《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于區塊鏈的分布式標識密碼管理*
基于區塊鏈的分布式標識密碼管理*
2023年電子技術應用第8期
于艷艷1,李智虎2,涂因子1,袁艷芳1,李延1,龐振江1
(1.北京智芯微電子科技有限公司,北京 102200;2.中國電力科學研究院有限公司,北京 100192)
摘要: 基于標識的密碼算法(如SM9等),需要可信第三方密鑰生成中心KGC為用戶生成標識私鑰,存在密鑰托管、單點故障的風險和問題。提出了一種分布式標識密碼管理方案,多個參與方分別產生部分標識私鑰發送給用戶,用戶本地運算產生標識私鑰,避免了密鑰托管的問題;同時身份標識狀態等數據可信上鏈,可以去中心化查詢用戶身份標識及有效性,解決了KGC單點失效及信任的問題,提高了系統可用性和安全性。經分析表明,方案在運行效率和帶寬要求方面均具有明顯優勢。
中圖分類號:TP393 文獻標志碼:A DOI: 10.16157/j.issn.0258-7998.223507
中文引用格式: 于艷艷,李智虎,涂因子,等. 基于區塊鏈的分布式標識密碼管理[J]. 電子技術應用,2023,49(8):98-102.
英文引用格式: Yu Yanyan,Li Zhihu,Tu Yinzi,et al. Blockchain-based distributed identity-based cryptography key management[J]. Application of Electronic Technique,2023,49(8):98-102.
Blockchain-based distributed identity-based cryptography key management
Yu Yanyan1,Li Zhihu2,Tu Yinzi1,Yuan Yanfang1,Li Yan1,Pang Zhenjiang1
(1.Beijing Smartchip Microelectronics Technology Company Limited, Beijing 102200, China; 2.China Electric Power Research Institute, Beijing 100192, China)
Abstract: The identity-based cryptography algorithm such as SM9, requires a trusted third party key generation center KGC to generate the user′s identity private key, which will be faced with the risks and problems of key escrow and single point failure. This paper proposes a distributed identity-based cryptography key management scheme. Several participants generate partial identity private key to the user, and the user locally generates its own identity private key, avoiding the key escrowing problem. Meanwhile, the data such as identity status and other data can be uploaded to the blockchain. It can be used to decentralize the query of user′s identity and validity, solve the single point failure and trust problem of single KGC, and improve the system availability and security. The results show that the proposed scheme has obvious advantages in terms of efficiency and bandwidth requirements.
Key words : identity-based cryptography;SM9;key generation;distributed computation;blockchain

0 引言

近年來,在國家政策的大力扶持下,物聯網技術迅速發展,目前連網的終端設備數量數以億計,體量龐大。這些物聯網終端設備往往暴露在異常復雜的社會環境中,受攻擊的風險大大增加。終端設備上存儲的采集數據、用戶數據、業務數據一旦被竊取或者身份被偽造,將造成用戶隱私數據或敏感數據泄露,帶來嚴重影響和不可估量的損失。傳統的采用用戶名和密碼進行身份認證的方式無法避免弱口令、撞庫攻擊、字典攻擊等問題;而采用數字證書認證技術雖然安全,但證書管理和維護復雜,使用繁瑣,交換數字證書會降低通信效率,且證書還要存儲在本地,占用了存儲資源,在終端設備上安裝控件或KEY驅動和管理程序等,使用極其不便。



本文詳細內容請下載:http://www.jysgc.com/resource/share/2000005497




作者信息:

于艷艷1,李智虎2,涂因子1,袁艷芳1,李延1,龐振江1

(1.北京智芯微電子科技有限公司,北京 102200;2.中國電力科學研究院有限公司,北京 100192)

微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 91高清免费国产自产拍2021| 丰满肥臀风间由美系列| 特级做a爰片毛片免费看无码| 四虎成人精品无码永久在线| 麻豆国产精品va在线观看不卡| 国产精品无码翘臀在线观看| 99精品在线播放| 悠悠在线观看精品视频| 久久91精品国产一区二区| 日韩在线视频一区二区三区| 亚洲五月综合缴情婷婷| 欧美猛男做受视频| 人与动人物欧美网站| 粉嫩小仙女脱内衣喷水自慰| 啊灬啊灬啊灬喷出来了| 草莓视频秋葵视频在线观看ios| 国产成人无码a区在线观看视频免费| 奇米影视国产精品四色| 国产超碰人人做人人爽av| av无码精品一区二区三区| 好男人在线社区www| 两个人看的www在线| 扒开双腿爽爽爽视频www| 久久久久久久久66精品片| 日本强伦姧人妻一区二区| 久久机热re这里只有精品15| 日韩精品一区在线| 亚洲AV午夜精品一区二区三区| 欧美丰满熟妇乱XXXXX网站| 亚洲国产精品尤物yw在线观看| 欧美精品久久天天躁| 亚洲理论片中文字幕电影| 波多野结衣全部系列在线观看| 人妻少妇精品中文字幕AV蜜桃 | 国产日韩精品欧美一区| chinesehd国产刺激对白| 国产精品一区二区综合| 青青青手机视频| 国产精品99久久精品爆乳| 亚洲五月综合缴情婷婷| 国产精品久久久久久搜索|