CPK算法与标识认证(5)
发布时间:2008-10-10 16:21
作者:admin
来源:中国信息安全博士网原创
点击:加载中...次
f(identity)=SIG identity (data)? 如果主体认证是通过证件进行,那么需要提供人和证件一体性证明。一体性证明一般系统本身自动完成,如银行ATM机,以口令来实现人、卡的一体性证明。? 如果在系统中只有对称密码而
f(identity)=SIGidentity(data)?
如果主体认证是通过“证件”进行,那么需要提供“人”和“证件”一体性证明。一体性证明一般系统本身自动完成,如银行ATM机,以口令来实现人、卡的一体性证明。?
如果在系统中只有对称密码而没有非对称密码(无法进行数字签名),则以有没有加密能力来鉴别主体可信性,即,我加的密你能脱密,进而证明你 我共有相同的密钥参数。如:?
f(readability)=f(Ekey(data)∩Dkey(code))?
·客体真实性?
客体真实性是对客体的鉴别判断?
AUTHENTICITY(object)=AUTHENTICATION(object)?
客体鉴别是所为性和完整性的函数:如果客体是数据,则需要提供本数据是由谁做的证明,以及提供数据完整性的证明。?
AUTHENTICATION (object) = f (operated by whom)∩ f (integrity of data);?
一般,上述两个过程是对数据完整性码的签名来实现。?
f(integrity of data)=MAC?
f(operated by whom)=SIGWHO(MAC)?
行为是对实体真实性的历史作出的概率判定,也称信任度:?
Authencity(Behavior)=PROB(Authencity);?
·行为真实性?
操作的真实性是对操作的鉴别判断:?
AUTHENTICITY(operation)=AUTHENTICATION(operation)?
操作的鉴别是访问控制和新鲜性的函数:?
AUTHENTICATION (operation) = f (access?control) ∩ f(nonce)?
操作的预期性一般在访问控制中规定;新鲜性是证明本操作不是非法重复的,随机数和时间戳等均可实现。行为真实性是操作真实性的概率判断:?AUTHENTICITY(behavior)= PROB (AUTHENTICITY(operation));?
3 标识认证的应用?
实体标识分为用户标识、通信标签标识、软件标签标识、地址标识、号码标识、账号标识、印章标识等。随标识分类的不同,产生各种不同的应用。?
3.1 交易标识认证?
交易标识包括用户、印章、账号等。?
交易的发起方为证明方,要提供用户标识真实性证明和数据真实性证明。用户真实性证明是用户标识对标识本身的签名,数据真实性证明是用户标识 对数据的签名(用户级),印章真实性的证明是印章标识对印章本身的签名(标识级),如果隐私需要,则
(责任编辑:adminadmin2008)