-
题名基于属性的匿名凭证研究综述
- 1
-
-
作者
周幸妤
张艳硕
满子琪
-
机构
北京电子科技学院
-
出处
《北京电子科技学院学报》
2024年第2期55-71,共17页
-
基金
中央高校基本科研业务费资金资助(课题编号:3282024004)
“信息安全”国家级一流本科专业建设项目
-
文摘
近年来,为有效解决身份凭证出示的过程中存在的用户隐私信息泄露问题,学者们提出了匿名凭证系统。然而,传统匿名凭证容易提供过多非必要隐私信息,造成隐私泄露的风险。因此结合基于属性的签名,学者们提出了基于属性的匿名凭证。本文首先根据匿名凭证系统特性,将系统具体分为凭证颁发与凭证证明两个过程分别研究。其次,本文对每个过程所使用的算法结合现状研究并对比分析,根据具体结果针对不同使用情形提出建议,使得效果最优化。接着,综合分析几类具体的匿名凭证方案特性,进一步对比不同算法对凭证系统性能的影响。最后,对目前基于属性的匿名凭证已有研究提出所存在问题,并基于此对未来研究提出展望。
-
关键词
匿名凭证
属性证明
聚合签名
隐私保护
-
Keywords
anonymous credentials
attribute proof
aggregated signature
privacy protection
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于平滑投影散列函数的匿名凭证系统
- 2
-
-
作者
刘世超
张立武
-
机构
中国科学院软件研究所
-
出处
《计算机应用与软件》
CSCD
北大核心
2014年第10期295-299,共5页
-
基金
国家自然科学基金重点项目(91118006)
国家高技术研究发展计划项目(2012AA 01A403)
+1 种基金
国家重点基础研究发展计划项目(2013CB338003)
信息网络安全公安部重点实验室(公安部第三研究所)开放基金课题(C11604)
-
文摘
匿名凭证系统和假名系统都是实现匿名认证的重要工具,但目前为止,这两种系统的经典构造方案在实际应用中仍有局限。对于属性公开的应用场景,经典的匿名凭证系统过于复杂,效率太低。假名系统虽然简单易用,但是其可关联性会泄露用户的行为习惯等隐私,都不适用于此类场景。针对该类应用场景,基于平滑投影散列函数构造一个匿名系统,可以实现属性公开条件下的凭证证明,在实现用户属性认证的同时实现会话密钥传输。用户只需要常数次的计算,并且可以规约到经典的安全性假设,在这种场景中具有更强的实用性。
-
关键词
匿名凭证
平滑投影散列函数
线性加密体制
Waters签名
-
Keywords
Anonymous credential
Smooth projective hash function
Linear encryption
Waters signature
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于SM2数字签名的匿名凭证协议
被引量:1
- 3
-
-
作者
赵艳琦
杨晓艺
冯琦
禹勇
-
机构
西安邮电大学网络空间安全学院
香港理工大学电子计算学系
武汉大学国家网络安全学院
陕西师范大学计算机科学学院
-
出处
《软件学报》
EI
CSCD
北大核心
2024年第7期3469-3481,共13页
-
基金
国家重点研发计划(2022YFB2701500)
国家自然科学基金(61872229,U19B2021,62202375,62202339)
+4 种基金
陕西省杰出青年基金(2022JC-47)
陕西省科协高校青年托举人才计划(20220134)
陕西省重点研发计划(2021ZDLGY06-04,2020ZDLGY09-06)
陕西省自然科学基础项目(2022JQ-604)
陕西省教育厅科学研究项目(22JK0557)。
-
文摘
匿名凭证作为一种隐私保护的数字身份认证技术,在认证用户数字身份有效性的同时,能够保护用户身份隐私,广泛应用于匿名身份认证、匿名通证、去中心化的数字身份管理系统等.现有的匿名凭证通常采用承诺-签名-证明的构造范式,通常要求采用的签名算法具备重随机化特性,如CL系列签名、PS系列签名及结构保持签名.现实应用中多采用ECDSA、Schnorr、SM2等数字签名进行数字身份认证,但其缺乏对用户身份隐私的保护.因此,在认证的同时,保护身份的隐私性,构造兼容ECDSA、Schnorr、SM2等数字签名的匿名凭证具有一定的现实意义.探索基于SM2数字签名构造匿名凭证协议的方法.在申请证书阶段,借助Pedersen承诺对用户属性进行承诺,同时依据SM2签名消息为H(m)的结构特点,证明Pedersen承诺消息与哈希承诺中消息的相等性.为实现这种代数结构和非代数结构陈述的等价性证明,借鉴ZKB++技术对承诺消息进行转化,进而实现跨域证明,并签发基于SM2数字签名的授权证书.在匿名凭证展示阶段,结合零知识证明技术证明持有SM2数字签名,保证了用户的匿名性.给出基于SM2数字签名的匿名凭证协议的具体构造,并进一步证明该协议的安全性.最后,通过对协议的计算复杂度分析与算法执行效率测试验证协议的有效性和可用性.
-
关键词
SM2
匿名凭证协议
零知识证明
ZKB++
-
Keywords
SM2
anonymous credentials protocol
zero-knowledge proof
ZKB++
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-