期刊文献+
共找到154篇文章
< 1 2 8 >
每页显示 20 50 100
结合SM9和盲签名的联盟链交易隐私保护方案 被引量:1
1
作者 邵清 张磊军 《小型微型计算机系统》 北大核心 2025年第1期217-224,共8页
为了解决联盟链应用场景中交易数据存在的隐私泄露问题,本文提出了一种结合SM9标识密码算法和盲签名的联盟链交易隐私保护方案.一方面,引入布隆过滤器对密钥生成中心(KGC)生成的密钥进行唯一性验证,解决密钥可能重复的问题.另一方面,在... 为了解决联盟链应用场景中交易数据存在的隐私泄露问题,本文提出了一种结合SM9标识密码算法和盲签名的联盟链交易隐私保护方案.一方面,引入布隆过滤器对密钥生成中心(KGC)生成的密钥进行唯一性验证,解决密钥可能重复的问题.另一方面,在SM9标识密码算法中引入了盲签名机制,增强交易的隐私性.通过方案对比证明该方案的效率有所提高:在签名阶段比杨等人的方案减少了1次群内点乘操作,在验签阶段比刁等人的方案减少了近2次双线性配对操作.仿真实验发现布隆过滤器对私钥生成过程的耗时影响微乎其微.本方案在效率和隐私保护方面实现了良好的平衡,在需要身份可溯源、但又要求交易内容匿名的场景具有一定的价值. 展开更多
关键词 sm9算法 盲签名 联盟链 布隆过滤器 隐私保护
在线阅读 下载PDF
基于SM9的支持策略隐藏的可追踪属性签名
2
作者 周权 陈民辉 +1 位作者 卫凯俊 郑玉龙 《计算机研究与发展》 北大核心 2025年第4期1065-1074,共10页
可追踪的基于属性的签名(traceable attribute-based signature,TABS)继承了属性签名的优点,能通过可信第三方追踪签名者的真实身份,避免了属性签名匿名性的滥用.目前,针对1对多认证场景下支持可追踪的签名策略属性签名(signature-polic... 可追踪的基于属性的签名(traceable attribute-based signature,TABS)继承了属性签名的优点,能通过可信第三方追踪签名者的真实身份,避免了属性签名匿名性的滥用.目前,针对1对多认证场景下支持可追踪的签名策略属性签名(signature-policy attribute-based signature,SP-ABS)方案甚少,现有方案大多存在以下不足:验证阶段的计算复杂度与属性个数呈线性关系,运算效率不高,同时策略由验证者直接提供给签名者容易造成策略隐私泄露.为此,提出一种基于SM9的支持策略隐藏的可追踪属性签名方案,该方案采用属性名和属性值拆分的线性秘密共享方案(linear secret sharing scheme,LSSS)构造访问结构,支持策略的部分隐藏,能在保障签名者身份隐私和属性隐私的情况下,保障验证者的策略隐私,在验证阶段只需要常数量级的配对运算和指数运算,能实现高效的细粒度访问控制.最后通过q-SDH(q-strong Diffie-Hellman)难题证明了该方案在随机谕言机模型下具有不可伪造性. 展开更多
关键词 sm9 属性签名 访问控制 策略隐藏 可追踪性
在线阅读 下载PDF
车联网中基于SM9算法的聚合签名方案
3
作者 张应辉 周苗苗 +1 位作者 王玮 肖泽华 《西安邮电大学学报》 2025年第4期79-86,共8页
针对车载自组织网络(Vehicular Ad Hoc Network,VANET)中的隐私保护问题,提出一种基于SM9算法的聚合签名方案。该方案以SM9签名算法为基础,结合聚合签名技术提高认证效率,利用雾计算降低时延,实现对数据的实时处理需求,同时满足条件隐... 针对车载自组织网络(Vehicular Ad Hoc Network,VANET)中的隐私保护问题,提出一种基于SM9算法的聚合签名方案。该方案以SM9签名算法为基础,结合聚合签名技术提高认证效率,利用雾计算降低时延,实现对数据的实时处理需求,同时满足条件隐私保护、匿名性和不可链接性等安全需求。最后,通过假名机制保护车辆隐私,确保当车辆发生非法行为时能够快速追踪其真实身份。在随机谕言机模型下,证明了该方案的不可伪造性。性能分析结果表明,与现有方案相比,所提方案有效降低了聚合验证阶段的计算开销,适用于资源受限的车联网环境。 展开更多
