基于区块链的生物特征和口令双因子跨域认证与密钥协商方案
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:

广东省重大科技专项(2016B030305003)


Biometric and Password Two-Factor Cross-Domain Authentication and Key Agreement Scheme Based on Blockchain
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 增强出版
  • |
  • 文章评论
    摘要:

    针对用户跨域访问数据资源的数据共享场景, 为了保证用户的身份合法性以及安全通信, 提出了一种基于区块链的生物特征和口令双因子跨域认证与密钥协商方案. 用户生物特征通过模糊提取技术转换为生物密钥和生物公开信息参与认证, 避免生物特征被泄露. 包含生物密钥和生物公开信息的用户身份信息存储在区块链账本中, 保证身份信息一致以及不被篡改. 认证域的认证服务器在跨域认证时无须与用户注册域的认证服务器交互, 而是直接通过查询区块链账本获取用户身份信息, 完成对跨域访问用户的认证. 安全性和性能分析表明, 方案所提协议能够以更少的计算开销, 提供更强的安全性.

    Abstract:

    In data sharing scenarios where users access data resources across domains, their identity legitimacy and secure communication need to be ensured. To this end, this paper proposed a two-factor, i.e., biometrics and passwords, cross-domain authentication and key agreement scheme based on blockchain. Fuzzy extraction technology is used to extract the key and public information of users’ biometrics for authentication participation, avoiding biometric information leakage. The blockchain ledger is used to store users’ identity information including biometric keys and biometric public information, ensuring the consistency of users’ identity information without any tampering. In cross-domain authentication, the authentication server in the authentication domain does not need to communicate with the authentication server in the user registration domain. Instead, it is completed by directly querying the blockchain ledger to obtain users' identity information. Security and performance analysis show that the proposed scheme can provide stronger security with less computational overhead.

    参考文献
    相似文献
    引证文献
引用本文

李广,范冰冰.基于区块链的生物特征和口令双因子跨域认证与密钥协商方案.计算机系统应用,2022,31(3):38-47

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2021-05-05
  • 最后修改日期:2021-05-28
  • 录用日期:
  • 在线发布日期: 2022-01-24
  • 出版日期:
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京海淀区中关村南四街4号 中科院软件园区 7号楼305房间,邮政编码:100190
电话:010-62661041 传真: Email:csa (a) iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号