-
题名O2O应用中二维码的混合认证服务系统
被引量:2
- 1
-
-
作者
张永强
唐春明
-
机构
广东数字证书认证中心有限公司
广州大学数学与信息科学学院
广东数学与交叉科学省普通高校重点实验室(广州大学)
-
出处
《信息网络安全》
2014年第8期67-70,共4页
-
基金
国家自然科学基金面上项目[11271003]
广东省自然科学基金面上项目[S2012010009950]
+1 种基金
广东省高校科技创新项目[2013KJCX0146]
教育部高等学校博士学科点专项科研基金联合资助课题(博导类联合)[20134410110003]
-
文摘
二维码作为一种信息载体,可以实现电子商务应用的线上与线下(O2O)并行互动,为消费者带来更便捷和快速的消费体验。但是,二维码不能有效应对移动互联网环境下的信息泄露、信息篡改、身份认证、抵赖性等安全挑战。文章针对二维码信息容量有限,无法在其中嵌入传统PKI体系的数字证书及证书链的问题,提出了一种结合PKI与IBC密码体制的技术方案,按照预先定义的规则为已持有数字证书的用户生成IBC密钥对,充分利用IBC密码体制中公钥信息量较少的优势。文章设计了密钥对申请及发放的协议流程,以及使用IBC密钥对来完成数字签名及验证的过程,同时借助数字证书的状态来判断用户是否有效,满足在O2O应用过程中的安全需求。该技术方案实现了在已建立PKI体系的场合下完成IBC密钥对的分发,有效解决了二维码在O2O应用中电子标签数据的认证问题,并且建立了基于数字证书的IBC数字签名信任链,满足数据传输的机密性、用户身份识别、信任关系的建立等安全目标,尤其适用于信息容量受到限制的二维码类型。
-
关键词
二维码
线上与线下
认证服务
PKI
IBC
-
Keywords
2D barcode
020
authentication service
PKI
IBC
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名一次性密钥验证方案及其改进
- 2
-
-
作者
谢文亮
廖卫民
杨创新
-
机构
广东商学院教育技术中心
广东数字证书认证中心有限公司
广东商学院信息学院
-
出处
《信息网络安全》
2009年第3期22-24,共3页
-
文摘
本文介绍了李-陈一次性密钥验证方案,从密码学角度分析其可能受到如拒绝服务、伪装等攻击,并提出改进方案,最后从理论上证明了改进后的李-陈算法能抵御上述的攻击,变得更加安全。
-
关键词
一次性密钥
李-陈方案
拒绝服务攻击
伪装攻击
-
Keywords
One-time password
Lee-Chen's scheme
Denial-of-service attack
Masquerade attack
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名多租赁用户模型下有效安全外包计算
被引量:2
- 3
-
-
作者
刘镪
唐春明
胡杏
张永强
-
机构
广东数字证书认证中心有限公司
广州大学数学与信息科学学院
广东数学与交叉科学省普通高校重点实验室(广州大学)
-
出处
《信息网络安全》
2013年第9期17-21,共5页
-
基金
国家自然科学基金[10871222]
广东省高层次人才基金[201213025]
+1 种基金
广东省自然科学基金[S2012010009950]
广州市教育局基金[2012A004]
-
文摘
外包计算是云计算环境中常见的服务之一,通常有单租赁用户下的外包计算和多租赁用户下的外包计算两种形式。文章使用安全多方计算协议和密钥共享协议构造多租赁用户模型下的外包计算协议,并且证明了只要多方计算协议和密钥共享方案是安全的,则外包计算协议也是安全的。文章分别为门限和非门限两种情形构造了安全外包计算协议,前者假设每个租赁用户的可信度相同,而后者假设每个租赁用户的可信度不同。
-
关键词
云计算
外包计算
安全多方计算
密钥共享方案
-
Keywords
cloud computing
outsourced computation
secure multi-party computation
secret share scheme
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于LWE同态加密的电子投票方案
被引量:5
- 4
-
-
作者
朱正阳
刘镪
唐春明
张永强
-
机构
广州大学数学与信息科学学院
广东数字证书认证中心有限公司
广东省数学与交叉科学普通高校重点实验室
-
出处
《信息网络安全》
2013年第5期8-11,共4页
-
基金
国家自然科学基金[11271003]
广东省自然科学基金[s2012010009950]
广东省高层次人才项目[201213025]
-
文摘
文章基于RSA公钥密码体制和LWE同态加密提出了一个电子投票方案,方案在计票阶段不需要诚实的监督人,而把计票过程交给一个不可信的第三方,如云计算服务提供商,实现计票的高效性、匿名性和公开可验证性。
-
关键词
电子投票
LWE
同态加密
云计算
公开可验证性
匿名性
-
Keywords
electronic voting
LWE
homomorphic encryption
cloud computing
public verifiability
anonymity
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-