关键词 车载自组织网络 sm9数字签名 聚合签名 雾计算 条件隐私保护
在线阅读 下载PDF
国密算法SM9的计算性能改进方法 被引量:3
4
作者 谢振杰 刘奕明 +1 位作者 罗友强 尹小康 《信息安全研究》 北大核心 2025年第1期5-11,共7页
针对国密算法SM9的计算性能改进问题,提出2维Comb固定基模幂算法、预计算标量乘的拓展应用、针对常用ID优化等计算性能改进方法,理论分析和实验测试表明,所提方法通过预计算并增加可以接受的存储开销,能有效提升固定底数模幂、SM9算法3... 针对国密算法SM9的计算性能改进问题,提出2维Comb固定基模幂算法、预计算标量乘的拓展应用、针对常用ID优化等计算性能改进方法,理论分析和实验测试表明,所提方法通过预计算并增加可以接受的存储开销,能有效提升固定底数模幂、SM9算法3个常见步骤等组件的计算性能.综合运用上述改进方法后,SM9数字签名的生成与验证、密钥交换、密钥封装、加密5项算法的性能提升幅度为14%~116%. 展开更多
关键词 国密算法 sm9 计算性能 预计算 Comb固定基
在线阅读 下载PDF
基于国密SM9的公钥认证可搜索加密方案
5
作者 蒲浪 林超 +2 位作者 伍玮 顾晶晶 何德彪 《软件学报》 北大核心 2025年第9期4271-4284,共14页
云存储为用户的数据管理带来了极大便捷,已成为数字经济的重要组成部分.然而,复杂多样的网络环境和不完全可信的第三方对用户隐私造成极大威胁.为保护用户隐私,通常先加密数据后存储,但传统加密技术生成的密文阻碍了后续数据检索.公钥... 云存储为用户的数据管理带来了极大便捷,已成为数字经济的重要组成部分.然而,复杂多样的网络环境和不完全可信的第三方对用户隐私造成极大威胁.为保护用户隐私,通常先加密数据后存储,但传统加密技术生成的密文阻碍了后续数据检索.公钥可搜索加密(public-key encryption with keyword search,PEKS)技术在保障数据加密的同时,可提供保密检索功能,但由于常用关键词数量较少,传统PEKS方案易遭受关键词猜测攻击.公钥认证可搜索加密(public-key authenticated encryption with keyword search,PAEKS)在PEKS的基础上引入认证技术,可进一步提高安全性.然而,现有PAEKS方案大多基于国外密码算法设计,不符合我国密码技术自主创新的发展需求.基于国密SM9提出SM9-PAEKS方案,通过重新设计算法结构,将耗时运算转移至资源丰富的云端服务器,有效提升用户端检索效率.并在随机谕言模型下基于q-BDHI和Gap-q-BCAA1安全假设证明所提方案的安全性.最后理论分析和实验结果表明,与同类方案中通信代价最优的方案相比,SM9-PAEKS在仅增加96字节通信代价的情况下,总计算开销可至少降低约59.34%,其中关键词陷门生成的计算开销降低尤其显著,约为77.55%.有助于丰富国密算法的应用,同时可为云存储中数据加密与检索提供理论与技术支撑. 展开更多
关键词 公钥认证可搜索加密 sm9加密算法 隐私保护 数据安全 云存储
在线阅读 下载PDF
SM9身份认证方案及其应用研究综述
6
作者 陈泽宇 刘丽华 王尚平 《计算机工程与应用》 北大核心 2025年第5期18-31,共14页
