基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
云计算是当前发展十分迅速的战略性新兴产业,但云计算面临着诸多关键性的安全问题,并且已经成为制约其发展的重要因素,其中身份认证问题首当其冲.身份认证是云计算安全的基础,为用户和云服务提供商的身份提供保证,阻止非法用户进入云系统,限制非法用户访问云资源.当前各类云服务已开始呈现出整合趋势,越来越多的云服务需要与其它异域的云服务互联,云服务提供商利用跨域身份认证机制来识别异域用户身份.目前大部分云计算平台采用用户名/口令组合认证,但这种认证方式存在两个主要的弊端:一是安全系数低,很容易被截取和监听;二是如果不同平台使用统一的用户名和密码,很容易造成用户身份信息的泄露.PKI(Public Key Infrastructure)为云计算环境下身份认证问题的解决提供了可行途径,是目前公认的保障网络社会安全的最佳体系,能在开放的网络环境中提供身份认证服务,确定信息网络空间中身份的唯一性、真实性和合法性,保护网络空间中各种主体的安全利益,已经广泛应用于电子商务、电子政务、网上银行等领域.但现有的基于PKI的跨域身份认证技术在可实施性、可扩展性、灵活性、互操作性和证书验证等方面都存在严重的不足,它在对可扩展性、动态性、开放性等方面都有较高要求的云计算环境中难以得到应用.针对现有基于PKI的跨域身份认证机制存在信任路径长、证书验证效率低、域间信任路径构建复杂等问题,利用代理重签名技术提出了一种云环境下的跨域身份认证方案,实现用户与云服务提供商之间的双向身份认证.用户与云服务提供商基于数字证书的合法性和认证消息的有效性完成双方身份的真实性鉴别,并在认证过程中协商了会话密钥;“口令+密钥”的双因子认证过程,进一步增强了跨域身份认证系统的安全性;通过半可信代理者直接建立域间的信任关系,避免了复杂的证书路径构建和验证过程,减少了信任路径长度.基于计算性Diffie-Hellman问题和哈希函数的抗碰撞性,在标准模型下对新方案的强不可伪造性和完备性进行了证明.分析结果表明,文中的跨域身份认证方案具有匿名性、会话密钥的前/后向安全性、匿名的可控性等性质,并能抵抗重放攻击和替换攻击;在保留PKI技术优势的同时,简化了交互认证过程,提高了跨域身份认证效率,其性能更适用于大规模的云计算环境.
推荐文章
云环境下基于混合密码体系的跨域控制方案
云环境
公钥基础设施认证体系
混合密码体系
跨域控制
云环境下跨域单点登录解决方案
云环境
单点登录
用户认证
跨域
云服务
基于身份的代理盲签名方案
基于身份
代理签名
盲签名
双线形配对
高效的基于身份的代理签名方案
基于身份密码
代理签名
双线性对
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 云环境下基于代理重签名的跨域身份认证方案
来源期刊 计算机学报 学科 工学
关键词 云计算 跨域身份认证 代理重签名 强不可伪造 标准模型
年,卷(期) 2019,(4) 所属期刊栏目 云计算与安全
研究方向 页码范围 756-771
页数 16页 分类号 TP309
字数 13333字 语种 中文
DOI 10.11897/SP.J.1016.2019.00756
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王彩芬 西北师范大学计算机科学与工程学院 183 820 13.0 17.0
2 杨小东 62 244 8.0 11.0
4 刘婷婷 西北师范大学计算机科学与工程学院 22 34 4.0 4.0
7 杨平 西北师范大学计算机科学与工程学院 12 42 4.0 6.0
8 安发英 西北师范大学计算机科学与工程学院 7 15 2.0 3.0
9 肖立坤 西北师范大学计算机科学与工程学院 4 7 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (125)
共引文献  (932)
参考文献  (18)
节点文献
引证文献  (4)
同被引文献  (29)
二级引证文献  (2)
1976(1)
  • 参考文献(0)
  • 二级参考文献(1)
1978(1)
  • 参考文献(0)
  • 二级参考文献(1)
1985(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(1)
  • 参考文献(1)
  • 二级参考文献(0)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(3)
  • 参考文献(0)
  • 二级参考文献(3)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(5)
  • 参考文献(0)
  • 二级参考文献(5)
2010(18)
  • 参考文献(1)
  • 二级参考文献(17)
2011(16)
  • 参考文献(2)
  • 二级参考文献(14)
2012(14)
  • 参考文献(2)
  • 二级参考文献(12)
2013(17)
  • 参考文献(1)
  • 二级参考文献(16)
2014(26)
  • 参考文献(2)
  • 二级参考文献(24)
2015(13)
  • 参考文献(5)
  • 二级参考文献(8)
2016(9)
  • 参考文献(4)
  • 二级参考文献(5)
2017(2)
  • 参考文献(0)
  • 二级参考文献(2)
2018(2)
  • 参考文献(0)
  • 二级参考文献(2)
2019(2)
  • 参考文献(0)
  • 二级参考文献(2)
2020(1)
  • 参考文献(0)
  • 二级参考文献(1)
2019(4)
  • 参考文献(0)
  • 二级参考文献(2)
  • 引证文献(2)
  • 二级引证文献(0)
2019(2)
  • 引证文献(2)
  • 二级引证文献(0)
2020(4)
  • 引证文献(2)
  • 二级引证文献(2)
研究主题发展历程
节点文献
云计算
跨域身份认证
代理重签名
强不可伪造
标准模型
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机学报
月刊
0254-4164
11-1826/TP
大16开
中国科学院计算技术研究所(北京2704信箱)
2-833
1978
chi
出版文献量(篇)
5154
总下载数(次)
49
相关基金
中国博士后科学基金
英文译名:China Postdoctoral Science Foundation
官方网址:http://www.chinapostdoctor.org.cn/index.asp
项目类型:
学科类型:
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导