中文

理解兼容 OIDC 的隐私保护 SSO 服务中的身份转换方法

密码学与安全 2025-07-02 v2

摘要

OpenID Connect (OIDC) 允许用户使用在另一个受信任的 Web 系统(称为身份提供商,IdP)中设置的用户名和凭证,通过现成的商业浏览器登录多个网站(称为依赖方,RP)。UppreSSO 中提出了身份转换,以提供兼容 OIDC 的 SSO 服务,同时防止基于 IdP 的登录追踪和基于 RP 的身份关联。虽然 UppreSSO 中 SSO 服务的安全性和隐私性已得到证明,但这种身份转换方法的几个基本问题尚未得到充分研究。在本文中,我们按如下方式对该方法进行了全面研究。首先,我们解释了在兼容 OIDC 的 SSO 中高效集成身份转换的若干建议。然后,我们揭示了 SSO 中的身份转换与不经意伪随机函数(OPRF)之间的关系,并提出了 SSO 安全性所需属性以及隐私要求的两种变体,以分析现有的 OPRF 协议。最后,我们基于 OPRF 构建了不同于 UppreSSO 中设计的新身份转换,满足 SSO 安全要求的不同变体。据我们所知,这是首次揭示兼容 OIDC 的隐私保护 SSO 服务中的身份转换与 OPRF 之间的关系,并在正确性、不经意性和伪随机性等基本属性之外,证明了 OPRF 协议的 SSO 相关属性(即密钥标识符无关性、RP 指定和用户识别)。

关键词

引用

@article{arxiv.2506.01325,
  title  = {Understanding the Identity-Transformation Approach in OIDC-Compatible Privacy-Preserving SSO Services},
  author = {Jingqiang Lin and Baitao Zhang and Wei Wang and Quanwei Cai and Jiwu Jing and Huiyang He},
  journal= {arXiv preprint arXiv:2506.01325},
  year   = {2025}
}