项目名称: 云计算环境下的匿名多因子认证协议研究

项目编号: No.61472016

项目类型: 面上项目

立项/批准年度: 2015

项目学科: 自动化技术、计算机技术

项目作者: 王平

作者单位: 北京大学

项目金额: 82万元

中文摘要: 身份认证是确保云计算系统安全可靠运行的关键技术,匿名性是用户隐私保护的重要属性。云计算环境对认证协议的安全性、效率和用户隐私有着比传统信息系统更高的要求,现有的协议由于认证因子单一、用户隐私信息泄露而难以适应实际的云计算环境。本项目研究基于口令、智能卡和生物特征相结合的多因子认证技术,拟实现1122的研究目标:(1)设计一个适合中国用户口令的安全强度评价方案;(2)构建一套口令+智能卡双因子匿名认证协议的综合评价指标体系;(3)提出两个单因子协议向多因子协议转化的通用框架;(4)设计两个可证明安全的混合云下跨域匿名多因子认证协议。拟重点解决:(1)基于汉英语系用户口令的语义级模式抽取问题;(2)评价指标元素间关联关系问题;(3)认证因子在云服务器端的私密性保护问题;(4)多因子协议的安全性证明问题。课题的开展将为云计算环境下用户身份认证问题的根本解决提供重要的理论依据和技术参考。

中文关键词: 云计算;多因子认证;匿名性;通用框架;安全模型

英文摘要: Identity Authentication is a key technique to provide security and dependability assurance for cloud systems, and anonymity is an important property to protect user privacy. As compared to traditional information systems, cloud environments are of more stringent requirements for authentication protocols in terms of security,efficiency and privacy. However, the currently available authentication protocols are unsuitable for cloud environments due to their singleness of authentication factors and no protection of user privacy. In this project, we will focus on the multi-factor authentication technique which is a combination of passwords,tokens and biometrics, and aim to achieve the following 1122 goals: (1)We design a scheme to evaluate the password strength of chinese users; (2)We develop a suite of comprehensive evaluation indicator system for anonymous password+smart card two-factor authentication protocols; (3)We propose two generic frameworks to construct multi-factor protocols from single-factor ones; (4)We advance two cross-realm anonymous multi-factor authentication protocols for hybrid cloud systems. In the meantime, the following four critical problems will be resloved: (1)How to extract the semantic patterns from passwords chosen by chinese users; (2)What are the relationships among the evaluation indicators;(3)How to protect the secrecy of user authention factors on the cloud server side; (4)How to prove the security of multi-factor protocols in a rigorous manner

英文关键词: Cloud Computing;Multi-Factor Authentication;Anonymity;Generic Framework;Security Model

成为VIP会员查看完整内容
0

相关内容

云计算(Cloud computing)是一种基于互联网的计算方式,通过这种方式,共享的软硬件资源和信息可以按需提供给计算机和其他设备。整个运行方式很像电网,类似之前的网格计算。
可信工业数据空间系统架构1.0白皮书,56页pdf
专知会员服务
70+阅读 · 2022年2月3日
【博士论文】推荐系统多行为建模与隐私保护研究
专知会员服务
52+阅读 · 2021年11月27日
知识驱动的推荐系统:现状与展望
专知会员服务
64+阅读 · 2021年11月22日
区块链数据安全服务综述
专知会员服务
54+阅读 · 2021年11月10日
专知会员服务
33+阅读 · 2021年10月17日
专知会员服务
34+阅读 · 2021年8月1日
【WWW2021】 大规模组合K推荐
专知会员服务
42+阅读 · 2021年5月3日
个性化广告推荐系统及其应用研究
专知会员服务
92+阅读 · 2021年2月27日
专知会员服务
38+阅读 · 2020年12月20日
论文浅尝 | DSKReG:基于关系GNN的推荐知识图谱可微抽样
开放知识图谱
1+阅读 · 2022年3月15日
并发-分布式锁质量保障总结
阿里技术
0+阅读 · 2022年3月7日
WWW'21 | 基于图的视角学习推荐系统的公平表征
图与推荐
0+阅读 · 2021年12月11日
区块链数据安全服务综述
专知
2+阅读 · 2021年11月10日
已删除
将门创投
11+阅读 · 2019年7月4日
推荐系统
炼数成金订阅号
28+阅读 · 2019年1月17日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
3+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
2+阅读 · 2011年12月31日
国家自然科学基金
1+阅读 · 2011年12月31日
Arxiv
0+阅读 · 2022年4月18日
小贴士
相关VIP内容
可信工业数据空间系统架构1.0白皮书,56页pdf
专知会员服务
70+阅读 · 2022年2月3日
【博士论文】推荐系统多行为建模与隐私保护研究
专知会员服务
52+阅读 · 2021年11月27日
知识驱动的推荐系统:现状与展望
专知会员服务
64+阅读 · 2021年11月22日
区块链数据安全服务综述
专知会员服务
54+阅读 · 2021年11月10日
专知会员服务
33+阅读 · 2021年10月17日
专知会员服务
34+阅读 · 2021年8月1日
【WWW2021】 大规模组合K推荐
专知会员服务
42+阅读 · 2021年5月3日
个性化广告推荐系统及其应用研究
专知会员服务
92+阅读 · 2021年2月27日
专知会员服务
38+阅读 · 2020年12月20日
相关资讯
论文浅尝 | DSKReG:基于关系GNN的推荐知识图谱可微抽样
开放知识图谱
1+阅读 · 2022年3月15日
并发-分布式锁质量保障总结
阿里技术
0+阅读 · 2022年3月7日
WWW'21 | 基于图的视角学习推荐系统的公平表征
图与推荐
0+阅读 · 2021年12月11日
区块链数据安全服务综述
专知
2+阅读 · 2021年11月10日
已删除
将门创投
11+阅读 · 2019年7月4日
推荐系统
炼数成金订阅号
28+阅读 · 2019年1月17日
相关基金
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
3+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
2+阅读 · 2011年12月31日
国家自然科学基金
1+阅读 · 2011年12月31日
微信扫码咨询专知VIP会员