商用密码是我国密码体系的重要组成部分,奠定了国家安全的基石。SM9算法因其无须证书、易于管理和低总体成本而广泛应用于身份认证领域。概述了SM9算法的整体框架和关键技术并与同类算法进行比较,探讨了其身份认证方案,特别是在盲签名... 商用密码是我国密码体系的重要组成部分,奠定了国家安全的基石。SM9算法因其无须证书、易于管理和低总体成本而广泛应用于身份认证领域。概述了SM9算法的整体框架和关键技术并与同类算法进行比较,探讨了其身份认证方案,特别是在盲签名、否认认证签名、环签名和属性签名的研究进展。重点梳理了SM9算法在区块链安全领域的应用,包括隐私保护、智能合约和跨域认证等场景,以及在物联网安全领域的应用,即工业物联网、电力物联网和车联网安全中的方案特点。最后,从多维度分析了SM9算法在身份认证应用中的安全性,为算法评估和优化提供了新的思路。 展开更多
关键词 sm9算法 身份认证 区块链安全 物联网安全 车联网安全
在线阅读 下载PDF
基于国密算法SM9的加法同态加密方案
7
作者 谢振杰 刘奕明 +2 位作者 尹小康 刘胜利 张永光 《计算机科学》 北大核心 2025年第11期408-414,共7页
在云计算环境下,传统加密方案在保护数据机密性的同时,也使密文丧失了可计算性。同态加密解决了这一矛盾,已被广泛应用于数据聚合、安全多方计算、联邦学习等隐私计算领域。因此,以基于标识密码体制的国密算法SM9加密算法为基础,构造了... 在云计算环境下,传统加密方案在保护数据机密性的同时,也使密文丧失了可计算性。同态加密解决了这一矛盾,已被广泛应用于数据聚合、安全多方计算、联邦学习等隐私计算领域。因此,以基于标识密码体制的国密算法SM9加密算法为基础,构造了具有加法同态性质的标识加密方案,细致推导了方案的正确性和加法同态性,从q-BCAA1和DDH困难问题出发证明了方案具有IND-CPA安全性,并对改进的消息恢复算法进行了详细描述。测试结果表明,提出的加法同态加密方案的加密效率相较于同类方案提升了42%,解密效率提升了20%~62%。 展开更多
关键词 国密算法 sm9 加法同态加密 隐私计算
在线阅读 下载PDF
基于FPGA的SM9倍点运算快速实现
8
作者 梅峰 马钰 +1 位作者 周峰 李子臣 《密码学报(中英文)》 北大核心 2025年第3期576-585,共10页
SM9是国家密码管理局发布的以椭圆曲线为基础的标识密码算法,该算法中的倍点运算需要大量计算时间.本文在FPGA平台上基于Jacobian加重射影坐标系结合BN曲线特性优化了SM9算法中倍点运算,并采用非相邻表示型(non-adjacent form,NAF)改进... SM9是国家密码管理局发布的以椭圆曲线为基础的标识密码算法,该算法中的倍点运算需要大量计算时间.本文在FPGA平台上基于Jacobian加重射影坐标系结合BN曲线特性优化了SM9算法中倍点运算,并采用非相邻表示型(non-adjacent form,NAF)改进计算参数,减少点加算法运算次数,得到了一种SM9算法的快速硬件实现方法.实验结果表明,本方法可以将倍点运算效率提升约37%,对SM9签名算法效率提升约13.1%. 展开更多
关键词 sm9 FPGA Jacobian加重射影坐标系 倍点运算
在线阅读 下载PDF
基于SM9的条件代理重加密方案及其应用
9
作者 曾淑红 赖俊祚 +2 位作者 吴嘉和 杨潘 翁健 《密码学报(中英文)》 北大核心 2025年第5期1018-1030,共13页
