1.一种可监管与可撤销的匿名身份认证方法,其特征在于,包括以下步骤:步骤1,初始化并生成验证密钥;
步骤1.1,监管方根据二元关系R构造出二次算数程序:其中,p为大素数, 和
为p阶群;G为 的生成元,H为 的生成元,e为 的生成元;
步骤1.2,监管方计算多项式si(X,Y)和sm+j(X,Y);
2 3 4
其中si(X,Y)=wi(X)Y+ui(X)Y+vi(X)Y,i=0,..,m,j+1
sm+j(X,Y)=t(X)Y ,j=1,2,3;
步骤1.3,监管方计算多项式:n1(X,Y),…,n3d‑m+l(X,Y),d 4
使得对i={l+1,…,m+3}和k={1,…,3d‑m+l},有si(X,Y)·nk(X,Y)关于XY上的系数均为0;
对所有的 存在k∈{1,…,3d‑m+l},使得p(X,Y)·
2 d 4
Y·nk(X,Y)在XY上的系数均不为0;
步骤1.4,监管方计算多项式:
步骤1.5,监管方随机选取参数(x,y,z),根据QAP计算出公共参考字符串crsQAP并向整个网络公布;crsQAP如下所示:步骤1.6,监管方根据二元关系R生成随机数(y1,…,yn,O),将它视为服务提供者的验证密钥;使用符号u=(a1,…,al)表示;当收到服务提供者的注册请求,监管方审核通过后将为其提供验证密钥,以便为用户提供匿名身份认证服务;步骤2,提取注册身份特征,生成身份标签,完成匿名身份注册;
步骤2.1.0,用户向服务提供者进行匿名身份认证之前,先向监管方注册其身份信息;
R
监管方收集用户的生物特征信息和用户输入的密码pw和H ,其中R为用户随机生成的值;
步骤2.1.1,图像预处理:
获取到用户的生物特征信息图像后,监管方首先对图像灰度化处理,将彩色图像转化为灰度图像;其次对图像进行降噪处理,去除采集过程中受到成像设备与外部环境噪声干扰的影响;最后对图像进行直方图均衡化处理,从而增加图像的局部对比度;
步骤2.1.2,特征提取:
监管方使用FingerCode特征提取机制将处理后的用户生物特征信息图像提取的特征表示为Γ=(x1,…,xn);其中xi是一个8比特的整数,0
步骤2.1.3,计算身份标识符:
监管方使用提取后的生物特征信息特征和用户输入的密码,计算出用户的身份标识符;身份标识符的计算过程如下所示:x1y1+x2y2+…+xnyn+pw+v'=O mod p其中,p为初始化阶段生成的大素数,(y1,…,yn,O)为监管方随机选取的验证密钥,(x1,…,xn)是从用户指纹图像中提取的特征信息,pw为用户输入的密码,v'为差值;得到用户的身份标识符(x1,…,xn,pw,v',x1·y1,…,xn·yn),身份标识符表示为w=(al+1,…,am);
步骤2.1.4,生成身份标签并存储身份信息监管方为用户生成唯一身份标签Ui,并使用crs和用户身份标识符w计算R
最后,监管方将用户的身份标签Ui、H、
和 在本地存储;将用户身份标签Ui和用户身份标识符w和验证密钥u发送给用户;
步骤2.2,服务提供者身份注册;
为用户提供匿名身份认证服务之前,服务提供者向监管方注册其身份信息;服务提供者将姓名、地址、邮箱的身份信息发送给监管方;监管方审核通过后将该信息存储在本地并将验证密钥u=(a1,…,al)发送给服务提供者;服务提供者可使用验证密钥验证用户发送的匿名身份是否合法;同时,服务提供者无法从用户的发送的身份证明中查找到用户的真实身份信息;
步骤3,根据身份标签和验证密钥完成监管方对用户的身份证明;
步骤3.1,用户解析监管方生成的身份标识符(al+1,…,am)←w和验证密钥(a1,…,al)←u;并设置a0=1;
步骤3.2用户根据上述信息与监管方公开的QAP去计算多项式q(x);其中多项式q(x)y q(x)y步骤3.3,用户使用crsQAP和q(x)去计算参数G ;将G 与Ui发送给监管方;监管方将q(x)yG 存入本地Ui对应的信息中;
步骤3.4,当被要求身份认证时,用户挑选随机数 并计算匿名身份证明b(x,y) c(x,y,z)
B←H 和C←G ;其中,
步骤3.5,用户向服务提供者发送匿名身份证明π=(A1,A2,B,C);
步骤4,验证步骤3的身份证明结果;
步骤4.1,当服务提供者收到监管方生成的验证密钥(a1,…,al)←u和用户发送的匿名身份证明π=(A1,A2,B,C),设置参数a0=1;
步骤4.2,服务提供者首先判断等式e(A1·A2,H)=e(G,B)是否成立;如果不成立,则验证失败并对用户返回认证失败信息;否则执行下一步;
步骤4.3,服务提供者判断下列等式是否成立,如果等式成立,则验证成功并对用户返回认证成功信息,否则返回认证失败信息;
步骤5,如果用户从事违法活动,监管方根据步骤3和4追踪匿名用户;
步骤6,如果用户想要撤销注册信息,则向监管方提出身份撤销申请。
2.根据权利要求1所述的一种可监管与可撤销的匿名身份认证方法,其特征在于,所述的步骤5包括以下子步骤:如果用户从事违法活动,服务提供者将用户发送的匿名身份证明的部分信息A2发送给监管方;监管方可根据该信息查找到用户的真实身份;
q(x)y
监管方使用本地存储的信息G 和服务提供者发送的A2做计算将得到Φ;其中:q(x)y
最后监管方将Φ与本地G 对应的 作对比,若相同,则确定Ui用户的身份信息,否则对比本地存储的下一条用户信息。
3.根据权利要求1所述的一种可监管与可撤销的匿名身份认证方法,其特征在于,所述的步骤6包括以下子步骤:如果用户想要向监管方撤销自己注册的身份信息,那么用以向监管方提出身份撤销申请;
步骤6.1,用户使用生物特征扫描设备获取自己的生物特征信息图像,并使用FingerCode特征提取机制,提取出该生物特征信息图像的特征信息(y1,…,yn);
步骤6.2,用户使用监管方公开的QAP中的 和 的生成元G和H对提取的指纹特征信息作加密处理,得到参数s;
其中 ri为用户选取的随机数,1≤i≤n+1,并且r1+…+rn+rn+1=R/2;(x1,…,xn)为用户身份标识符的部分信息;最后用户将身份标签Ui和参数s发送给监管方;
步骤6.3,监管方收到用户发送的身份撤销申请后,将根据用户的身份标识符Ui在本地R γ数据库中找到对应的参数 和H;最后计算参数G ,其中γ
步骤6.4,监管方判断G 是否在集合 内,如果存在,则确定该用户的身份信息是真实的并撤销本地存储的身份信息;否则对用户返回验证失败,无法撤销;其中Δ为判断两个指纹是否相似的阈值。