电信科学 ›› 2017, Vol. 33 ›› Issue (2): 15-21.doi: 10.11959/j.issn.1000-0801.2017049

• 专题:智能终端与网络安全 • 上一篇    下一篇

基于共享式存储的智能终端数字签名方案

刘国荣,刘东鑫,汪来富,沈军,金华敏   

  1. 中国电信股份有限公司广州研究院,广东 广州 510630
  • 修回日期:2017-02-16 出版日期:2017-02-01 发布日期:2017-03-07
  • 作者简介:刘国荣(1978-),男,中国电信股份有限公司广州研究院高级工程师,主要研究方向为移动互联网安全、云计算安全。|刘东鑫(1985-),男,中国电信股份有限公司广州研究院工程师,获 CCIE、CISSP 和CISA等认证,主要研究方向为网络与信息安全、大数据安全。|汪来富(1976-),男,中国电信股份有限公司广州研究院高级工程师,主要研究方向为大数据安全、云计算安全、网络安全。|沈军(1976-),女,中国电信股份有限公司广州研究院高级工程师,主要研究方向为云计算大数据安全及移动互联网安全。|金华敏(1972-),男,中国电信股份有限公司广州研究院高级工程师,主要研究方向为IP网、云计算、大数据安全、网络安全。
  • 基金资助:
    国家高技术研究发展计划(“863”计划)基金资助项目(2015AA017205)

A digital signature scheme based on shared key in intelligent terminal

Guorong LIU,Dongxin LIU,Laifu WANG,Jun SHEN,Huamin JIN   

  1. Guangzhou Research Institute of China Telecom Co.,Ltd.,Guangzhou 510630,China
  • Revised:2017-02-16 Online:2017-02-01 Published:2017-03-07
  • Supported by:
    The National High Technology Research and Development Program of China (863 Program)(2015AA017205)

摘要:

在传统互联网中,USB key+数字证书是最成熟的应用安全保障技术,但在移动互联网领域,由于智能终端接口等方面的限制,证书难以直接使用。探讨了在智能终端使用智能卡作为数字证书存储介质,支持多个数字证书,通过统一的管理,为多个应用共享使用,降低证书在智能终端上的使用门槛,并分析了方案的安全性,探讨了数字证书与指纹识别技术相结合,提升用户使用便利性的方案。

关键词: 智能终端, 数字证书, 认证, 安全

Abstract:

In traditional internet,digital certificate in USB key is the most mature technology of application security assurance.But it is difficult to use in mobile internet,because of the restriction of intelligent terminal interface.A digital signature scheme based on shared key in intelligent terminal was discussed to lower the threshold.The shared key supported multiple digital certificates,and was shared by multiple applications through the unified management.After that,the security of the scheme was analyzed,and a scheme integrated digital certificate and fingerprint identification was discussed to enhance user convenience.

Key words: intelligent terminal, digital certificate, authentication, security

中图分类号: 

No Suggested Reading articles found!