《计算机工程与应用杂志》发表论文赏析
作者:周 萍1,2,章 伟2,张文芳1
单位:1.西南交通大学 信息科学与技术学院,成都 610031;2.四川城市职业学院 汽车与信息工程学院,成都 610101
摘要:成员企业间的信任交互是虚拟企业所有安全问题的基础和前提。现有的虚拟企业交互认证方案都没有定期更新和多策略认证功能,且有些不能抵抗合谋攻击,有些不具备身份可追查性,有些将盟主放在主导地位,安全性较差。为此,提出了一个多策略、可定期更新的高效强安全虚拟企业动态认证方案,进行了安全性分析和效率对比。方案可实现证书的定期更新;成员加入或退出时无需改变群私钥、其他成员的密钥和证书,减小了方案实施的代价;实现了多策略证书颁发,更能适应不同成员区别认证的需求;方案还具有抗合谋攻击性、签名成员身份可追查性、部分签名可验证性等多种安全优势。仿真实验表明,相对于其他方案,该方案计算效率更高。
关键词:虚拟企业,交互认证,多策略,可定期更新,合谋攻击