期刊
  出版年
  关键词
结果中检索 Open Search
Please wait a minute...
选择: 显示/隐藏图片
1. 基于区块链技术的生物特征和口令双因子跨域认证方案
周致成, 李立新, 郭松, 李作辉
计算机应用    2018, 38 (6): 1620-1627.   DOI: 10.11772/j.issn.1001-9081.2017122891
摘要576)      PDF (1299KB)(536)    收藏
为解决传统跨域认证方式不多且方案复杂的问题,提出了基于区块链技术的生物特征和口令双因子跨域认证方案。首先,使用模糊提取技术提取生物特征的随机密钥参与认证,解决了生物特征泄露导致永久不可用的问题;其次,利用不易篡改的区块链存储生物特征公开信息,解决了模糊提取技术易受主动攻击威胁的问题;最后,基于区块链的分布式存储功能与联盟链架构,实现了用户在本地和异地环境下的双因子跨域认证。安全性分析和效率分析的结果表明,在安全性方面,所提方案具有抗中间人攻击、抗重放攻击等安全属性;在效率与可用性方面,该方案效率适中,用户无需携带智能卡,系统的可扩展性强。
参考文献 | 相关文章 | 多维度评价
2. 基于区块链技术的高效跨域认证方案
周致成, 李立新, 李作辉
计算机应用    2018, 38 (2): 316-320.   DOI: 10.11772/j.issn.1001-9081.2017082170
摘要1204)      PDF (945KB)(1748)    收藏
为解决现有公钥基础设施(PKI)跨域认证方案的效率问题,利用具有分布式多中心、集体维护和不易篡改优点的区块链技术,提出基于区块链技术的高效跨域认证方案,设计了区块链证书授权中心(BCCA)的信任模型和系统架构,给出了区块链证书格式,描述了用户跨域认证协议,并进行了安全性和效率分析。结果表明,在安全性方面,该方案具有双向实体认证等安全属性;在效率方面,与已有跨域认证方案相比,利用区块链不可篡改机制,使用哈希算法验证证书,能减少公钥算法签名与验证的次数、提升跨域认证效率。
参考文献 | 相关文章 | 多维度评价
3. 素数阶群上快速解密的KP-ABE方案
李作辉, 陈性元
计算机应用    2016, 36 (3): 637-641.   DOI: 10.11772/j.issn.1001-9081.2016.03.637
摘要692)      PDF (710KB)(417)    收藏
大部分基于属性的加密方案(ABE)解密开销随解密时用到的属性数量呈线性增长,解密时双线性对运算为常数次的快速解密ABE方案(FABE)能用来解决此问题。针对现有自适应安全的FABE方案在合数阶群上构造,解密运算时双线性配对计算开销过大的问题,提出一种素数阶群上快速解密的密钥策略ABE(PFKP-ABE)方案。首先基于对偶正交基和线性秘密共享(LSSS)技术提出一个PFKP-ABE方案,然后采用对偶系统加密技术构建一系列两两不可区分的攻击游戏证明该方案在标准模型下是自适应安全的。性能分析表明,与现有的合数阶群上一种快速解密自适应安全密钥策略ABE方案(FKP-ABE)相比,该方案在自适应安全的前提下,解密计算速率提高了约15倍。
参考文献 | 相关文章 | 多维度评价
4. 素数阶群上属性可重复的多授权机构基于属性的加密方案
李作辉, 杨梦梦, 陈性元
计算机应用    2015, 35 (8): 2189-2194.   DOI: 10.11772/j.issn.1001-9081.2015.08.2189
摘要461)      PDF (948KB)(539)    收藏

针对目前多授权机构基于属性的加密方案(MA-ABE)限制每个属性在访问结构中只能出现一次,而属性重复编码必将导致系统效率降低的问题,提出了一种素数阶群上属性可重复的多授权机构密文策略(MA-CP-ABE)方案。首先基于对偶配对空间和线性秘密共享等技术,在素数阶群上构建了一个MA-CP-ABE方案;然后通过引入q-Parallel BDHE假设,解决了经典对偶系统加密证明过程依赖一个统计意义假设,而该假设只有在访问结构中属性不重复出现才能成立的问题,构建一系列两两不可区分的攻击游戏证明该方案在标准模型下是自适应安全的;最后通过性能分析说明,与另两种素数阶群上构建的自适应安全MA-CP-ABE方案相比,在不考虑属性重复的情况下,该方案解密速度随着参与属性数量的增加分别提高了20%~40%和0%~50%,在真实应用环境中的性能优势更大。

参考文献 | 相关文章 | 多维度评价
5. CTCIS2017-202 基于区块链技术的高效跨域认证方案
周致成 李立新 李作辉
计算机应用   
录用日期: 2017-09-12