تصدیق دیجیتال کلید عمومی برای احراز اصالت کاربر و برقراری کلید جلسه برای ارتباطات شبکهای امن
پذیرفته شده برای ارائه شفاهی ، صفحه 71-89 (19) اصل مقاله (782.76 K)
نویسندگان
مدرس و پژوهشگر دانشگاه آزاد اسلامی قم
چکیده
تصدیق دیجیتال کلید عمومی به تنهایی نمیتواند به عنوان عاملی امن برای احرازاصالت کاربر به کار رود؛ امّا در ساختار کلید عمومی (PKI) میتواند به منظور تأمین احراز اصالت کلید عمومی کاربر و توافق کلید بکار رود. تصدیق دیجیتال تعمیم یافتهی (GDC) شامل اطلاعات عمومی کاربر از قبیل: اطلاعات تصدیقکنندهی دیجیتال کاربر، اطلاعات تصدیق تولّد دیجیتال و اطلاعات عمومی تصدیق اعتبار (گواهینامه) امضای دیجیتال (CA) و غیره میباشد؛ یک GDC شامل هر کلید عمومی کاربر نبوده برای اینکه کاربر هر جفت کلید خصوصی و عمومی را در اختیار ندارد. مدیریت کلید در بکارگیری GDC خیلی آسانتر از کاربرد تصدیق دیجیتال کلید عمومی بوده و درحقیقت امضای دیجیتال GDC به عنوان یک توکن محرمانه هر کاربر به کار برده میشود که به هر تصدیقکنندهای فاش نمیشود؛ در عوض مالک امضای دیجیتال، تصدیق امضایش را با پاسخدهی به چالش تصدیقکننده اثبات میکند. لذا براساس این مفهوم، ما دو پروتکل بر اساس عاملیابی عدد صحیح (IF) و لگاریتم گسسته (DL) پیشنهاد میکنیم که میتواند احراز اصالت کاربر و برقراری کلید محرمانه را به انجام رساند.
کلیدواژه ها
توافق کلید؛ احراز اصالت کاربر؛ مولّد کلید خصوصی (PKG)؛ گواهی دیجیتال؛ تابع درهمساز؛ لگاریتم گسسته؛ کلید جلسه محرمانه