999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種基于基因證書的身份鑒別方法

2008-12-31 00:00:00孫飛顯王文奇鄭秋生曾金全

摘 要:針對傳統(tǒng)數(shù)字證書認(rèn)證技術(shù)中證書主體信息不明確、通信量大等問題,提出了一種基于基因證書的身份鑒別方法(GCUA)。GCUA按照開放式網(wǎng)絡(luò)服務(wù)架構(gòu)及網(wǎng)絡(luò)拓?fù)?,?gòu)造真實(shí)網(wǎng)絡(luò)的家族演化圖譜;然后通過基因指派、基因簽名等途徑給網(wǎng)絡(luò)實(shí)體簽發(fā)惟一的基因證書,并通過驗(yàn)證簽名信息鑒別身份。實(shí)驗(yàn)結(jié)果表明該方法是鑒別用戶身份的一種有效新途徑。

關(guān)鍵詞:網(wǎng)絡(luò)安全;身份鑒別;基因證書

中圖分類號:TP393.08 文獻(xiàn)標(biāo)志碼:A 文章編號:1001-3695(2008)08-2454-03

Gene certificate-based method for user authentication

SUN Fei-xian1, WANG Wen-qi1, ZHENG Qiu-sheng1, ZENG Jin-quan2, XIA Bing1

(1. School of Computer Science, Zhongyuan University of Technology, Zhengzhou 450007, China;2.School of Computer Science, Sichuan University, Chengdu 610065, China)

Abstract:Inspired by the principle of inheritance of mankind, this paper presented a gene certificate-based method for user authentication (GCUA). According to the architecture of opening network services, considered network entities to be family-members, and regarded a real network as a network-family. Then, through gene-assignment and gene-signature,assigned each network-family member a gene-certificate. Finally, authenticated network users through analyzing their gene codes. By GCUA, the problem of ambiguity of X.509 certificates was overcome, and solved the deficiency of high communication traffic of PKI-based techniques to a certain degree. Experiment results show that the proposed method is a good solution to network user authentication.

Key words:network security;user authentication;gene certificate

0 引言

身份鑒別是保證計(jì)算機(jī)網(wǎng)絡(luò)與信息系統(tǒng)安全的重要措施之一。現(xiàn)行的身份鑒別方法主要包括口令、公鑰證書、基于生物特征的技術(shù)等,但都存在這樣或那樣的問題[1,2]:基于口令的身份鑒別方法中,短口令易被猜測,長口令難以記憶,明文口令易被截獲,密文口令難逃脫字典式攻擊,靜態(tài)口令不安全,動態(tài)口令難實(shí)現(xiàn);基于X.509證書的身份鑒別方法因PKI機(jī)制自身的缺陷,存在證書主體信息不明確、通信量大、實(shí)現(xiàn)復(fù)雜、使用和維護(hù)成本高等不足;而基于生物特征(如指紋)的鑒別技術(shù)無法識別網(wǎng)絡(luò)設(shè)備的身份。

免疫計(jì)算[3,4]、DNA計(jì)算[5,6]是智能計(jì)算領(lǐng)域繼神經(jīng)網(wǎng)絡(luò)、模糊控制和進(jìn)化計(jì)算之后新的研究熱點(diǎn),這些生物計(jì)算技術(shù)的出現(xiàn)預(yù)示著生命科學(xué)與IT技術(shù)有相互融合的趨勢。針對傳統(tǒng)數(shù)字證書認(rèn)證技術(shù)中證書主體信息不明確、通信量大等問題,本文借鑒生物基因技術(shù),提出了一種基于基因證書的身份鑒別方法(gene certificate-based method for user authentication, GCUA)。給出了相關(guān)概念的定義,描述了具體的實(shí)現(xiàn)算法,進(jìn)行了理論分析和對比實(shí)驗(yàn)。

1 實(shí)現(xiàn)方法

1.1 相關(guān)概念

定義1 網(wǎng)絡(luò)家族F是由家族成員m構(gòu)成的集合,形式化定義F={m | m = (gene-certificate, inheritance-password)}。其中:gene-certificate和inheritance-password分別表示家族成員m的基因證書和遺傳密碼。

