999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于環映射的去中心化身份認證方案

2020-04-13 01:24:42馬超宇
網絡安全技術與應用 2020年4期
關鍵詞:效率

◆馬超宇

(遼寧大學 遼寧 110036)

1 引言

認證技術是網絡安全[1]和隱私保護[2]中比較熱門的話題。傳統的認證方案更傾向于使用中心化的方式,但中心化意味著網絡安全風險。在現有的身份認證手段中,X.509 標準是數字證書的一般標準。該標準實現了數據的完整性、身份的確定性、不可否認性和防篡改性[3]。但現有的身份認證方案中,存在著效率和隱私泄露的問題?;诖?,本文在數字簽名的基礎上引入了CA 和RSA[4],并將身份認證和區塊鏈技術結合在一起,對數字簽名方案做了改進,提出一種基于環映射的去中心化[5]身份認證方案,該方案可以有效地提升認證的效率,并且降低了隱私泄露的風險。

2 基于環映射的去中心化身份認證方案

定義1 環映射:將實際節點通過某種算法分布到虛擬的環空間上,以此來解決現實中的問題。

該方案的主要思想是將系統中的所有用戶節點映射到0~264-1 大小的環空間上,使這些節點成為環節點。身份認證將由當前環節點的下一環節點進行,即順時針方向。

當環中的節點出現異常時,可通過加入虛擬節點來解決異常節點無法正常進行認證的問題。為了使環能夠正常工作,假設第一個被映射到環上的節點不會存在異常情況,且虛擬節點只針對環中能夠正常進行認證的環節點設置。當異常環節點和環節點的數量滿足公式(1)時,需要加入虛擬節點:

其中,m表示環中未加入虛擬節點前的環節點總量;mc表示環中異常環節點的數量。此時,環中加入虛擬節點后的節點總數的計算公式如下所示:

其中,nnode表示環節點數量與虛擬節點數量的總和;n表示為每個有效環節點所分配的虛擬節點的數量,該值可根據環中異常環節點的數量進行調整,當異常環節點的數量滿足如下公式時,可將該值增大:

基于環映射的去中心化認證方案包括以下步驟:

(1)節點映射:設定用戶節點的編號為in,利用抗碰撞的單向散列函數SHA-256,生成用戶節點的散列值SHA-256(in),將其按照大小分布到環上,輸出環節點的映射空間Ln={SHA-256(in)},映射空間所對應的環節點和其行為之間沒有關聯性;

(2)生成發行方密鑰對:CA 隨機選擇兩個非常大質數p∈Ln和q∈Ln,Ln為映射空間。用以下公式分別計算N,L,E,D:

其中,p-1 和q-1 的最小公倍數為lcm(p-1,q-1),gcd(E,L)表示為E和L的最大公約數,mod 為取模運算。E和D可以使用偽隨機數生成器生成1 到L之間的候選數,然后判斷是否滿足條件。最終,CA 的公鑰IPK=(E,N),私鑰ISK=(D,N);

(3)生成用戶方密鑰對:環節點將自身身份信息提交到CA進行注冊,得到對應的密鑰對。對于環節點l,CA 隨機選擇兩個非常大的質數p’∈Ln和q’∈Ln,計算N’,L’,E’,D’,公式如下:

E’和D’同樣可以使用偽隨機數生成器生成1 到L之間的候選數,然后判斷是否滿足條件。最終,環節點的公鑰LPK=(E’,N’),私鑰LSK=(D’,N’);

(4)獲取公鑰簽名:CA 隨機選取整數值nnonce∈Ln,CA 利用自己的私鑰ISK=(D,N)對環節點的公鑰LPK=(E’,N’)進行加密生成簽名SL,計算公式如下:

(5)驗證公鑰簽名:環節點利用CA 的公鑰IPK=(E,N)對公鑰簽名SL進行解密驗證,將得到的結果nnonce’與nnonce進行比較,一致則驗證成功,環節點則將該公鑰簽名保存在本地。nnonce’的計算公式如下:

(6)初始化引用計數:根據環節點的映射空間Ln,初始化每個環節點的引用計數值為ncount,其公式如下:

(7)字段填充:環節點將填充字段pad 追加到消息m的末尾,得到填充后的消息mpad;

(8)計算散列值:環節點對填充后的消息mpad運行抗碰撞的單向散列函數SHA-256,生成該消息的散列值Hm,計算公式如下:

(9)生成原始簽名:環節點利用自己的私鑰LSK=(D’,N’)對填充消息的散列值Hm加密,生成原始簽名Sori,計算公式如下:

(10)生成目標簽名:環節點將填充后的消息mpad及其散列值Hm和公鑰簽名SL發送給順時針方向的下一有效環節點,該有效環節點利用當前環節點的公鑰簽名SL對原始簽名Sori進行解密,輸出目標簽名Sdes,計算公式如下:

(11)簽名驗證:有效環節點驗證原始簽名Sori和目標簽名Sdes是否一致,輸出驗證結果A。A=1 表示驗證成功,證書有效;A=0 表示驗證失敗,證書無效。

3 結果分析

隨著用戶節點的數量不斷增多,傳統的認證方案的認證效率會遇瓶頸,而本文提出的認證方案的認證效率則保持高效恒定。這是因為傳統的認證方案是中心化的,用戶節點的數量增多會導致服務器的壓力增大,從而降低認證效率。而本文的方案則是基于去中心化的,即分布式的,效率并不會隨著用戶節點的數量的增多而下降,相反會保持一定的水平。同樣地,隱私泄露風險也會保持較低水平,而傳統的認證方案將始終保持較高水平。

4 小結

本文提出的方案有效提升了認證效率和降低了隱私泄漏的風險。但本文仍有很多不足,在接下來的研究中,將不斷完善。

猜你喜歡
效率
你在咖啡館學習會更有創意和效率嗎?
提升朗讀教學效率的幾點思考
甘肅教育(2020年14期)2020-09-11 07:57:42
注意實驗拓展,提高復習效率
效率的價值
商周刊(2017年9期)2017-08-22 02:57:49
引入“倒逼機制”提高治霾效率
遼寧經濟(2017年6期)2017-07-12 09:27:16
質量與效率的爭論
中國衛生(2016年9期)2016-11-12 13:27:54
跟蹤導練(一)2
提高食品行業清潔操作的效率
OptiMOSTM 300V提高硬開關應用的效率,支持新型設計
“錢”、“事”脫節效率低
中國衛生(2014年11期)2014-11-12 13:11:32
主站蜘蛛池模板: 国产永久免费视频m3u8| 欧美日韩午夜| 国产高清在线丝袜精品一区| 亚洲欧美精品在线| 色欲色欲久久综合网| 国产乱人伦偷精品视频AAA| 国产一区二区三区视频| 中文字幕在线不卡视频| 成人av手机在线观看| 成人在线综合| 一级一级一片免费| 久久人搡人人玩人妻精品| 亚洲天堂2014| 久久精品人人做人人综合试看| 久久五月天国产自| 国产成本人片免费a∨短片| 狼友视频国产精品首页| 亚洲欧洲日韩久久狠狠爱| 囯产av无码片毛片一级| 看av免费毛片手机播放| 欧洲免费精品视频在线| 亚洲欧美极品| 园内精品自拍视频在线播放| 一本久道久综合久久鬼色| 亚洲码在线中文在线观看| 国产主播福利在线观看| 呦系列视频一区二区三区| 91精品国产一区| 国产视频只有无码精品| 成人午夜视频免费看欧美| 无码日韩人妻精品久久蜜桃| A级毛片高清免费视频就| 欧美日韩国产系列在线观看| 亚洲青涩在线| 色悠久久综合| 一级毛片在线播放免费| 在线欧美日韩国产| 国产SUV精品一区二区6| 免费a在线观看播放| 亚洲乱伦视频| 日韩精品成人在线| 午夜福利视频一区| 日韩小视频在线观看| 最近最新中文字幕在线第一页| 欧美一区二区三区国产精品| 精品国产Av电影无码久久久| 一本大道香蕉久中文在线播放| 欧美成人一级| 青青草一区| 亚洲精品自产拍在线观看APP| 四虎影视无码永久免费观看| 在线国产91| 无码一区二区三区视频在线播放| 免费精品一区二区h| 性色一区| 国产欧美日韩91| 麻豆精选在线| 亚洲V日韩V无码一区二区| 九九久久精品免费观看| 青青青国产精品国产精品美女| 免费国产黄线在线观看| 亚洲无线视频| 欧美翘臀一区二区三区| 国产精品美女免费视频大全| 国产玖玖玖精品视频| 丁香婷婷综合激情| 国产jizz| 亚洲中文字幕久久精品无码一区| 毛片网站观看| 毛片在线播放网址| 91区国产福利在线观看午夜 | 91福利免费视频| 高潮毛片免费观看| 欧美日韩在线观看一区二区三区| 福利一区在线| 无码AV高清毛片中国一级毛片| 在线va视频| 97超级碰碰碰碰精品| 国产男女免费完整版视频| 青青青亚洲精品国产| 98超碰在线观看| 国产成人亚洲无码淙合青草|