999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種基于群簽名技術的可控匿名系統(tǒng)研究

2017-07-18 21:23:28張旋曹建民
無線互聯(lián)科技 2017年12期

張旋+曹建民

摘 要:為了解決當前匿名系統(tǒng)中匿名控制技術存在的主要問題,文章提出一種基于群簽名機制的可控匿名通信層,通過在傳輸層建立可控匿名連接,為端到端應用提供統(tǒng)一的匿名控制機制,并且通過CACL和具體匿名通信網(wǎng)絡結合,可以有效構建可控匿名通信系統(tǒng),解決現(xiàn)有匿名系統(tǒng)存在的問題。

關鍵詞:隱私;匿名控制;群簽名

1 匿名和匿名控制

匿名技術是保護用戶隱私的重要手段,學者Claudia將匿名服務分為數(shù)據(jù)匿名和通信匿名兩類。相對于通信匿名,數(shù)據(jù)匿名方面的研究比較多,但大多都只針對某一個領域內(nèi)的匿名應用,而為了保證用戶行為的強匿名性,匿名系統(tǒng)應該同時保證數(shù)據(jù)匿名和通信匿名兩方面的匿名性。因此,匿名控制技術和可控匿名系統(tǒng)便成了匿名技術研究的一個重要方面。

通過分析現(xiàn)有的匿名系統(tǒng),發(fā)現(xiàn)存在幾點不足:(1)缺乏對一般應用系統(tǒng)的統(tǒng)一匿名控制機制;(2)缺乏對匿名通信系統(tǒng)的有效匿名控制;(3)現(xiàn)有的可控匿名通信系統(tǒng)運行復雜,效率低并缺乏可用性,其設計出發(fā)點往往是國家或者暴力機構的網(wǎng)絡監(jiān)視工具。

針對以上問題,本文提出一種基于群簽名機制的可控匿名通信層(Controllable Anonymity Communication Layer,CACL),通過在傳輸層建立可控匿名連接,為端到端應用提供統(tǒng)一的匿名控制機制,并且通過CACL和具體匿名通信網(wǎng)絡結合可以有效構建可控匿名通信系統(tǒng),解決現(xiàn)有匿名系統(tǒng)存在的問題。

2 可控匿名通信層CACL

2.1 基于群簽名機制的CACL系統(tǒng)模型

利用群簽名(Group Signature,GS)方案,群成員可以匿名地代表整個群體進行簽名;當簽名發(fā)生糾紛時系統(tǒng)中的群管理員(Group Manager,GM)可以打開群簽名獲得簽名者的真實身份,群簽名被廣泛應用在需要匿名認證的許多場合,在CACL系統(tǒng)中,群簽名是核心的密碼學算法。

CACL系統(tǒng)模型主要包含3個角色:群管理員、群成員和驗證方。其中匿名身份認證中心(Anonymous Identity CA,AICA)負責生成并管理一個公開的“群”;用戶向認證機構AICA注冊個人真實身份信息,認證機構驗證信息的真實性后,給用戶生成并發(fā)送群成員私鑰和群公鑰證書。當用戶建立到服務方的CACL可控匿名連接時,用戶使用群成員私鑰對服務方發(fā)送的挑戰(zhàn)值進行響應,服務方驗證響應值(GS)的合法性之后,接受用戶的CACL連接請求。當服務方日后檢測到用戶行為的非法性之后,則向用戶所在群的認證機構發(fā)送糾紛數(shù)據(jù)和用戶建立連接時保留的群簽名,AICA確認撤銷匿名請求的合法性之后打開群簽名,獲得用戶的真實身份信息。CACL工作在傳輸層,目的是使匿名控制即獨立于具體的應用,又獨立于具體的匿名通信網(wǎng)絡,提供統(tǒng)一的匿名控制機制。

2.2 CACL建立可控匿名連接協(xié)議

CACL協(xié)議由3個不同的子協(xié)議組成,它們都建立在CACL的基本協(xié)議層上。(1)可控匿名連接建立協(xié)議:此協(xié)議完成從用戶端到服務方的可控匿名連接的初始化,是CACL最重要的子協(xié)議;(2)可控匿名數(shù)據(jù)傳輸協(xié)議:CACL連接初始化成功后,上層的應用數(shù)據(jù)便被封裝到數(shù)據(jù)傳輸協(xié)議中進行傳輸;(3)可控匿名通知協(xié)議:雙方在整個通過過程中,都可以使用通知協(xié)議來通知對方通信中出現(xiàn)的異常狀態(tài)。連接建立分為兩階段,第一階段雙方協(xié)商好用戶所屬群信息和密碼學算法,并建立認證信道;第二階段用戶接受服務方挑戰(zhàn)并產(chǎn)生群簽名響應。

在第一階段中雙方使用Hello消息協(xié)商好用戶所屬群的信息和相應的密碼學算法,主要包括密鑰協(xié)商方法和消息鑒定算法(Message Authentication Code,MAC)。之后雙方分別使用Key Exchange密鑰交換消息協(xié)商出共享秘密值secret-value,并使用消息認證(Using Message Authentication,UMA)來切換到消息認證信道。另外通常也會有用戶對服務器的鑒定過程,這時需要服務器發(fā)送證書消息,雙方計算得出共享秘密值后產(chǎn)生各自的MAC寫密鑰:ServerWriteMacSecret=Sha1(“server”||ClientHello||ServerHello||secret-value);ClientWriteMacSecret=Sha1(“client”||ClientHello||ServerHello||secret-value);CACL在建立連接協(xié)議的第一階段只利用共享主秘密產(chǎn)生消息認證碼MAC密鑰,以保證之后交互消息的完整性和可認證性,但對消息不進行加密,這部分工作可以由安全套接層(Secure Sockets Layer,SSL)或者應用自己完成。

第二階段雙方使用已經(jīng)建立起的可認證的連接進行挑戰(zhàn)響應過程,由服務方產(chǎn)生一個隨機數(shù)挑戰(zhàn)值CR,發(fā)送給用戶,用戶對CR進行群簽名產(chǎn)生響應值,服務方驗證群簽名的合法性,簽名內(nèi)容是:GroupSignature= GroupSig(H(m)),H(m)=Hash(CR||ClientHello||ServerHello||secret-value),連接的最后雙方發(fā)送Finished消息確認連接建立成功,之后雙方在此連接上使用第一階段建立的安全信道發(fā)送應用數(shù)據(jù)和CACL其他類型的消息。

2.3 CACL的不可否認機制和匿名撤銷過程

CACL層設計目標是防止匿名性的濫用,當檢測到濫用而請求打開用戶身份時需要一定的證據(jù)支持,因此對于不可否認特性有內(nèi)在需求。因此在CACL協(xié)議中,提供了一個可選的簡單的不可否認機制,上層應用也可以使用其自身的不可否認機制。CACL的不可否認機制是粗粒度的原理,用戶和服務方都對連接建立成功后發(fā)送的每條CACL消息進行摘要,并在結束連接時,讓用戶端對最終的摘要值進行簽名后發(fā)送給服務方,服務方驗證通過后保存簽名和相應的消息和摘要值。

具體操作:當成功建立CACL協(xié)議后,用戶端和服務方根據(jù)連接建立信息生成相同的證據(jù)初始值ServerProof和ClientProof。在建立連接之后,通信雙方發(fā)送數(shù)據(jù)消息,并且更新證據(jù)值;對于用戶端,當發(fā)送第n條消息時有:ClientProofn=Hash(ClientProofn-1 || MAC(Messagen));當用戶收到一條服務方發(fā)送的消息時計算:ServerProofn=Hash(ServerProofn-1 || MAC(Messagen));雙方發(fā)送完各自的數(shù)據(jù)時,應該具有相同的ClientProof和ServerProof值;最后用戶端產(chǎn)生對證據(jù)的群簽名,并發(fā)送給服務方:ProofGroupSig = GroupSig ( ClientProof || ServerProof )。這種不可否認機制具有一定的適用范圍,一般適合對少量關鍵數(shù)據(jù)進行操作。

3 結語

本文分析并指出了當下可控匿名系統(tǒng)存在的主要問題,提出在傳輸層進行端到端匿名控制的觀點,并給出了可控匿名通信層CACL的系統(tǒng)和協(xié)議設計。CACL系統(tǒng)簡單安全、效率較高,提供統(tǒng)一的匿名控制機制,減少了應用系統(tǒng)的部署花銷,同時能有效防止匿名通信系統(tǒng)的匿名濫用問題,促進匿名系統(tǒng)的發(fā)展。

作者簡介:張旋(1980— ),男,陜西西安,碩士,講師;研究方向:差錯控制技術,大數(shù)據(jù)系統(tǒng)中數(shù)據(jù)的可靠性技術。

[參考文獻]

[1]CLAESSENS J,DIAZ C,GOEMANS C,et al. Revocable anonymous access to the Internet[J].Journal of Internet Research,2003(4):242-258.

[2]CHAUM D. Blind signature for untreaceable payments[C].Berlin:Proceeding of Crypto 83 in Cryptology,1983:199-203.

[3]STADLER M,PIVETEAU JM,CAMENISCH J. Fair blind signatures[M].Berlin:Springer-Verlag Berlin Heidelberg,1995.

Abstract: In order to solve the main problems of anonymous control technology of the existing anonymous system, this paper proposes a controllable anonymous communication layer(CACL)based on group signature mechanism. By establishing a controllable anonymous connection at the transport layer, providing a unified anonymous control mechanism for end to end applications, and through the combination of CACL and the specific anonymous communication network, can effectively construct controllable anonymous communication system to solve the existing problems of the anonymous system.

Key words: privacy; anonymous control; group signature

主站蜘蛛池模板: 欧美特级AAAAAA视频免费观看| 国产福利一区二区在线观看| 日韩在线播放中文字幕| 日韩高清欧美| 欧美中文字幕在线播放| 成·人免费午夜无码视频在线观看| 欧美午夜一区| 欧美黑人欧美精品刺激| 日韩区欧美区| 国产在线观看成人91| 中文字幕伦视频| 波多野结衣第一页| 男女猛烈无遮挡午夜视频| 玖玖精品视频在线观看| 日韩国产黄色网站| 操美女免费网站| 夜夜高潮夜夜爽国产伦精品| 日韩黄色大片免费看| 无码啪啪精品天堂浪潮av | 欧美在线黄| 久久婷婷六月| 国产特级毛片| 国产精品亚洲片在线va| 日本在线欧美在线| 欧美日韩中文国产| 日韩国产精品无码一区二区三区| 自慰高潮喷白浆在线观看| 2020国产在线视精品在| 一级片一区| 亚洲 欧美 偷自乱 图片| 香蕉久人久人青草青草| 亚洲视频影院| 粗大猛烈进出高潮视频无码| 青青青草国产| 亚洲香蕉久久| 亚洲欧美综合在线观看| 99在线视频精品| 亚洲精品欧美日本中文字幕| 97精品伊人久久大香线蕉| 国产一区二区三区免费观看| 亚洲中文在线看视频一区| 国产亚洲视频在线观看| 日韩一区精品视频一区二区| 国产在线视频二区| 免费观看国产小粉嫩喷水| 国产在线自在拍91精品黑人| 国产乱视频网站| 国产波多野结衣中文在线播放| 国产99视频在线| 免费看的一级毛片| 狠狠躁天天躁夜夜躁婷婷| 亚洲中文无码av永久伊人| 亚洲综合色在线| 欧美精品另类| 亚洲欧美h| 亚洲另类第一页| 青青草一区| 午夜啪啪网| 青青青伊人色综合久久| 午夜国产理论| 午夜福利免费视频| 国产丝袜91| 亚洲国产一区在线观看| 在线免费看片a| 日韩免费毛片| 国产精品第5页| 久久久久无码国产精品不卡| 国产极品美女在线播放| 五月婷婷丁香综合| 欧美在线网| 亚洲va欧美ⅴa国产va影院| 国产亚洲高清在线精品99| 欧美中文字幕第一页线路一| 国产成人1024精品| 精品無碼一區在線觀看 | 国产精品亚洲五月天高清| 一区二区三区成人| 免费国产无遮挡又黄又爽| 国产午夜精品一区二区三| 国产高清毛片| 91小视频在线观看免费版高清| 精品夜恋影院亚洲欧洲|