信息安全研究 ›› 2025, Vol. 11 ›› Issue (E2): 245-.

• 2025“数字经济与网络安全”论文集 • 上一篇    下一篇

基于异构密码机的多层级高强度的应用身份 认证系统设计#br#

贾洋李昂周永霞
  

  1. (国家市场监督管理总局竞争政策与评估中心北京100045)
  • 出版日期:2025-12-27 发布日期:2025-12-29
  • 通讯作者: 贾洋 硕士,高级工程师,市场监管总局竞争政策与评估中心并购所副所长.主要研究方向为电子政务信息化. jiayang@samr.gov.cn
  • 作者简介:贾洋 硕士,高级工程师,市场监管总局竞争政策与评估中心并购所副所长.主要研究方向为电子政务信息化. jiayang@samr.gov.cn 李昂 工程师.主要研究方向为网络安全攻防对抗、数据安全. liang@samr.gov.cn 周永霞 博士,副教授 .主要研究方向为人工智能. zhouyongxia@cjlu.edu.cn

  • Online:2025-12-27 Published:2025-12-29

摘要: 针对多层级服务体系的开放平台,为提高对第三方应用的认证强度,防止身份冒用,保证业务不被非法调用,需构建基于异构密码机的高强度应用身份认证系统.首先基于密码分散技术构建多层级的密钥体系,为应用生成授权码并固化到密码设备中;然后对于国产SM2算法的签章和验签进行改造,在运算过程中引入授权码作为运算要素,实现应用与密码设备的强绑定;最后,针对密码机采用秘密共享算法Shamir统一密钥的导出和导入算法,实现异构密码设备中密钥的互通.

关键词: 身份认证系统, 异构密码机, 密钥分散, 密钥共享, 系统设计

中图分类号: