- 1、本文档共2页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
新一代身份认证技术CFL.PDF
CFL认证研究专题
Special Topics on CFL Authentication Research
CFL 认证研究专题概要
Special Topics on CFL Authentication Research
新一代身份认证技术 CFL
□? 中科国民科学技术研究院、北京博文广成信息安全技术有限公司? 范修斌
由于因特网的大规模应用以及网络的蓬勃发展,使得网络空间急剧膨胀,网络空间中的原有的认证
方式包括 PKI,IBC 都受到了严峻的挑战,为解决当今网络空间中的大规模网络认证问题,还需要研究新
的认证技术。为此,我们团队在陈华平研究员、吕述望教授的领导下,自2008 年始着手研发 CFL 认证体制。
CFL 认证体制是基于标识的证书认证体制,是证书认证和标识认证的继承和发展,又同时弥补了两
种认证体制的不足。团队多年来一直从事该项技术的系统性理论研究和产品的研发。理论上严格数学证
明了 CFL 认证体制具有可证明安全性、零知识交互、可信认证、一人一密、中心具有高安全性(现实不
可破)、绿色认证(计算快捷、管理简捷、建设成本低、能耗低)、支持强访(标识中可含有强制访问
控制标记)、支持进程认证(从而可以支持免疫信息系统、安全计算平台一体化建设)、支持安全外挂
或内置、自认证、动态认证、虎符认证、具有自主知识产权等特点。实践中我们研发了 CFL 软硬件系列
产品,并逐步展开规模性应用。
2011 年 7 月 28 日,在北京知识安全工程中心,有关专家对 CFL 进行了评审鉴定。与会专家认为基
于标识的证书认证体制 CFL,是具有我国自主知识产权的新颖的认证体制,有助于权威部门对网络的集
中管理和保证用户的个人秘密,也支持网络实名制的实施。应积极促进其产品化和推广使用。同时,建
议该项目的加紧实验,给出工程实现中的效率参数。2011 年 10 月,在深圳的第 21 届 Internet 安全利用学
???研讨会上,陈华平研究员作了关于 CFL 的理论研究成果报告,范修斌教授作了关于 CFL 的工程实现中
的效率参数报告。2015 年 6 月 20 日,鉴于 CFL 理论研究的深入和进步,有关专家进一步对基于国家商
用密码算法 SM2,SM3 的 CFL 认证体制进行了鉴定,该项成果被评为“达到国际领先水平”。2016 年 2
月 17 日,CFL 获得国家知识产权局的专利授权。2016 年 3 月 10 日,在 CFL 分析和测试的基础上,国家
有关部门进一步对 CFL 进行了鉴定。2016 年 3 月 21 日,《基于 SM2,SM3 的 CFL 认证体制》获得了国
家管理部门的批文。
在长期的 CFL 研究中,我们的研究团队得到了有关专家和单位的热情指导和帮助。感谢蔡吉人院士、
周仲义院士、魏正耀院士、沈昌祥院士的具体指导。感谢陈晓研究员、刘福运研究员、张海霞研究员、
李坤高工、刘凤梅研究员、宁燕平副研究员、李荣祖研究员在研究过程中给予的具体指导。感谢胡磊研
究员、陈晓明研究员、季庆光研究员、张振峰研究员的具体指导,特别感谢胡磊研究员在 CFL 控选方式
方面的悉心指导。感谢国家密码管理局的大力指导和支持。感谢国家信息中心的大力支持和指导。感谢
李新友研究员、刘皖研究员、李东风研究员等有关专家和领导的大力支持。另外,对
文档评论(0)