计算机技术与发展2023,Vol.33Issue(7) :126-131.DOI:10.3969/j.issn.1673-629X.2023.07.019

基于SM2和OAuth2.0的强安全身份认证方案

Strong Security Authentication Scheme Based on SM2 and OAuth2.0

陈艺琳 左黎明 郝恬 罗娇燕
计算机技术与发展2023,Vol.33Issue(7) :126-131.DOI:10.3969/j.issn.1673-629X.2023.07.019

基于SM2和OAuth2.0的强安全身份认证方案

Strong Security Authentication Scheme Based on SM2 and OAuth2.0

陈艺琳 1左黎明 1郝恬 1罗娇燕1
扫码查看

作者信息

  • 1. 华东交通大学 理学院,江西 南昌 330013
  • 折叠

摘要

在网络技术广泛应用的时代,网络安全问题的重要性越来越显著,同时网络安全问题也越来越突出.身份认证技术是确保网络安全的重要手段.在API(Application Programming Interface)控制访问中,OAuth2.0 协议兼具用户资源授权和委托访问控制方法,在国内外各大互联网厂商中应用较广.但是由于开发者未能严格遵守OAuth2.0 协议的规范,导致数据来源不可靠性问题层出不穷.国密SM2 数字签名算法是国内自主研发的基于ECC国际标准的改进算法,改进了明文编码问题并且具有更高的计算效率.为解决API身份认证技术中存在的安全问题,提出一种基于OAuth2.0 的强安全身份认证方案,在其协议设计中使用了国密SM2 数字签名,在无需密码的情况下完成第三方授权及认证,实现对受保护资源的授权和控制访问.结果表明,方案在保留了传统身份认证方案所具有的安全性的同时,兼具了抗重放攻击、防中间人攻击和抗伪造性的特点,且数据交互效率没有明显降低.

关键词

OAuth2.0协议/SM2/数字签名/身份认证/授权

Key words

OAuth2.0 protocol/SM2/digital signature/authentication/authorization

引用本文复制引用

基金项目

江西省教育科技项目(GJJ200626)

江西省教育科技项目(GJJ210625)

出版年

2023
计算机技术与发展
陕西省计算机学会

计算机技术与发展

CSTPCD
影响因子:0.621
ISSN:1673-629X
参考文献量11
段落导航相关论文