条件代理重加密(conditional proxy re-encryption,CPRE)方案中,当授权者公钥加密的密文满足授权者设置的特定条件时,代理使用重加密密钥将其转换为可用被授权者私钥解密的密文.由于其支持细粒度访问控制的优点,条件代理重加密已广泛应... 条件代理重加密(conditional proxy re-encryption,CPRE)方案中,当授权者公钥加密的密文满足授权者设置的特定条件时,代理使用重加密密钥将其转换为可用被授权者私钥解密的密文.由于其支持细粒度访问控制的优点,条件代理重加密已广泛应用于云存储数据共享、加密电子邮件转发、基于区块链的数据共享等领域.然而,现有的条件代理重加密方案以国外设计为主,不符合网络空间安全自主可控的要求.本文提出了第一个基于国密SM9的条件代理重加密方案,并在随机预言机模型下证明该方案满足IND-CPRE-CPA安全性.同时,为了解决单点故障和代理权限过于集中的问题,本文结合门限技术,构造了基于SM9的门限条件代理重加密方案,提高了方案的可靠性和可扩展性.通过对比分析本文方案和其他相关方案,可以看到本文方案在性能方面有明显优势,且计算量较低.最后本文将门限条件代理重加密方案实例化,设计了一个数据共享系统.该系统可以实现不同加密体系之间的数据共享(跨域数据共享),更加符合现实应用的需要. 展开更多
关键词 条件代理重加密 sm9 门限密码 跨域数据共享
在线阅读 下载PDF
电力物联网下基于SM9的CPABE访问控制方案 被引量:2
10
作者 张彦杰 王辉 +4 位作者 李延 张兴 张亮 袁艳芳 时振通 《太原理工大学学报》 北大核心 2025年第3期453-464,共12页
【目的】为了在现有电力物联网的基础上,实现细粒度的访问控制。【方法】以SM9算法为基础,提出一种适用于电力物联网场景下的基于密文策略的属性加密(CP-ABE)方案。【结果】一方面,方案利用多授权机构管理机制,解决单授权机构易引起的... 【目的】为了在现有电力物联网的基础上,实现细粒度的访问控制。【方法】以SM9算法为基础,提出一种适用于电力物联网场景下的基于密文策略的属性加密(CP-ABE)方案。【结果】一方面,方案利用多授权机构管理机制,解决单授权机构易引起的密钥托管问题,并通过建立两级密钥生成架构,实现恶意用户的可追踪和基于代理的属性直接撤销机制。另一方面,方案利用加解密计算外包技术,减少电力终端设备在计算、存储和通信等方面的资源消耗。通过安全性与性能分析,表明该方案在DBDH假设下满足IND-CPA安全,且相较于现有方案,该方案中终端设备的资源开销更小且固定。 展开更多
关键词 电力物联网 sm9算法 CP-ABE 多授权机制 外包计算
在线阅读 下载PDF
基于SM9的可验证公平标识广播代理重加密
11
作者 刘行 明洋 +1 位作者 王晨豪 赵一 《计算机学报》 北大核心 2025年第3期721-737,共17页
标识广播代理重加密允许代理者将数据拥有者的密文转换为一组授权用户可解的密文且不泄露底层的数据和私钥,解决证书管理问题,实现一对多密文转换,有效地适配于多用户数据共享系统。然而,负责转换密文的不可信代理者可能为节省计算开销... 标识广播代理重加密允许代理者将数据拥有者的密文转换为一组授权用户可解的密文且不泄露底层的数据和私钥,解决证书管理问题,实现一对多密文转换,有效地适配于多用户数据共享系统。然而,负责转换密文的不可信代理者可能为节省计算开销返回错误重加密密文导致数据共享失败。SM9算法作为我国自主设计的标识密码,在实现隐私保护的同时具有更高效率,但其不支持密文转换且仅适用于一对一共享场景。针对上述问题,本文基于SM9标识加密算法,提出一种可验证公平标识广播代理重加密方案。该方案中用户私钥与SM9算法一致,与现有SM9系统能够高效融合。重加密密钥和重加密密文长度保持恒定,与授权用户数量无关,显著降低系统通信开销。基于Fujisaki-Okamoto转换思想和零知识证明协议,所提方案能够同时实现可验证性和公平性,前者保证授权用户能够在解密的同时验证不可信代理者是否诚实转换密文,后者确保代理者在诚实转换时免受恶意追责。本文优化可验证公平标识广播代理重加密的形式化定义及安全模型,在随机预言机下证明所提方案能够抵抗静态选择明文攻击和合谋攻击。性能分析表明,相比于已知方案,所提方案取得了更低的计算代价和存储代价。 展开更多
