-
题名典型信息安全CFL解决方案
被引量:4
- 1
-
-
作者
王海平
王瑜
李有文
范修斌
-
机构
北京博文广成信息安全技术有限公司
中北大学理学院数学系
中科国民科学技术研究院
-
出处
《信息安全研究》
2016年第7期639-648,共10页
-
文摘
随着信息技术的迅猛发展,身份认证、个人隐私保护等信息安全问题越来越受到关注.CFL是基于标识的证书认证体制,可以实现身份认证、密钥交换、加解密等功能,其技术特点适合于云计算、免疫计算平台、工控系统、大数据等多种应用场景,可以很好地解决其身份认证等信息安全问题.基于CFL认证体制,给出了8个典型应用场景信息安全问题解决方案,并指出了这些解决方案的优势.
-
关键词
信息安全
身份认证
认证技术
技术应用
CFL(Chen
Fan
and
Lü)
-
Keywords
informat ion security
identity authentic ation
authentication technique
technology applications
CFL (Chen, Fan, and Lu)
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名CFL可证明安全性分析
被引量:5
- 2
-
-
作者
秦红兵
潘月君
范修斌
王海平
-
机构
山东交通学院海运学院基础部
山东理工大学理学院
中科国民科学技术研究院
北京博文广成信息安全技术有限公司
-
出处
《信息安全研究》
2016年第7期589-599,共11页
-
文摘
公钥密码算法的可证明安全性理论,明确了密码体制的安全定义;建立起一种基本定义、基于归约证明的通用密码学研究方法;通过严格的证明把体制的安全性与已知的计算性难题或密码学关联起来.可证明安全性理论的研究推进了密码体制的标准化进程,很多标准化组织将密码体制的安全证明作为密码体制必备的安全属性,要求新提交的密码学标准中的算法能通过安全性证明,目前采用的密码学标准都遵从这种安全规范.在此基础上,证明了CFL是密钥不可恢复可证明安全的,同时证明了当CFL基于SM2,Hash函数满足随机语言机时,其为EUF-CMA安全的.
-
关键词
可证明安全性
公钥加密
极微本原
随机预言机
CFL(Chen
Fan
and
Lü)
-
Keywords
provable security
public key encryption
atomic primitives
random oracle model
CFL (Chen, Fan, and Lii)
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名新一代身份认证技术CFL
被引量:6
- 3
-
-
作者
范修斌
-
机构
中科国民科学技术研究院
北京博文广成信息安全技术有限公司
-
出处
《信息安全研究》
2016年第7期587-588,共2页
-
文摘
由于因特网的大规模应用以及网络的蓬勃发展,使得网络空间急剧膨胀,网络空间中的原有的认证方式包括PKI,IBC都受到了严峻的挑战,为解决当今网络空间中的大规模网络认证问题,还需要研究新的认证技术。为此,我们团队在陈华平研究员、吕述望教授的领导下,自2008年始着手研发CFL认证体制。
-
关键词
身份认证技术
证书认证
CFL
大规模网络
认证问题
认证方式
吕述
强制访问控制
绿色认证
重放攻击
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名认证体制综述
被引量:14
- 4
-
-
作者
李聪聪
纪寿文
范修斌
王海平
-
机构
北京交通大学交通运输学院
中科国民科学技术研究院
北京博文广成信息安全技术有限公司
-
出处
《信息安全研究》
2016年第7期649-659,共11页
-
文摘
互联网的开放性和匿名性使得安全问题越来越突出.认证体制是网络安全的第1道大门,它确保网络传输的信息资源只能被合法用户所访问,因此身份认证技术是整个信息安全的基础.身份认证技术已成为网络安全研究的一个重要方面,在介绍公钥基础设施(public key infrastructure,PKI)证书认证体制、基于标识的密码技术(identity-based cryptograph,IBC)标识认证体制的基础上,梳理了它们的功能和不足.面对这些功能和不足,人们发明了基于标识的证书认证体制CFL.初步介绍了CFL的特点.
-
关键词
认证体制
身份认证
公钥基础设施
基于标识的密码技术
CFL(Chen
Fan
and
Lü)
-
Keywords
authentication system
identity authentication
public key infrastructure (PKI)
identity-based cryptograph (IBC) 5 CFL (Chen, Fan, and Lii)
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名CFL满足统计零知识
被引量:4
- 5
-
-
作者
杜春玲
刘纪敏
范修斌
赵慧奇
-
机构
山东科技大学信息工程系
中科国民科学技术研究院
北京博文广成信息安全技术有限公司
-
出处
《信息安全研究》
2016年第7期621-627,共7页
-
文摘
自计算复杂性理论中"零知识证明思想"提出以来,认证双方真实身份领域的研究日益成为大家关注的热点.如果观察发现认证协议是零知识证明的,就解释为基于相应证明的系统方案是安全的。在多元组方式的基础上,梳理了交互零知识证明、知识零知识证明、非交互零知识证明.在此基础上,证明了基于标识的证书认证体制CFL是交互证明系统,并为统计零知识的.
