基于区块链的分布式标识密码管理

TP393; 基于标识的密码算法(如SM9等),需要可信第三方密钥生成中心KGC为用户生成标识私钥,存在密钥托管、单点故障的风险和问题.提出了一种分布式标识密码管理方案,多个参与方分别产生部分标识私钥发送给用户,用户本地运算产生标识私钥,避免了密钥托管的问题;同时身份标识状态等数据可信上链,可以去中心化查询用户身份标识及有效性,解决了 KGC单点失效及信任的问题,提高了系统可用性和安全性.经分析表明,方案在运行效率和带宽要求方面均具有明显优势....

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Veröffentlicht in:电子技术应用 2023, Vol.49 (8), p.98-102
Hauptverfasser: 于艳艳, 李智虎, 涂因子, 袁艳芳, 李延I, 庞振江
Format: Artikel
Sprache:chi
Online-Zugang:Volltext
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:TP393; 基于标识的密码算法(如SM9等),需要可信第三方密钥生成中心KGC为用户生成标识私钥,存在密钥托管、单点故障的风险和问题.提出了一种分布式标识密码管理方案,多个参与方分别产生部分标识私钥发送给用户,用户本地运算产生标识私钥,避免了密钥托管的问题;同时身份标识状态等数据可信上链,可以去中心化查询用户身份标识及有效性,解决了 KGC单点失效及信任的问题,提高了系统可用性和安全性.经分析表明,方案在运行效率和带宽要求方面均具有明显优势.
ISSN:0258-7998
DOI:10.16157/j.issn.0258-7998.223507