国内刊号:11-1777/TP
国际刊号:1000-1239
发布日期:
作者:汤永利,李英,赵宗渠,李星宇,王瀚博,
关键词:单点登录, 可追溯性, 匿名认证, 非齐次小整数解, 基于身份的密码体制,
单点登录(singlesignon,SSO)方案能够避免认证模块冗余带来的资源浪费、信息泄露问题,而具有匿名性的单点登录能够在保护个人隐私的情况下实现匿名认证与授权,但现有的匿名单点登录方案未考虑因用户匿名而出现的欺诈行为追责问题.针对此问题,首先提出一个格上可追溯的匿名单点登录方案.所提方案采用格上基于身份的密码体制缓解公钥证书管理问题,通过授权认证标签和假名实现对用户的匿名认证;然后使用强指定验证者技术实现用户服务请求的定向验证;同时引入受信任机构,通过公钥恢复出用户身份并进行追责;最后在安全模型下证明方案具有不可链接性、不可伪造性与可追溯性.安全性与性能分析结果表明方案在PARMSII和PARMSIII这2组参数下,分别运行大约75ms和108ms便可为用户生成可供4次服务请求的访问服务票据,并可达到230b和292b的量子安全强度.
来源:2023年第6期
《计算机研究与发展》期刊编辑部