-
关键词
零知识证明
协议
元组
交互证明
CFL(Chen
Fan
and
Lü)
-
Keywords
zero knowledge proofs
protocol
tu p le
interactive proof
CFL (Chen, F an , and Lii)
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名CFL认证体制及其在区块链中的应用
被引量:4
- 6
-
-
作者
杜春玲
范修斌
-
机构
山东科技大学信息工程系
北京博文广成信息安全技术有限公司
-
出处
《信息安全研究》
2017年第3期220-226,共7页
-
基金
山东科技大学2016年公派访问学者资助项目
-
文摘
在PKI与IBE这2种认证体制技术存在不足的基础上,介绍了认证体制CFL的研发背景、CFL的研发历史、CFL的专利包、CFL的技术优势.CFL的研究获得了专家们的认可,鉴定为具有国际领先水平.CFL认证体制的优势主要体现为具有应用去中心化、去存储化、一人一密、高安全根特性;CFL的软硬件载体拥有不怕偷、防丢失及防内鬼特性;CFL具有支持安全进程认证、现场认证、强制访问控制特性;CFL的建设投资和运维费用低.在CFL基础上可以进一步提供对网络中的信息系统的信息安全五性(机密性、完整性、可用性、可控性、可认证性)保护.同时介绍了现有的CFL产品以及在研产品.最后阐述了CFL认证体制与区块链的关系.
-
关键词
认证体制
公钥基础设施
基于身份的加密
CFL(Chen
Fan
and
Lü)
去中心化
-
Keywords
authentication system
public key infrastructure (PKI)
identity based encryption (IBE)
CFL(Chen, Fan,and Lü)
decentralization
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名CFL密钥管理研究
被引量:4
- 7
-
-
作者
刘文婷
杜春玲
范修斌
刘纪敏
-
机构
山东科技大学信息工程系
中科国民科学技术研究院
北京博文广成信息安全技术有限公司
-
出处
《信息安全研究》
2016年第7期628-638,共11页
-
文摘
密钥管理是网络安全问题中的关键,具体处理密钥自产生到最终销毁整个过程中的有关问题,包括密钥的生成、备份、存储、使用、交换、更新、销毁等.涉密信息系统的安全保密管理人员包括系统管理员、安全保密管理员和安全审计员。针对密钥管理技术与理论进行分析研究,在梳理密钥管理技术的基础上,给出了CFL认证体制的密钥管理的基本要求.同时分别对国家保密标准中所规定的这3类安全保密管理人员进行研究,分析各自职责.
-
关键词
生命周期
密钥管理
常用技术
保密
权限
CFL(Chen
Fan
and
Lü)
-
Keywords
life cycle
key management
common technique
security
authorization
CFL (Chen, Fan, and Lu)
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名CFL性质比较研究
被引量:3
- 8
-
-
作者
范修斌
王玟
孙海东
王海平
王建荣
-
机构
中科国民科学技术研究院
北京博文广成信息安全技术有限公司
新疆财经大学应用数学学院
上海奕华信息技术有限公司
北京科技大学计算机与通信工程学院
-
出处
《信息安全研究》
2016年第7期600-607,共8页
-
文摘
在PKI(public key infrastructure),IBC(identity-based cryptography),CFL抽象工作流程的基础上,从用户工作公钥与中心的独立性、用户信息的功能、标识即公钥的产生方式方面、一人一密、单兵识别、中心可信根的安全强度、用户工作与被证明的隔离、应用中的自组织能力、个人隐私保护、计算速度、应用环境、支持进程级认证、建设成本和能耗等方面对PKI,IBC,CFL进行了比较研究,清晰给出了CFL的特点.
-
关键词
认证体制
PKI
IBC
CFL(Chen
Fan
and
Lü)
一人一密
-
Keywords
authentication system
public key infrastructure (PKI)
identity-based cryptography (IBC)
CFL (Chen, Fan, and Lu)
one person one private key
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名CFL可信认证研究
被引量:3
- 9
-
-
作者
焦毅航
李有文
范修斌
李存才
-
机构
中北大学数学系
中科国民科学技术研究院
北京博文广成信息安全技术有限公司
为者常成网络科技有限责任公司
-
出处
《信息安全研究》
2016年第7期608-620,共13页
-
文摘
通过对可信计算、认证技术、认证体制的梳理,给出了可信计算与信息安全的关系示意图,对各种智能卡认证技术作了详细的分析与比较,进一步给出了可信认证的定义,即若认证体制在具体应用中所有计算都是可信计算,则该认证体制是可信认证。证明了若CFL用户基于独立硬件的计算,CFL证书生成中心也基于独立的硬件计算,则CFL认证体制可实现可信认证.
-
关键词
可信计算
认证技术
认证体制
CFL(Chen
Fan
and
Lü)
可信根
可信认证
-
Keywords
trust computing
authe ntication technique
authentication system
CFL (Chen , Fan , and Lii)
trust root
trust authentication
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-