登录; 身份认证; 分级基于身份的加密算法; 密钥托管; 跨域认证;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
开放式云环境中,整合在同一云基础设施平台上的服务提供商之间既相互依存,又相互独立,相互合作的同时又相互竞争,不能接受同一个公用中央机构的完全控制.适用于大规模云环境下的统一认证机制面临中央机构安全瓶颈、密钥托管等问题.为解决此类问题,基于HIBC(hierarchical identitybased cryptography)算法,依据信任分散理论,提出了一种将中央机构的秘密值秘密共享给参与主体的思想,构建了一套完整的混合云统一认证机制,既实现了统一认证的需求又提高了参与主体对自身的控制能力,中央机构核心工作改由参与主体合作完成.运用伪公钥和滑动窗口机制有效防止了内部合谋攻击和外部截获攻击,加大了敌手攻击的难度.同时给出了跨域认证方案和会话密钥协商方案.最后,比较分析了所提出的方案在不依赖可信中心、无需证书维护、无密钥托管、跨域认证、监督机制、可规模使用等方面具有的优越性.
引用
收藏
页码:1660 / 1671
页数:12
相关论文
共 13 条
[1]   基于SAML的单点登录安全模型探讨 [J].
马永春 ;
刘振宇 .
电脑知识与技术, 2013, 9 (11) :2560-2562+2577
[2]   一种开放式PKI身份认证模型的研究 [J].
周晓斌 ;
许勇 ;
张凌 .
国防科技大学学报, 2013, 35 (01) :169-174
[3]   一种无可信中心动态秘密共享方案 [J].
何二庆 ;
侯整风 ;
朱晓玲 .
计算机应用研究, 2013, 30 (02) :491-493
[4]   基于企业门户统一认证系统的设计与实现 [J].
赵菁 .
信息安全与技术, 2012, 3 (08) :27-29
[5]   基于代理的单点登录系统模型研究 [J].
吴秋兵 .
广东石油化工学院学报, 2012, 22 (03) :41-44+48
[6]   基于OpenID的可兼容身份认证系统设计与实现 [J].
杨浩泉 ;
皮冰锋 ;
彭酉 ;
杨华 ;
邹纲 ;
王主龙 .
计算机应用与软件, 2012, 29 (04) :281-284+292
[7]   Kerberos身份认证协议分析与改进 [J].
游新娥 ;
胡小红 .
计算机系统应用, 2012, 21 (04) :216-219
[8]   椭圆曲线密码体制安全性分析 [J].
李殿伟 ;
王正义 ;
赵俊阁 .
计算机技术与发展, 2012, 22 (04) :227-230+234
[9]   基于信任领域和评价可信度量的信任模型研究 [J].
蔡红云 ;
田俊峰 ;
李珍 ;
何莉辉 .
计算机研究与发展, 2011, 48 (11) :2131-2138
[10]   云计算安全研究 [J].
冯登国 ;
张敏 ;
张妍 ;
徐震 .
软件学报, 2011, 22 (01) :71-83