《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > 基于区块链的分布式标识密码管理*
基于区块链的分布式标识密码管理*
2023年电子技术应用第8期
于艳艳1,李智虎2,涂因子1,袁艳芳1,李延1,庞振江1
(1.北京智芯微电子科技有限公司,北京 102200;2.中国电力科学研究院有限公司,北京 100192)
摘要: 基于标识的密码算法(如SM9等),需要可信第三方密钥生成中心KGC为用户生成标识私钥,存在密钥托管、单点故障的风险和问题。提出了一种分布式标识密码管理方案,多个参与方分别产生部分标识私钥发送给用户,用户本地运算产生标识私钥,避免了密钥托管的问题;同时身份标识状态等数据可信上链,可以去中心化查询用户身份标识及有效性,解决了KGC单点失效及信任的问题,提高了系统可用性和安全性。经分析表明,方案在运行效率和带宽要求方面均具有明显优势。
中圖分類號:TP393 文獻標志碼:A DOI: 10.16157/j.issn.0258-7998.223507
中文引用格式: 于艷艷,李智虎,涂因子,等. 基于區塊鏈的分布式標識密碼管理[J]. 電子技術應用,2023,49(8):98-102.
英文引用格式: Yu Yanyan,Li Zhihu,Tu Yinzi,et al. Blockchain-based distributed identity-based cryptography key management[J]. Application of Electronic Technique,2023,49(8):98-102.
Blockchain-based distributed identity-based cryptography key management
Yu Yanyan1,Li Zhihu2,Tu Yinzi1,Yuan Yanfang1,Li Yan1,Pang Zhenjiang1
(1.Beijing Smartchip Microelectronics Technology Company Limited, Beijing 102200, China; 2.China Electric Power Research Institute, Beijing 100192, China)
Abstract: The identity-based cryptography algorithm such as SM9, requires a trusted third party key generation center KGC to generate the user′s identity private key, which will be faced with the risks and problems of key escrow and single point failure. This paper proposes a distributed identity-based cryptography key management scheme. Several participants generate partial identity private key to the user, and the user locally generates its own identity private key, avoiding the key escrowing problem. Meanwhile, the data such as identity status and other data can be uploaded to the blockchain. It can be used to decentralize the query of user′s identity and validity, solve the single point failure and trust problem of single KGC, and improve the system availability and security. The results show that the proposed scheme has obvious advantages in terms of efficiency and bandwidth requirements.
Key words : identity-based cryptography;SM9;key generation;distributed computation;blockchain

0 引言

近年來,在國家政策的大力扶持下,物聯網技術迅速發展,目前連網的終端設備數量數以億計,體量龐大。這些物聯網終端設備往往暴露在異常復雜的社會環境中,受攻擊的風險大大增加。終端設備上存儲的采集數據、用戶數據、業務數據一旦被竊取或者身份被偽造,將造成用戶隱私數據或敏感數據泄露,帶來嚴重影響和不可估量的損失。傳統的采用用戶名和密碼進行身份認證的方式無法避免弱口令、撞庫攻擊、字典攻擊等問題;而采用數字證書認證技術雖然安全,但證書管理和維護復雜,使用繁瑣,交換數字證書會降低通信效率,且證書還要存儲在本地,占用了存儲資源,在終端設備上安裝控件或KEY驅動和管理程序等,使用極其不便。



本文詳細內容請下載:http://www.tom3567.com/resource/share/2000005497




作者信息:

于艷艷1,李智虎2,涂因子1,袁艷芳1,李延1,龐振江1

(1.北京智芯微電子科技有限公司,北京 102200;2.中國電力科學研究院有限公司,北京 100192)

微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 国产欧美在线播放| 国产精品91一区| 国产不卡av在线| 国产精品国语对白| 国产精品自产拍在线观看中文| 国产欧美在线观看| 日本不卡免费高清视频| 中文字幕欧美日韩一区二区| 国产日韩av在线播放| 日韩精品无码一区二区三区免费| 亚洲国产日韩欧美| 国产精品一区二区三| 欧美中日韩免费视频| 久久久av电影| 久久久久久久电影一区| 精品国产一区二区三区久久狼黑人 | 日韩av高清不卡| 日韩专区中文字幕| 欧美精品在线免费| 国产精品美女在线观看| 亚洲国产日韩欧美| 国产精品久久久久久婷婷天堂| 国产精品成av人在线视午夜片| 亚洲综合在线做性V| 亚洲xxxx做受欧美| 狠狠干视频网站| 日韩暖暖在线视频| 欧美精品一区三区在线观看| 国产成人精品免费久久久久| www.亚洲视频.com| 国产在线精品成人一区二区三区| 国产精品狠色婷| 精品人妻人人做人人爽| 大波视频国产精品久久| 日韩最新av在线| 91国产一区在线| 91麻豆国产精品| 欧美久久久精品| 欧美激情精品久久久| 久久99久久久久久| 91精品网站|