基于智能卡的身份管理解决方案
1. 概述
该身份管理解决方案结合了智能卡和联合身份管理系统的优势,具备条件匿名认证、匿名订阅支持等功能,同时在性能、可扩展性、安全性和隐私保护方面有一定的设计和考量。
2. 符号说明
在协议列表中,假设使用认证加密。认证加密可通过几种分组密码模式实现,或通过向消息显式添加 MAC 来实现(需要额外的完整性密钥)。若消息完整性验证失败,将抛出异常,并请求重传上一条消息。箭头(→ 或 ←)表示通信方向,假设在协议运行期间使用相同连接。虚线箭头(⇢ 或 ⇠)表示通过匿名通道的通信。卡的变量用等宽字体显示,若变量带下划线,则存储在临时内存中。
3. 卡操作
3.1 卡验证
在卡验证过程中,会更新 lastValTime 为当前时间,更新前会检查卡的撤销状态。这需要通过使用 CertR 和 CertCo 在卡重新验证中心和卡之间建立安全认证通道,卡会释放其唯一序列号,以便重新验证中心根据情况阻止卡或更新 lastValTime 。 lastValTime 用于与服务提供商进行认证时,让提供商信任卡的当前撤销状态,而无需卡释放任何唯一标识信息。还可在中间件和 R 之间建立位置隐藏通信通道,以隐藏持卡人的位置。
| 步骤 | 操作 |
|---|---|
| 1 | <
超级会员免费看
订阅专栏 解锁全文
2416

被折叠的 条评论
为什么被折叠?



