第12章 身份识别方案.ppt
《第12章 身份识别方案.ppt》由会员分享,可在线阅读,更多相关《第12章 身份识别方案.ppt(16页珍藏版)》请在麦多课文档分享上搜索。
1、第12章 身份识别方案,识别(identification)和身份验证(authentication)区别: 当说到身份验证时,通常存在一些承载信息的消息在通信双发之间交换,其通信的一方或双方需要被验证。 识别(有时称为实体验证)是对一个用户身份的实时验证,它不需要交换承载信息的消息。,一个安全的识别协议至少应该满足以下两个条件: 证明者A能向验证者B证明他的确是A; 在证明者A向验证者B证明他的身份后,验证者B没有获得任何有用的信息,B不能模仿A向第三方证明他是A。,无线网络中通常使用质询-响应识别(challenge-response identification)或强识别方案: A通过密
2、码和用户名向B登记。 B发给A一个随机号码(质询) A用一个随机号码的加密值答复,其中使用了A的密码作为密钥完成加密(响应)。 B证明A确实拥有密钥(密码)。,12.1 Schnorr身份识别方案,用户A将其身份名I及公开密钥送交验证者B。验证者根据TA的数字签名来验证用户A的公开密钥; 用户A任选一整数r,1 rq-1计算X=rmodp,并将X送给验证者B; 验证者B任选一整数e0,2t-1,送给用户A; 用户A送给验证者B:y=r+semod q; 验证者B验证: 。,安全性分析 针对一般交互式用户身份证明协议,都必须满足以下三种性质。 完全性(Completeness):若用户与验证者双
3、方都是诚实地执行协议,则有非常大的概率(趋近于1),验证者将接受用户的身份。 健全性或合理性(Soundness):若用户根本不知道与用户名字相关的密钥,且验证者是诚实的,则有非常大的概率,验证者将拒绝接受用户的身份。 隐藏性(Witness hiding):若用户是诚实的,则不论协议进行了多少次以及不论任何人(包括验证者)都无法从协议中推出用户的密钥,并且无法冒充用户的身份。,12.2 Okamoto身份识别方案,A随机选择两个数 ,并计算; A将他的证书 和X发送给B; B通过检测 真来验证TA的签名; B随机选择一个数 ,并将e发送给A; A计算 并将y1,y2发给B; B验证 。,12
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 12 身份 识别 方案 PPT