关键词 sm9 标识广播代理重加密 可验证性 公平性 云存储
在线阅读 下载PDF
基于国密算法SM9的撤销加密方案
12
作者 谢振杰 张万里 +2 位作者 张耀 赵方方 刘胜利 《通信学报》 北大核心 2025年第5期65-76,共12页
针对现有标识撤销加密方案存在的系统公钥冗长和解密效率低的问题,基于我国自主研发的标识密码算法SM9,提出一种高效的撤销加密方案。通过在加密阶段指定被撤销用户名单,被撤销用户无法解密,而系统内其余用户均可正常解密。方案实现了... 针对现有标识撤销加密方案存在的系统公钥冗长和解密效率低的问题,基于我国自主研发的标识密码算法SM9,提出一种高效的撤销加密方案。通过在加密阶段指定被撤销用户名单,被撤销用户无法解密,而系统内其余用户均可正常解密。方案实现了恒定长度的密文和精简的系统公钥,针对撤销加密“一次加密、多次解密”的应用场景,通过重构双线性对运算优化了解密效率。在随机预言机模型下,基于广义判定性Diffie-Hellman指数(GDDHE)困难问题证明了方案的选择明文安全性。理论分析和实验测试表明,相较于现有同类方案,所提方案以密钥封装密文长度扩张50%为代价,系统公钥长度缩减约66.7%,当撤销用户数量在4~64个时,解密效率提升65.0%~85.2%。结果表明,所提方案有效增强了SM9密码体系在大规模访问控制场景中的实用性。 展开更多
关键词 撤销加密 国密算法 sm9算法 广播加密 基于标识的密码
在线阅读 下载PDF
基于国密算法SM9的可追踪环签名方案 被引量:1
13
作者 谢振杰 尹小康 +1 位作者 蔡瑞杰 张耀 《通信学报》 北大核心 2025年第3期199-211,共13页
为解决数字签名用户的隐私保护问题,并防止恶意用户滥用完全匿名性,提出一种基于国密算法SM9的可追踪环签名方案。国密算法SM9是我国自主研发的标识密码算法,具有较高的安全性和良好的性能,避免了公钥基础设施的建设成本和证书管理开销... 为解决数字签名用户的隐私保护问题,并防止恶意用户滥用完全匿名性,提出一种基于国密算法SM9的可追踪环签名方案。国密算法SM9是我国自主研发的标识密码算法,具有较高的安全性和良好的性能,避免了公钥基础设施的建设成本和证书管理开销。通过引入密码累加器,环签名的生成和验证过程的计算量以及签名数据大小均降低至常数级。在随机预言机模型下,基于q-SDH困难问题证明了该方案具有EUF-CMIA安全性,并证明了在出现争议时可追踪实际签名者的条件匿名性。理论分析和测试结果表明,该方案的签名和验证效率分别达到现有同类方案的7.3倍和3.3倍,签名数据大小约为其1/5,在计算效率和通信开销方面具有显著优势。 展开更多
关键词 可追踪环签名 国密算法 sm9算法 密码累加器 基于标识的密码
在线阅读 下载PDF
基于国密SM9的边云协同属性基签密方案
14
作者 万云飞 彭长根 +1 位作者 谭伟杰 杨昊煊 《信息安全研究》 北大核心 2025年第2期115-121,共7页
为了提高边云协同模式下数据交互的安全性、效率性,提出了一种基于国密SM9的边云协同属性基签密方案.该方案将国密SM9算法和属性基签密算法相融合,利用线性秘密共享方案构造混合密钥与密文策略的访问控制机制,并借助边缘云协同网络实现... 为了提高边云协同模式下数据交互的安全性、效率性,提出了一种基于国密SM9的边云协同属性基签密方案.该方案将国密SM9算法和属性基签密算法相融合,利用线性秘密共享方案构造混合密钥与密文策略的访问控制机制,并借助边缘云协同网络实现方案部分外包解密.实验分析结果表明,该方案在提供灵活访问控制的同时,实现了边云协同模式下高效、可靠的安全防护,适用于需求动态、复杂的云应用场景. 展开更多
