欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    《身份识别方案》PPT课件.ppt

    • 资源ID:80481189       资源大小:253.49KB        全文页数:16页
    • 资源格式: PPT        下载积分:11.9金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要11.9金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    《身份识别方案》PPT课件.ppt

    第第12章章 身份识别方案身份识别方案 识别(identification)和身份验证(authentication)区别:l当说到身份验证时,通常存在一些承载信息的消息在通信双发之间交换,其通信的一方或双方需要被验证。l识别(有时称为实体验证)是对一个用户身份的实时验证,它不需要交换承载信息的消息。一个安全的识别协议至少应该满足以下两个条件:l证明者A能向验证者B证明他的确是A;l在证明者A向验证者B证明他的身份后,验证者B没有获得任何有用的信息,B不能模仿A向第三方证明他是A。无线网络中通常使用质询-响应识别(challenge-response identification)或强识别方案:lA通过密码和用户名向B登记。lB发给A一个随机号码(质询)lA用一个随机号码的加密值答复,其中使用了A的密码作为密钥完成加密(响应)。lB证明A确实拥有密钥(密码)。12.1 Schnorr身份识别方案身份识别方案 l用户A将其身份名I及公开密钥送交验证者B。验证者根据TA的数字签名来验证用户A的公开密钥;l用户A任选一整数r,1 rq-1计算X=rmodp,并将X送给验证者B;l验证者B任选一整数e0,2t-1,送给用户A;l用户A送给验证者B:y=r+semod q;l验证者B验证:。安全性分析安全性分析l针对一般交互式用户身份证明协议,都必须满足以下三种性质。针对一般交互式用户身份证明协议,都必须满足以下三种性质。l完全性(完全性(Completeness):若用户与验证者双方都是诚实地执):若用户与验证者双方都是诚实地执行协议,则有非常大的概率(趋近于行协议,则有非常大的概率(趋近于1),验证者将接受用户的),验证者将接受用户的身份。身份。l健全性或合理性(健全性或合理性(Soundness):若用户根本不知道与用户名):若用户根本不知道与用户名字相关的密钥,且验证者是诚实的,则有非常大的概率,验证者字相关的密钥,且验证者是诚实的,则有非常大的概率,验证者将拒绝接受用户的身份。将拒绝接受用户的身份。l隐藏性(隐藏性(Witness hiding):若用户是诚实的,则不论协议进行):若用户是诚实的,则不论协议进行了多少次以及不论任何人(包括验证者)都无法从协议中推出用了多少次以及不论任何人(包括验证者)都无法从协议中推出用户的密钥,并且无法冒充用户的身份。户的密钥,并且无法冒充用户的身份。12.2 Okamoto身份识别方案身份识别方案 lA随机选择两个数,并计算;lA将他的证书和X发送给B;lB通过检测 真来验证TA的签名;lB随机选择一个数,并将e发送给A;lA计算 并将y1,y2发给B;lB验证。12.3 Guillou-Quisquater身份识别方案身份识别方案 lA随机选择一个整数并计算;lA将他的证书和X发送给B;lB通过检测真来验证TA的签名;lB随机选择一个数,并将e发送给A;lA计算 并将y发送给B;lB验证。12.4 基于身份的身份识别方案基于身份的身份识别方案 12.4.1 Shamir的基于身份的密码方案的基本思想 l安全性主要依赖于以下几个方面:l所使用的密码变换(诸如加密变换、签名变换等)的安全性;l存储在密钥产生中心的特权信息的保密性;l在密钥产生中心给用户颁布Smart卡之前所完成的识别检测的严格性(要求用户l提供的身份确实能唯一确定用户,而且用户不能否认);l为了阻止用户的Smart卡的丢失、复制或未授权的使用,用户所采取的措施。公钥签名方案和基于身份的签名方案之间公钥签名方案和基于身份的签名方案之间的差别的差别 要实现shamir的基于身份的密码方案的思想,我们需要一个具有下列两个附加条件的公钥密码体制:l当知道种子时,秘密密码能从公钥中很容易地求出。l从一对特定的公开密钥和秘密密钥求出它们的种子是困难的。12.4.2 Guillou-Quisquater的基于身份的的基于身份的识别协议识别协议 lA随机选择一个整数 并计算lA把ID(A)和X发送给B;lB计算 ;lB随机选择一个数,并将e发送给A;lA计算 并将y发送给B;lB验证。12.5 转换身份识别为签名方案转换身份识别为签名方案 lSchnorr签名方案签名方案 设p及q是一个大素数,且q|(p-1),在Zp上离散对数问题是难处理的。设Zp*是一个阶为q的元素。H是一个Hash函数。,。值 是公开的,s是保密的。对 和一个(秘密的)随机数r Zq*,定义对消息m的签名 ,其中 ,。对m,X Zp*和y Zq,定义 。Okamoto签名方案签名方案 当A对消息签名m时,首先随机选择两个数 ,然后计算:,A对消息m的签名是三重组(e,y1,y2)。当接收者B收到签名(e,y1,y2)时,B计算 ,并验证。Guillou-Quisquater签名方案签名方案 A对消息的签名过程为:l随机选择一个整数 并计算;l计算;l计算 ,A对消息m的签名是对(e,y)。接收者B验证签名的过程为:l获得A的公钥n,b,v;l计算和;l验证是否有e=e,如果e=e,则B接受A的签名,否则,拒绝。小结小结l本章主要介绍了三类身份识别方案:Schnorr身份识别方案、Okamoto身份识别方案、Guillou-Quisquater身份识别方案。这些方案都是较实用的识别方案。l在识别协议中,有两类协议是特别诱人的,一类是零知识识别协议,另一类是基于身份的识别协议。有关零知识识别协议的典型代表是Feige-Fiat-Shamir识别协议。有关基于身份的识别协议是Shamir首次提出的一种观点。lBrickell及McCurley将Schnorr协议中的参数略做修改,发展出一种美国Sandia国家实验室所用的协议。该协议数学理论上较Schnorr协议更完整。

    注意事项

    本文(《身份识别方案》PPT课件.ppt)为本站会员(wuy****n92)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开