收稿日期:20130723;修回日期:20130905
作者简介:徐珂(1979),女,河南南阳人,讲师,主要研究方向为计算机应用技术(xxhhoo@126.com);雷聚超(1962),男,教授,硕导,主
要研究方向为电力 MIS计算机网络系统;赵建超(1975),男,副教授,硕士,主要研究方向为计算机应用、网络技术.
抗合谋攻击的多策略虚拟企业交互认证方案
徐 珂
1
,雷聚超
2
,赵建超
1
(1.河南工业职业技术学院 计算机工程系,河南 南阳 473009;2.西安工业大学 计算机科学与工程学院,西安
710032)
摘 要:已有的虚拟企业交互认证方案无法实现多策略认证,并且有些不能抵抗合谋攻击,有些不具备可追查
性,有些将盟主放在主导地位,易形成安全瓶颈和效率瓶颈。为此,提出了一个具有可追查性的抗合谋攻击多策
略虚拟企业交互认证方案,并进行了安全性分析和性能对比。方案通过改变门限值 t实现多策略证书颁发;通
过增加成员的固有公私钥对,实现抗合谋攻击;通过构建身份追查数据库及有效的身份追查协议,实现签名成员
身份的可追查性;方案还能对部分签名进行验证。分析表明,该方案在具备现有方案各种安全性能的基础上,还
具有多策略认证、抗合谋攻击能力、身份可追查性、部分签名可验证性,因此能够适应于更加广泛的应用领域。
关键词:虚拟企业;虚拟认证中心;多策略;合谋攻击;可追查性
中图分类号:TP393.08 文献标志码:A 文章编号:10013695(2014)06185604
doi:10.3969/j.issn.10013695.2014.06.060
Multipolicynovelconspiracyattackimmuneinteractive
authenticationschemeforvirtualenterprises
XUKe
1
,LEIJuchao
2
,ZHAOJianchao
1
(1.Dept.ofComputerEngineering,HenanPolytechnicInstitute,NanyangHenan473009,China;2.CollegeofComputerScience& Engi
neering,Xi’anTechnologicalUniversity,Xi’an 710032,China)
Abstract:Therewereseveralpreliminaryinteractiveauthenticationschemesforvirtualenterprise(VE),butnoneofthemcould
realizemultipolicyauthentication,andsomecouldn’tresistconspiracyattacks,somecouldn’ttracethemembers’identities,
someeasilyformedsafetybottleneckandefficiencybottleneckasitputtheleaderonthedominantposition.Tosolvetheseprob
lems,thispaperproposedamultipolicynovelconspiracyattackimmuneinteractiveauthenticationschemeforVEwithtraceabili
ty.Thenewschemerealizedmultipolicyauthenticationsbyusingdifferentthresholdvaluet,obtainedtheconspiracyattackim
munepropertybyintroducingsigners’inherentpublickeysandsecretkeys,andrealizedthetraceabilitybyconstructingidentity
trackingdatabaseandeffectiveidentitytrackingprotocol,meanwhilethenewschemecouldverifythecorrectnessofpartialsigna
tures.Analysisshowsthatthenewschemeismoresecureasitsmultipolicyauthentication
,resistingconspiracyattack,tracea
bility
,partialsignaturesverifiability,soitissuitableformoreapplicationfields.
Keywords:virtualenterprise(VE);virtualcertificateauthority(VCA);multipolicy;conspiracyattack;traceability
!
引言
虚拟企业(VE)是指多个自治的、变化的、地理上分散的企
业,为赢得某一商业优势,相互合作而形成的一种有时间限制、
互惠互利的合作组织
[1,2]
。作为依靠互联网和数字通信技术
发展起来的先进制造模式,VE被认为是 21世纪最主要的企业
合作模式。与一般合作模式相比,VE具有一主多从式、供应链
式、转包加工式、合资经营式、策略联盟式等多种合作模式,其
安全问题比一般企业更为复杂。其中的交互认证问题,即
VE
中各成员企业认证中心(certificateauthority,CA)之间的安全
交互认证问题,是所有通信安全的基础,也是盟员企业之间有
效合作的前提。
对于虚拟企业的企业
CA间交互认证问题,先后有一些认
证模型
[3~10]
被提出。李彪等人
[3,4]
提出了基于虚拟认证中心
(
VCA)的安全交互模型,各成员 CA都通过这个虚拟 CA来传
递信任关系,实现了成员企业间的信任交互,但该方案仅适用
于每个企业具有同等地位的合作模式。刘端阳等人
[5]
于 2003
年提出了突出盟主地位的改进 VCA方案,方案可对分配的密
钥影子进行验证,且为盟主 CA分配更多的权限(t-1份子密
钥),为盟员 CA分配 1份子密钥,但方案只适用于一主多从合
作模式,不适用于其他模式。张文芳等人
[6]
于 2007年提出一
种基于可变权限集的广义虚拟企业交互认证方案,方案可以根
据不同的 VE合作模式为成员 CA灵活分配权限,并在有成员
加入或退出时动态调整权限。但张亚玲等人
[7]
指出文献[6]
方案无法抵抗合谋攻击,并对该方案进行了改进。文献[8]再
次指出张亚玲方案
[7]
的安全缺陷,并在此基础上提出了一个
身份可追查的抗合谋攻击虚拟企业交互认证方案,方案是基于
可变权限集的,不仅可以抗合谋攻击,还能追查签名者的身份,
实现部分签名可验证。文献[9]深入分析了文献[5]的 LP虚
拟企业安全交互模型,指出该模型存在着代数结构构造问题,
在此基础上,对
LP方案进行修正和改进,通过引入参数
π
并
第 31卷第 6期
2014年 6月
计 算 机 应 用 研 究
ApplicationResearchofComputers
Vol.31No.6
Jun.2014