关键词 属性基签密 访问控制 边云协同 外包计算 国密sm9算法
在线阅读 下载PDF
5G通信中基于SM4-GCM和SM9算法的安全通信方案研究
15
作者 吴书胜 王红强 +3 位作者 赵瑞阳 隋文玲 王雅楠 陈纪旸 《价值工程》 2025年第18期55-57,共3页
5G时代的到来标志着通信技术质的飞跃。5G通信凭借极高的传输速率、超低延迟和海量连接能力,5G通信不仅能够满足用户需求,还通过与各行业的融合构建智能网络。然而,5G的便捷性同样也带来了全新的安全挑战。恶意攻击可能更快地窃取数据,... 5G时代的到来标志着通信技术质的飞跃。5G通信凭借极高的传输速率、超低延迟和海量连接能力,5G通信不仅能够满足用户需求,还通过与各行业的融合构建智能网络。然而,5G的便捷性同样也带来了全新的安全挑战。恶意攻击可能更快地窃取数据,联网设备的涌入使得攻击面扩大,复杂的网络架构和多样化场景也使得攻击者能够利用的漏洞大量增加。因此,身份认证和密钥管理成为核心,需通过先进的加密技术和安全协议来保障通信的机密性、完整性和不可否认性。 展开更多
关键词 5G通信网络安全 SM4-GCM密码算法 sm9非对称密码算法 数据加密 身份认证 密钥管理
在线阅读 下载PDF
国密算法SM9的性能优化方法
16
作者 谢振杰 刘奕明 +1 位作者 蔡瑞杰 罗友强 《计算机科学》 北大核心 2025年第6期390-396,共7页
针对国密算法SM9的计算性能优化问题,提出椭圆曲线固定点标量乘预计算、采用预计算的Miller算法、最终模幂困难部分构造、分圆子群上的模幂运算、基于Comb固定基的模幂运算等性能优化方法,有效提升了SM9算法中椭圆曲线标量乘、双线性对... 针对国密算法SM9的计算性能优化问题,提出椭圆曲线固定点标量乘预计算、采用预计算的Miller算法、最终模幂困难部分构造、分圆子群上的模幂运算、基于Comb固定基的模幂运算等性能优化方法,有效提升了SM9算法中椭圆曲线标量乘、双线性对、12次扩域上的模幂等耗时步骤的计算性能。通过Python编程实现SM9数字签名的生成与验证、密钥交换、密钥封装与解封装、加密与解密7项算法。测试表明,综合运用上述优化方法后,各项SM9算法的性能提升幅度为32%~352%。 展开更多
关键词 国密算法 sm9 性能优化 椭圆曲线 双线性对 PYTHON
在线阅读 下载PDF
基于国密SM9的去中心化跨链医疗数据共享方案
17
作者 俞惠芳 李顺凯 《信息安全研究》 北大核心 2025年第9期832-839,共8页
为了解决医疗系统中数据泄露和医疗机构间数据的孤岛问题,提出基于国密SM9的去中心化跨链医疗数据共享方案(SM9-based decentration cross-chain medical data sharing scheme, DCCMDSS).中继链和哈希时间锁定合约实现了医疗机构之间跨... 为了解决医疗系统中数据泄露和医疗机构间数据的孤岛问题,提出基于国密SM9的去中心化跨链医疗数据共享方案(SM9-based decentration cross-chain medical data sharing scheme, DCCMDSS).中继链和哈希时间锁定合约实现了医疗机构之间跨链数据的可信共享,星际文件系统存储模式降低了区块链的存储压力并确保了医疗数据的完整性.SM9用于加密医疗数据,群签名允许群体成员代表集体签署数据而无需暴露个人身份,有效避免了隐私泄露问题并保证了签名的可追溯性.DCCMDSS降低了跨链交互中的计算复杂度,提升了医疗数据的安全性. 展开更多
