国内刊号:51-1196/TP
国际刊号:1001-3695
发布日期:
作者:江泽涛,时晨,张少钦,徐娟娟,
单位:1.桂林电子科技大学广西图像图形与智能处理重点实验室,广西桂林541004;2.南昌航空大学,南昌330063;
关键词:云环境,公钥基础设施认证体系,混合密码体系,跨域控制,
基金:国家自然科学基金资助项目(61572147,61876049,61762066);广西科技计划资助项目(AC16380108);广西图像图形智能处理重点实验项目(GIIP201701,GIIP201801,GIIP201802,GIIP201803);广西研究生教育创新计划资助项目(2019YCXS043);;
针对当前云环境下用户跨域控制方案不能满足不同密码体系之间的相互跨域访问的需求,借鉴PKI认证体系的思想构造了一种基于混合密码体系的跨域控制方案。该方案以PKI认证体系为不同密码体系安全域的管理框架,以CA(certificate authority)为不同安全域用户的公共跨域认证中心,对不同安全域的用户进行认证,并根据验证结果为其分配公共跨域身份和身份控制标签。它不仅实现了对不同密码体系之间的相互访问,并且根据签发的身份控制标签完成用户的实时控制,一旦发现恶意用户便撤销用户公共跨域身份,并对恶意用户的实名身份进行标注。分析结果表明,新方案在满足正确性、不可伪造性、高安全性的同时可以抵抗重放攻击、替换攻击和中间人攻击,并且降低了计算开销。
来源:2020年第11期
《计算机应用研究》期刊编辑部