《身份识别方案》PPT课件.ppt
《《身份识别方案》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《身份识别方案》PPT课件.ppt(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第第12章章 身份识别方案身份识别方案 识别(identification)和身份验证(authentication)区别:l当说到身份验证时,通常存在一些承载信息的消息在通信双发之间交换,其通信的一方或双方需要被验证。l识别(有时称为实体验证)是对一个用户身份的实时验证,它不需要交换承载信息的消息。一个安全的识别协议至少应该满足以下两个条件:l证明者A能向验证者B证明他的确是A;l在证明者A向验证者B证明他的身份后,验证者B没有获得任何有用的信息,B不能模仿A向第三方证明他是A。无线网络中通常使用质询-响应识别(challenge-response identification)或强识别方案
2、:lA通过密码和用户名向B登记。lB发给A一个随机号码(质询)lA用一个随机号码的加密值答复,其中使用了A的密码作为密钥完成加密(响应)。lB证明A确实拥有密钥(密码)。12.1 Schnorr身份识别方案身份识别方案 l用户A将其身份名I及公开密钥送交验证者B。验证者根据TA的数字签名来验证用户A的公开密钥;l用户A任选一整数r,1 rq-1计算X=rmodp,并将X送给验证者B;l验证者B任选一整数e0,2t-1,送给用户A;l用户A送给验证者B:y=r+semod q;l验证者B验证:。安全性分析安全性分析l针对一般交互式用户身份证明协议,都必须满足以下三种性质。针对一般交互式用户身份证
3、明协议,都必须满足以下三种性质。l完全性(完全性(Completeness):若用户与验证者双方都是诚实地执):若用户与验证者双方都是诚实地执行协议,则有非常大的概率(趋近于行协议,则有非常大的概率(趋近于1),验证者将接受用户的),验证者将接受用户的身份。身份。l健全性或合理性(健全性或合理性(Soundness):若用户根本不知道与用户名):若用户根本不知道与用户名字相关的密钥,且验证者是诚实的,则有非常大的概率,验证者字相关的密钥,且验证者是诚实的,则有非常大的概率,验证者将拒绝接受用户的身份。将拒绝接受用户的身份。l隐藏性(隐藏性(Witness hiding):若用户是诚实的,则不论
4、协议进行):若用户是诚实的,则不论协议进行了多少次以及不论任何人(包括验证者)都无法从协议中推出用了多少次以及不论任何人(包括验证者)都无法从协议中推出用户的密钥,并且无法冒充用户的身份。户的密钥,并且无法冒充用户的身份。12.2 Okamoto身份识别方案身份识别方案 lA随机选择两个数,并计算;lA将他的证书和X发送给B;lB通过检测 真来验证TA的签名;lB随机选择一个数,并将e发送给A;lA计算 并将y1,y2发给B;lB验证。12.3 Guillou-Quisquater身份识别方案身份识别方案 lA随机选择一个整数并计算;lA将他的证书和X发送给B;lB通过检测真来验证TA的签名;
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 身份识别方案 身份 识别 方案 PPT 课件
限制150内