信息安全研究 ›› 2025, Vol. 11 ›› Issue (E2): 2-.

• 2025“数字经济与网络安全”论文集 •    下一篇

云制造可信平台远程身份证明方案与策略的研究

蔚文博1郭银章2
  

  1. 1(国网西宁供电公司西宁810003)
    2(太原科技大学群智计算与云计算实验室太原030024)
  • 出版日期:2025-12-27 发布日期:2025-12-27
  • 通讯作者: 蔚文博 硕士.主要研究方向为云计算. 2829521939@qq.com
  • 作者简介:蔚文博 硕士.主要研究方向为云计算. 2829521939@qq.com 郭银章 教授.主要研究方向为云计算、群智感知. guoyinzhang@tyust.edu.cn
  • 基金资助:
    山西省中央引导地方科技发展资金项目(YDZJSX20231A044);国家级大学生创新创业训练计划项目(20240315)

  • Online:2025-12-27 Published:2025-12-27

摘要: 为应对云制造设备非法接入云服务器所引发的信息安全问题,设备资源终端若要向云服务器远程证明自身可信计算平台的身份,需在接入云服务器之前,借助可信计算直接匿名身份证明方案向云服务器进行远程身份证明,待证明通过后,方可接入云服务器.为使证明过程更具安全性与便捷性,以椭圆曲线的双线性映射为理论根基,对基于双线性映射的直接匿名身份证明方案予以改进,以qSDH困难假设作为安全基础,通过采用切比雪夫混沌映射设计了TDAA直接匿名身份证明协议,在引入委托计算技术的同时提升了安全性能.将TPM以及Issuer中的部分指数级计算交由算力更强的Host处理,从而使TPM与Issuer中的计算量降至理论最低值.安全分析显示,该方案不仅能够保障平台的匿名性,还可防范恶意TPM欺骗行为,同时确保签名的不可伪造性.理论分析表明,在TPM运算量方面,TDAA方案具有显著优势.实验结果亦表明,在保证安全性的同时,TDAA的整体效率得到了显著提高.

关键词: 可信计算, DAA直接匿名证明协议, 切比雪夫混沌映射, 委托计算

中图分类号: