作者投稿和查稿 主编审稿 专家审稿 编委审稿 远程编辑

计算机工程 ›› 2010, Vol. 36 ›› Issue (23): 116-118. doi: 10.3969/j.issn.1000-3428.2010.23.038

• 安全技术 • 上一篇    下一篇

SAKI方案的分析及改进

李楠1,谷山2,苏锦海1   

  1. (1.解放军信息工程大学电子技术学院, 郑州 450004; 2.河南省信息咨询设计研究有限公司, 郑州 450003)
  • 出版日期:2010-12-05 发布日期:2010-12-14
  • 作者简介:李楠(1983),男,硕士研究生,主研方向:计算机安全,通信学;谷山,学士;苏锦海,教授

Analysis and Improvement of Separable and Anonymous Identitybased Private Key Issuing Scheme

LI Nan1,GU Shan2,SU Jinhai1   

  1. (1.Institute of Electronic Technology, PLA Information Engineering University, Zhengzhou 450004, China; 2.Henan Province Information Consultation Designing Research Co., Ltd., Zhengzhou 450003, China)
  • Online:2010-12-05 Published:2010-12-14

摘要: SAKI方案可以有效解决基于身份的密码体制中用户如何向私钥产生中心证明自己的身份并安全得到其产生的用户私钥这2个问题,但其存在安全缺陷。针对上述情况,提出改进的方案。对比分析结果证明,改进的方案在保留SAKI方案简单、高效等优点的同时,可以抵抗口令的字典攻击、偷取认证攻击、中间人攻击和私钥申请报文完整性攻击。

关键词: 基于身份, SAKI方案, 双线性对, 超奇异椭圆曲线

Abstract: Separable and Anonymous identitybased Key Issuing(SAKI) scheme can solve the problems that how to authenticate the user’s identity and distribute the user’s private key in identitybased cryptography, but it has secure flaws. This paper investigates the secure flaws of SAKI scheme and proposes an improved scheme. Comparison analysis result shows that the improved scheme keeps simplicity and high efficiency of SAKI, and can resist keyword dictionary attack, stolen verifier attack, maninmiddle attack and privacy key integrality attack.

Key words: identitybased, Separable and Anonymous identitybased Key Issuing(SAKI) scheme, bilinear pairing, supersingular elliptic curve

中图分类号: