对群组数字签名的理论研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:dfhdgfhdgf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
群组数字签名主要包括门限代理签名,群签名以及环签名,它是数字签名中极为重要的一部分。群组数字签名发展至今已经有十多年的历史了,它的应用背景十分广阔。群组数字签名广泛应用在签名权的代理发布上,电子投票,电子拍卖以及竞选等实际应用中,是一类非常重要的数字签名。虽然群组数字签名正在不断的发展成熟,但它仍然存在着许多急待解决的问题。例如一般门限代理签名体制的抗合谋攻击性,群签名成员撤销问题,不使用知识签名的群签名问题等。因此群组数字签名在理论研究中具有极其重要的意义。本文主要研究的是群组数字签名中的门限代理签名以及群签名。尤其是对已知签名人的门限代理签名体制,以及ACJT2000群签名体制进行了深入的研究,并对它们进行了充分的安全性分析,同时对有缺陷的方案进行了改进,得到了一些更加安全的群组数字签名体制。本文首先对已知签名人门限代理签名进行了研究。门限代理签名体制最初是由Kim提出的,随后Sun根据这个体制提出了已知签名人的不可抵赖门限代理签名。在Sun的体制中,实际代理签名人不能否认自己的代理签名,但却不能抵抗t个代理签名人的合谋攻击。为此Chien-Lung Hsu等人在Sun体制的基础上提出了一个新的代理签名体制,该体制不仅具有不可抵赖性,而且可以有效防止代理签名人的合谋攻击。但是本文通过对Chien-Lung Hsu的已知签名人的门限代理签名体制进行研究发现,在本文给出的攻击方法下,该体制不能防止原始签名人与一部分代理签名人合谋来陷害其他的代理签名人,且任意t个代理签名人可以联合代替原始签名人来进行代理密钥的颁发。为此,本文将在该体制的基础上构建一个新的已知签名人的门限代理签名体制,使其能够抵抗我们给出的合谋攻击。本文所构造的抵抗合谋攻击的已知签名人的门限代理签名体制,是在Chien-Lung Hsu体制的基础上,通过改进代理签名生成阶段来实现的。并经过安全性分析可知,该体制比Chien-Lung Hsu体制更安全。ACJT2000群签名体制在群签名的研究中是一个具有重要意义的经典体制,目前的许多群签名体制都是在它的基础上建立起来的。ACJT2000群签名体制使得群管理员打开成员签名的操作效率提高,从而增加了实用性。同时,该方案在强RSA假设下可抵抗合谋攻击。但是本文在研究中发现该体制并不是安全的。本文首先构造了一个伪造攻击方法,在该攻击下ACJT2000群签名体制中的任意一个群成员都可以产生一个有效的群签名,该群签名可以通过验证但是群管理员却不能从中得到签名人的身份。这种攻击的强度是很高的,它使得任何人在任何情况下都可以攻击ACJT2000群签名体制,因此充分的说明了ACJT2000群签名体制是不可信的,这具有极其重要的意义。2006年的亚密会上所发表的对ACJT2000群签名体制安全性分析的文章,也指出了它的安全漏洞,但是本文所提出的攻击方法远强于该文章的攻击方法,因此本文对ACJT2000群签名体制所作的安全性分析具有深远的影响。随后本文在ACJT2000群签名体制的基础上构建了一个新的群签名体制,并证明该体制具有ACJT2000群签名体制的优点,同时能够抵抗本文给出的攻击,以及2006亚密会的文章给出的攻击。
其他文献
复杂网络的研究正方兴未艾,特别是小世界网络(Small-world)和无标度(Scale-free)BA网络模型的提出,引发了复杂网络研究的热潮。小世界网络既具有与规则网络类似的聚类特性,又
NP-Hard优化问题的近似算法设计一直是计算机科学的重要内容。货郎问题(Traveling Salesman Problem,简称“TSP”)是计算机算法理论历史上的经典问题。在过去几十年中,它成为许多
软件复用是在软件开发中避免重复劳动的解决方案。通过软件复用,可以提高软件开发的效率和质量。近几十年来,面向对象和面向服务技术出现并逐步成为主流技术,为软件复用提供
网络技术的发展为远程教育提供了一片崭新的天地,现代远程教育是一种以网络为基础的远程教育,它继承了传统远程教育方式中不受时间、空间和地点限制的优点,学习者可以足不出
XML的出现给数据库领域带来了很多新的问题,其中XML数据的约束问题是当前的研究热点之一。XML函数依赖、逻辑蕴涵是进一步研究XML键和XML规范化理论的基础。有关XML数据模式设
学位
近年来,随着计算机技术的迅猛发展和网络技术的不断进步,人们通过网络来传输各种数据也越来越频繁。但是在不同环境下,人们使用不同的数据表达方式,这就给数据的传输造成了极大的
随着数据密集型计算的飞速发展和对信息处理能力要求的逐渐提高,人们迫切需要扩充网格的数据管理能力和对元数据的高效利用率,因此建立一种有效的元数据管理体系结构对提高信
入侵检测是继防火墙、数据加密等传统安全保护措施后的又一种新的安全保障技术,它被用于对计算机和网络资源进行恶意使用的行为进行识别和响应。近年来数据挖掘的各种技术被
Web服务是一种新型的因特网软件,它部署在全球网络的各处,并能通过标准协议相互调用。因此,通过使用这种技术,不同服务提供商提供的服务能够很容易的集成为流程形成一个综合