无线移动网络跨可信域的直接匿名证明方案
作者:姜奇;杨力;马建峰
作者单位:西安电子科技大学计算机学院,陕西西安710071;西安电子科技大学计算机学院,陕西西安710071;计算机网络与信息安全教育部重点实验室(西安电子科技大学),陕西西安710071
加工时间:2014-07-15
信息来源:《软件学报》
关键词:直接匿名证明;跨可信域;信任委托;代理签名;认证
摘 要:基于信任委托的思想,提出一种移动环境下的跨可信域的直接匿名(direct anonymous attestation,简称DAA)证明方案,采用代理签名技术和直接匿名证明方法,实现对移动终端在多可信域之间漫游时的可信计算平台认证,并在认证过程中协商会话密钥,增强了远程证明体系的安全性.利用Canetti-Krawczyk(CK)模型对方案的认证协议的认证安全性和匿名安全性进行了形式化分析和证明.分析表明,该方案能够抵抗平台伪装攻击和重放攻击,其性能适用于无线网络环境.