论文部分内容阅读
针对信息保护系统,该文基于Harn数字签名方案和零知识证明构造了一种双向认证访问控制方案.在该方案中,用户与系统不必暴露秘密信息就可以进行双向认证,并且用户和系统的共享密钥可用于认证用户访问保密信息体的请求的合法权限.因此,该方案与已有访问控制方案相比要更加安全.该方案能够执行像改变存取权限和插入/删除用户或信息体这样的访问操作,而不影响任何用户的保密密钥,不需重建信息保护系统.因此,该方案动态特性好.基于Harn数字签名方案和零知识证明给出的这一双向认证访问控制方案的计算安全性不低于求解“离散对数问题”