关键词 sm9算法 医疗数据共享 联盟链 跨链协议 群签名
在线阅读 下载PDF
基于WebAssembly与SM9标识密码的Web数据安全传输方案研究
18
作者 杨金刚 高夫 《铁路计算机应用》 2025年第10期13-18,共6页
为实现高性能、免证书且符合国家商用密码标准的端到端保护,文章提出融合WebAssembly编译优化与SM9标识密码特性的Web数据安全传输方案,阐述了方案架构,以及SM9算法移植方法、去证书化身份认证机制、数据加密传输机制和安全增强设计等... 为实现高性能、免证书且符合国家商用密码标准的端到端保护,文章提出融合WebAssembly编译优化与SM9标识密码特性的Web数据安全传输方案,阐述了方案架构,以及SM9算法移植方法、去证书化身份认证机制、数据加密传输机制和安全增强设计等关键技术。基于对比实验,验证了该方案在传输性能、安全性、合规性和低成本等方面的优越性,具有推广价值。 展开更多
关键词 WebAssembly sm9 SM4 数据加密传输 Web数据安全
在线阅读 下载PDF
基于SM9的广播多重签名
19
作者 陶金玲 《软件导刊》 2025年第4期130-135,共6页
广播多重签名是多个用户在同一时间对文件进行签名和认证。在传统的公钥密码系统中,证书颁发机构(CA)需要生成并签署用户身份与其公钥绑定在一起的数字证书。然而,公钥证书操作和存储会给CA带来沉重的证书管理负担,而通过用户身份派生... 广播多重签名是多个用户在同一时间对文件进行签名和认证。在传统的公钥密码系统中,证书颁发机构(CA)需要生成并签署用户身份与其公钥绑定在一起的数字证书。然而,公钥证书操作和存储会给CA带来沉重的证书管理负担,而通过用户身份派生公钥能使方案在应用部署时的密钥管理操作得到简化。SM9标识密码算法作为我国自主设计的商用密码标准,已由ISO/IEC标准化并被广泛使用且基于身份密码体制。为了结合身份基密码体制与多重签名的优势,推动我国自主研发的密码体制发展,提出一种基于SM9的广播多重签名方案。首先,在签名聚合前验证了所有部分签名的有效性;其次,在签名聚合后对整体签名结果进行验证;最后,对该方案进行安全性证明与仿真实验。实验表明,所提方案相较于传统公钥密码与国外密码体制下的方案,在签名人数增加时仍具有较高的效率。 展开更多
关键词 广播多重签名 sm9标识密码算法 证书管理 身份基密码体制 随机预言模型
在线阅读 下载PDF
基于SM9密码算法的卫星网络身份认证方案
20
作者 张子林 刘笑凯 +1 位作者 张姗 苗婷婷 《科技与创新》 2025年第20期171-173,176,共4页
提出了一种基于SM9密码算法的卫星网络身份认证与密钥协商方案以及切换认证方案,以应对卫星网络复杂性带来的信息安全挑战。此方案采用SM9的基于身份的密码特性,避免了复杂的证书管理,降低了通信和存储开销,同时具有较高的安全性和效率... 提出了一种基于SM9密码算法的卫星网络身份认证与密钥协商方案以及切换认证方案,以应对卫星网络复杂性带来的信息安全挑战。此方案采用SM9的基于身份的密码特性,避免了复杂的证书管理,降低了通信和存储开销,同时具有较高的安全性和效率。方案的具体流程包括系统初始化、用户注册、认证与密钥协商及切换认证。通过实验评估可知,该方案在认证协商与切换认证的平均耗时方面表现出色,同时具有较低的通信开销和存储开销。此外,经理论分析,该方案具备抵御中间人攻击、假冒攻击等多种攻击的能力,进一步验证了其安全性。综上所述,基于SM9的身份认证与密钥协商及切换认证方案在性能、安全性和资源开销方面具有一定的优势,为卫星网络的信息安全提供了一种安全可靠的解决方案。 展开更多
关键词 卫星网络 身份认证 sm9 切换认证
在线阅读 下载PDF
上一页 1 2 8 下一页 到第
使用帮助 返回顶部