论文部分内容阅读
随着云计算的发展,各类云服务提供商为了实现在同一基础设施服务平台上的整合,需要一套完善的安全的单点登录统一认证机制。统一认证一般都要布置中心控制点,中心权威控制机构的存在,使各服务提供商必须完全被动接受中心认证机构的权威性。在同一云基础设施平台上整合的各服务提供商既相互依存,又相互独立,相互合作的同时又相互竞争。不能接受一个公用中央机构的完全控制。统一认证机制在大规模混合云应用过程中面临中央机构安全瓶颈、施加强制依赖、密钥托管等问题。为解决此类问题,基于HIBC算法,依据信任分散理论,提出了一种将中央机构的秘密值秘密共享给参与主体的思想,构建了一套完整的混合云统一认证机制,既实现了统一认证的需求又提高了参与主体对自身的控制能力。虚拟化了中央机构核心工作,将这些工作交给参与主体合作完成。运用公布伪公钥的思想有效防止了内部合谋攻击和外部截获攻击,滑动窗口机制加大了敌手攻击的难度。同时给出了跨域认证方案和会话密钥协商方案。给出了算法的正确性证明和安全性分析。最后,比较分析了所提出的方案在不依赖可信中心、无需证书维护、无密钥托管、跨域认证、监督机制等方面具有的优越性。