计算机技术与发展2023,Vol.33Issue(11) :113-118.DOI:10.3969/j.issn.1673-629X.2023.11.017

基于零知识的多实体联合身份认证算法

Multi-entity Joint Identity Authentication Algorithm Based on Zero-knowledge Proof

麻付强 徐峥 宋桂香
计算机技术与发展2023,Vol.33Issue(11) :113-118.DOI:10.3969/j.issn.1673-629X.2023.11.017

基于零知识的多实体联合身份认证算法

Multi-entity Joint Identity Authentication Algorithm Based on Zero-knowledge Proof

麻付强 1徐峥 2宋桂香2
扫码查看

作者信息

  • 1. 浪潮(北京)电子信息产业有限公司,北京 100085;高效能服务器和存储技术国家重点实验室,北京 100085;浪潮集团有限公司,山东 济南 250101
  • 2. 浪潮(北京)电子信息产业有限公司,北京 100085
  • 折叠

摘要

针对需要多人操作的强安全云计算系统的身份认证问题,该文提出了一种基于零知识的多实体联合身份认证算法,有效解决了多实体同时联合身份认证问题.采用秘密共享技术将私钥拆分成多个私钥份额,并分发给多个实体.基于零知识证明协议,实体无需传输私钥份额到身份认证中心,降低了传输过程中的泄露风险.采用门限签名算法构造零知识证明协议,每次身份认证需要多个实体参与.同时,身份认证中心无需存储实体的私钥份额,降低了私钥份额的存储泄露风险.进一步,身份认证中心运行在机密计算环境中,每个实体可以对身份认证中心的真实性进行认证.该方案降低单一实体对系统的访问权限,能够容忍少量不可用或恶意实体.最后,该方案从完备性、正确性、零知识性方面分析了算法的安全性.

关键词

身份认证/零知识证明/门限签名/机密计算/多实体

Key words

identity authentication/zero-knowledge proof/threshold signature/confidential computing/multi-entity

引用本文复制引用

基金项目

山东省自然科学基金创新发展联合基金(ZR2022LZH013)

出版年

2023
计算机技术与发展
陕西省计算机学会

计算机技术与发展

CSTPCD
影响因子:0.621
ISSN:1673-629X
参考文献量8
段落导航相关论文