家族成員m可以是家長、子女或訪客。其中,家長代表網(wǎng)絡(luò)管理員,并負(fù)責(zé)管理自己的子女和訪客;子女表示網(wǎng)絡(luò)對外提供的具體服務(wù);網(wǎng)絡(luò)用戶描述為訪客。家族成員m惟一的基因證書標(biāo)志了m的數(shù)字身份,m的遺傳密碼用于加密和數(shù)字簽名。

定義2 定義家族成員m的基因證書gene-certificate =(version, name, type, description, family-gene, member-gene, extension, signature-id, signature)。家族基因family-gene用來標(biāo)志m所在的子網(wǎng),成員基因member-gene用于區(qū)別同一子網(wǎng)的不同成員。設(shè)m, p∈F,且p是m的家長,m的基因genem=m.gene-certificate.family-gene+m.gene-certificate.member-gene,m.gene-certificate.family-gene=genep。

1.2 具體實(shí)現(xiàn)

1.2.1 構(gòu)造網(wǎng)絡(luò)家族圖譜

依據(jù)開放式的網(wǎng)絡(luò)服務(wù)架構(gòu)及網(wǎng)絡(luò)拓?fù)?,GCUA將整個(gè)網(wǎng)絡(luò)看做是由始祖網(wǎng)絡(luò)演化而成,將實(shí)際的子網(wǎng)類比成子網(wǎng)絡(luò)家族,并依據(jù)定義1和2將網(wǎng)絡(luò)管理員、一般用戶及網(wǎng)絡(luò)對外提供具體的服務(wù)分別轉(zhuǎn)換為家長、訪客和子女,進(jìn)而構(gòu)造真實(shí)網(wǎng)絡(luò)的家族圖譜,如圖1所示。

從圖1可知,網(wǎng)絡(luò)家族演化圖譜樹的構(gòu)造包括根節(jié)點(diǎn)(始祖網(wǎng)絡(luò)的家長)和葉節(jié)點(diǎn)(始祖網(wǎng)絡(luò)的子女、訪客以及子網(wǎng)絡(luò)家族成員等)的生成,實(shí)現(xiàn)算法形式化描述如下:

算法1 構(gòu)造始祖網(wǎng)絡(luò)家長

輸入始祖網(wǎng)絡(luò)家長的名字、簽名算法標(biāo)志符等信息;

輸出 構(gòu)造成功返回“真”,否則返回“假”;

a)初始化網(wǎng)絡(luò)家族演化圖譜樹T為空;

b)創(chuàng)建新節(jié)點(diǎn)n,n∈F;

c)置n.gene-certificate.family-gene為空; //依據(jù)定義2

d)生成公鑰對,令n.gene-certificate.member-gene=kpub,n.inheritance-password=kpri;

e)生成始祖網(wǎng)絡(luò)家長的自簽名基因證書;

f)將節(jié)點(diǎn)n插入到T;

g)結(jié)束。

網(wǎng)絡(luò)家族成員m生成時(shí),要向其家長p申請注冊,由p指派其家族基因、成員基因,并生成其基因證書,算法如下:

算法2 構(gòu)造網(wǎng)絡(luò)家族其他成員

輸入 m、p、簽名算法標(biāo)志符;

輸出構(gòu)造成功返回“真”,否則返回“假”;

a)p審核m的注冊申請;

b)若審核通過則:

創(chuàng)建新節(jié)點(diǎn)n,n∈F;

n.gene-certificate. family-gene=genep;

n.gene-certificate.member-gene=kpub;

n.inheritance-password=kpri;

c)生成m的基因證書;

d)將節(jié)點(diǎn)n插入到T;

e)結(jié)束。

1.2.2 構(gòu)造基因證書

由前述說明可知,家族成員m的基因證書是其身份的象征,基因證書的構(gòu)造算法描述如下:

算法3 構(gòu)造基因證書

輸入 m的名字、類型、描述等信息;//依照定義2

輸出 構(gòu)造成功返回“真”,否則返回“假”;

a)設(shè)置基因證書版本以及m的名字、類型、描述;

b)依據(jù)算法1、2生成m的家族基因和成員基因;

c)計(jì)算除signature外的其他所有信息的摘要值h;

d)m.gene-certificate.signature=Ep.inheritance-password (h);

e)結(jié)束。

1.2.3 鑒別用戶身份流程

假定成員m和子女c的家長分別是p和q, m′∈F,Dk(s)表示用密鑰k解密信息s。m訪問c時(shí), q通過檢驗(yàn)m基因證書上簽名信息的完整性以及m所屬網(wǎng)絡(luò)家族的合法性鑒別m的身份,實(shí)現(xiàn)流程如圖2所示。

從圖2可以看出,基于基因證書的身份鑒別過程包括以下兩個(gè)階段:

a)自身合法性鑒別。通過重新計(jì)算并比對m基因證書上的簽名信息,判定m所持基因證書的原始性和完整性;

b)家族合法性鑒別。家族合法性鑒別是一個(gè)循環(huán)過程,方法是驗(yàn)證m的父親、m父親的父親,直至網(wǎng)絡(luò)始祖自身的合法性。若m所有祖先自身均合法,則其家族血統(tǒng)合法,進(jìn)而保證了m基因證書來源的真實(shí)性。

不難看出,GCUA中m身份合法的充分必要條件是m自身以及m所在的家族均合法。

2 理論分析與對比實(shí)驗(yàn)

2.1 理論分析

GCUA中的每個(gè)成員m都有自己秘密的遺傳密碼inheri-tance-password和成員基因member-gene。由算法1、2知member-gene和inheritance-password構(gòu)成一對非對稱密鑰,公鑰加密算法的強(qiáng)壯性保證了GCUA的安全。GCUA的安全性體現(xiàn)在:a)GCUA不涉及用戶登錄密碼的傳輸問題,網(wǎng)絡(luò)監(jiān)聽、口令猜測等攻擊對該方法無效;b)成員m的基因證書是經(jīng)過數(shù)字簽名的,從而能保證基因證書的原始性和完整性,即便基因證書被仿冒,也能夠輕易地識別出來; c)與基于X.509證書的身份鑒別技術(shù)相比,GCUA的基因證書包含了網(wǎng)絡(luò)用戶的名字、類型、詳細(xì)描述、出身及來歷(屬于哪個(gè)子網(wǎng)及具體的某個(gè)成員)等詳盡的身份信息,克服了數(shù)字證書主體信息不明確(如對于一本“張三”的X.509證書,因存在重名現(xiàn)象,無法斷定究竟是哪個(gè)“張三”,更不知其來自何方)的安全缺陷;d)GCUA用家族基因能確保家族成員的純正血統(tǒng),使之免受病毒、網(wǎng)絡(luò)入侵等外來抗原的侵襲。

在效率方面,與傳統(tǒng)基于X.509證書的身份鑒別技術(shù)相比,GCUA運(yùn)行效率有所提高,原因是:a)傳統(tǒng)CA不僅負(fù)責(zé)簽發(fā)和管理數(shù)字證書,而且要負(fù)責(zé)證書狀態(tài)查詢,致使CA成為PKI的嚴(yán)重瓶頸,而GCUA的子網(wǎng)絡(luò)家族是一個(gè)規(guī)模不大的子網(wǎng),系統(tǒng)負(fù)載明顯降低;b)GCUA對數(shù)據(jù)加/解密的次數(shù)更少,身份鑒別效率更高;c)由上述網(wǎng)絡(luò)家族成員構(gòu)造算法可知,成員m產(chǎn)生時(shí),只用向所在的子網(wǎng)絡(luò)家族的家長注冊即可,不像PKI那樣先去RA注冊,由CA生成證書后再由RA發(fā)放等,因此證書生成過程中的通信次數(shù)明顯減少。

綜上所述,GCUA家族成員基因證書的惟一性保證了身份鑒別的可行性,基因證書的原始性和完整性鑒別機(jī)制保證了鑒別結(jié)果的正確性,家族成員基因的遺傳性適應(yīng)了真實(shí)網(wǎng)絡(luò)環(huán)境中用戶繼承權(quán)限的實(shí)際。同時(shí),基因指派、數(shù)據(jù)加密、數(shù)字簽名、基因證書構(gòu)造等機(jī)制保障了GCUA的安全性和效率。因此,基于基因證書的身份鑒別方法不僅理論上可行,且具有安全、高效等特點(diǎn)。

2.2對比實(shí)驗(yàn)

為驗(yàn)證GCUA的有效性,筆者對其中的網(wǎng)絡(luò)家族構(gòu)造、基因指派、基因證書生成、身份鑒別等進(jìn)行了對比實(shí)驗(yàn),并進(jìn)行了綜合分析。

實(shí)驗(yàn)環(huán)境及參數(shù):CPU是C4 1.8 GHz,數(shù)字摘要算法選用MD5,密鑰長度512 bit。

為了增加實(shí)驗(yàn)結(jié)果的說服力,本文構(gòu)造了由三個(gè)子網(wǎng)組成的網(wǎng)絡(luò)家族圖譜。每個(gè)子網(wǎng)絡(luò)家族三臺機(jī)器,在線申請注冊家族成員,注冊和基因指派等信息通過安全信道傳輸,成員基因member-gene和遺傳密碼inheritance-password用ECC算法產(chǎn)生。

圖3描述了GCUA中基因證書與X.509V3數(shù)字證書生成速度(不包括通信時(shí)間)的對比情況,每組實(shí)驗(yàn)結(jié)果都是20次實(shí)驗(yàn)的平均值。

從圖3的實(shí)驗(yàn)結(jié)果可以看出,GCUA中基因證書的生成速度較X.509 V3證書快,其原因在于GCUA基因證書的格式更簡潔。圖4給出了GCUA與基于X.509 V3證書的身份鑒別方法在鑒別速度方面的對比結(jié)果。其中,曲線GCUA1和GCUA2分別表示被認(rèn)證的成員m與其訪問的子女c在相同和不同的子網(wǎng)時(shí)的身份鑒別時(shí)間。

從圖4的實(shí)驗(yàn)結(jié)果可知,GCUA方法的身份鑒別速度較快。曲線GCUA2波動大的原因是m到c的距離長短不一,與前述身份鑒別算法吻合。上述實(shí)驗(yàn)結(jié)果表明GCUA是可行的,且具有基因證書生成速度快、身份認(rèn)證效率高等特點(diǎn),為網(wǎng)絡(luò)信息系統(tǒng)鑒別用戶的數(shù)字身份提供了一種有效的新途徑。

3 結(jié)束語

受人體“生物密碼”各不相同且絕對不可偽造等事實(shí)啟發(fā),同時(shí)吸取了PKI機(jī)制的優(yōu)點(diǎn),本文提出了一種基于基因證書的身份鑒別方法GCUA。與傳統(tǒng)基于X.509證書的身份簡介技術(shù)相比,GCUA不僅安全地守住了計(jì)算機(jī)網(wǎng)絡(luò)的入口,而且解決了X.509證書認(rèn)證效率低、證書主體信息不明確等缺陷。同時(shí),基因證書能確定網(wǎng)絡(luò)用戶的名字、類型、詳細(xì)描述、出身和來歷等詳盡的身份信息,為網(wǎng)絡(luò)信任體系中的取證和責(zé)任認(rèn)定工作提供了有力保障。理論分析和實(shí)驗(yàn)結(jié)果表明GCUA是網(wǎng)絡(luò)信息系統(tǒng)鑒別用戶數(shù)字身份的一種有效新方法。

基于基因證書的身份鑒別方法是基于基因證書的網(wǎng)絡(luò)信任體系研究課題的一個(gè)重要組成部分,下一步將研究基因加密、基因簽名以及基于基因證書的計(jì)算機(jī)取證等技術(shù),進(jìn)而探索基因證書、通信過程安全保障及入侵者責(zé)任認(rèn)定等新方案。

參考文獻(xiàn):

[1]DAS M L, SAXENA A, GULATI V P. A dynamic ID-based remote user authentication scheme [J].IEEE Trans on Consumer Electronics,2004,50(2):629-631.

[2]WEAVER A C. Biometric authentication [J].Computer,2006,39(2):96-97.

[3]LI Tao.An immunity based network security risk estimation [J].Science in China Ser F Information Science, 2005,48(5):557-578.

[4]劉芳, 潘曉英. 基于免疫克隆選擇的塊匹配運(yùn)動估計(jì)[J]. 軟件學(xué)報(bào), 2007,18(4): 850-860.

[5]朱軍, 唐常杰, 魏大剛, 等. 基于動態(tài)適應(yīng)度的基因表達(dá)式編程挖掘反函數(shù)[J]. 計(jì)算機(jī)應(yīng)用研究, 2007,24(9):40-42.

[6]許進(jìn), 譚鋼軍, 范月科, 等. DNA計(jì)算機(jī)原理、進(jìn)展及難點(diǎn)(Ⅳ):論DNA計(jì)算機(jī)模型[J]. 計(jì)算機(jī)學(xué)報(bào), 2007,30(6):881-893.

[7]ELLISON C, SCHNEIER B. Ten risks of PKI: what you’re not being told about public key infrastructure [J].Computer Security Journal,2000,8(1):1-8.

注:本文中所涉及到的圖表、注解、公式等內(nèi)容請以PDF格式閱讀原文

主站蜘蛛池模板: 国产在线拍偷自揄拍精品| 91精品国产一区自在线拍| 亚洲综合天堂网| 沈阳少妇高潮在线| 尤物午夜福利视频| 精品国产三级在线观看| 色有码无码视频| 9丨情侣偷在线精品国产| 亚洲欧洲日产国产无码AV| 人妻少妇乱子伦精品无码专区毛片| 一级毛片在线免费看| 亚洲网综合| 亚洲福利视频一区二区| 欧洲成人在线观看| 久久婷婷六月| 中文字幕自拍偷拍| 99精品免费在线| 青青草原国产免费av观看| 亚洲国产日韩一区| 欧美国产成人在线| 曰韩人妻一区二区三区| 免费观看国产小粉嫩喷水| 激情无码字幕综合| 欧美国产菊爆免费观看 | 日本免费福利视频| 亚洲男人天堂网址| 亚洲欧美成aⅴ人在线观看| 女人天堂av免费| 亚洲无码在线午夜电影| 欧美性爱精品一区二区三区| 超薄丝袜足j国产在线视频| 亚洲国产欧美自拍| 亚洲欧洲日韩久久狠狠爱| 日韩精品成人网页视频在线 | 亚洲综合第一页| 欧美午夜网| 亚洲AV无码久久精品色欲 | 怡春院欧美一区二区三区免费| 91精品啪在线观看国产91| 亚洲精品亚洲人成在线| 国产一级毛片在线| 在线欧美日韩国产| 国产欧美综合在线观看第七页| 国产不卡一级毛片视频| 亚洲天堂精品视频| 国产成人亚洲毛片| 中文字幕亚洲电影| 国产精品国产主播在线观看| 亚洲日本在线免费观看| 欧美不卡视频在线| 高潮毛片免费观看| 人妻无码一区二区视频| 婷婷六月综合| 福利一区在线| 国产91视频免费观看| 国产十八禁在线观看免费| 精品无码一区二区三区电影| 久久久久人妻精品一区三寸蜜桃| 亚洲AV成人一区国产精品| 午夜影院a级片| 老色鬼久久亚洲AV综合| 欧美区国产区| 久久成人国产精品免费软件| 99精品免费欧美成人小视频| 中文字幕日韩丝袜一区| 国产精品无码一二三视频| 欧美精品三级在线| 在线无码av一区二区三区| 青草视频免费在线观看| 国产黄色片在线看| 亚洲男人的天堂在线| 欧美第一页在线| 91成人在线免费观看| 黄色a一级视频| 99久久成人国产精品免费| 青青草原国产| 99久久精品国产麻豆婷婷| 伊人久久综在合线亚洲2019| …亚洲 欧洲 另类 春色| 亚洲无码91视频| 亚洲一级毛片免费观看| 色综合中文|