基于身份的环签名和代理环签名研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:Aslaen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络通信技术的高速发展,信息技术在现代商务政务中应用日益广泛,在社会信息化程度不断深化的今天,信息安全已成为国家安全的战略基石,信息安全技术的发展至关重要。数字签名作为保障信息安全的重要手段,正越来越受到人们的关注,各国相继制定各种执行标准、法律法规,为数字签名的进一步发展奠定了坚实的基础。 自从数字签名的概念被提出以来,由于应用背景的不同,产生了各种用途的数字签名,推动了信息安全的全面发展,方便了人们的日常生活。本文所要论述的主旨,就是数字签名中具有特殊作用的环签名和代理环签名。 环签名是一种基于签名者身份模糊的认证技术,这种签名可以在实现签名功能的同时有效保护签名者的隐私。与组签名不同的是,环签名不需要预先分组和组的管理者,签名时也不需节点之间的协作,整个签名过程可以由一个节点独自完成。该项技术可用于电子投票、电子现金等系统中。代理环签名是环签名技术和代理签名技术的结合,其目的是在签名者离线时仍可实现环签名功能。 本文首先介绍了密码学理论的相关知识,着重阐述了公钥密码体制的发展及其安全性分析,并在总结和分析现有环签名和代理环签名研究工作的基础上,提出了新的环签名和代理环签名方案。这两个方案都采用了基于身份的公钥密码系统认证框架。传统的公钥认证框架中,为了建立和维护树状层次的公钥证书基础设施,PKI会导致系统异常复杂且成本过高,这样的认证框架也很难适用于类似于移动自组网的特殊网络环境。而本文所论述的方案成功的将节点的公钥与其身份相结合,不再需要维护庞大的公钥证书,使整个系统的复杂度、维护代价以及系统中的通信量得以显著减少。本文提出的环签名方案在改进算法,提高签名效率的同时,增加了自证明功能。此后,本文又提出了一种更为有效的不使用双线性对的代理环签名方案,并对该方案的安全性进行了详细的分析及证明。与传统代理环签名方案相比,本方案通过RSA算法实现基于身份的密钥体制,使签名过程无须证书交换,降低了系统的复杂度,同时基于RSA算法的实现方式,相对于双线性对实现方式,更易于实现;应用阈下信道技术,使本方案在原有的无条件完全匿名基础上增加了自我揭示的功能:采用密钥联合生成技术,使该方案具有更好的安全性。
其他文献
随着软件技术的不断发展,软件测试技术对于软件开发者来说越来越重要,一个软件的好坏直接影响到企业或者个人的相应方面的信息安全,目前软件测试主要是为软件代码程序生成一
为了进一步提高计算机处理性能,计算机系统架构逐步朝向异构多核系统架构发展,比如异构计算。为了使我们开发的软件充分利用计算机系统架构资源,我们迫切需要一款热点识别系
传统的广域网文件服务中,一般采用静态方式(程序代码)实现管理机制,这样当系统的管理机制发生变化时,重构系统将变得很不灵活。而且,系统往往忽略了用户行为等外在环境的影响
从上个世纪九十年代开始,以Internet为代表的计算机网络得到了飞速的发展,用户对网络资源的需求也空前增长,网络规模变得越来越庞大,结构变得越来越复杂。不断增加的网络用户
对象存储兼具块接口存储和文件存储的优点,具有高性能、安全的特点。iSCSI(Internet Small Computer System Interface)存储控制器是对象存储控制器与客户端交互的接口,完成
随着神经网络、遗传算法、机器学习与推理等智能控制技术的不断发展,基于工业机器人控制算法的研究和发展已经日趋成熟。然而,各种控制参数、工件信息的多样化和复杂化的表示方
IP组播能够通过共享部分链路来提高网络带宽利用率,非常适合高带宽需求的多媒体数据传输。但是,传统IP组播建立在“尽力而为”(Best-Effort)的传输模式之上,对其所能够提供的
本文以协同理论为基础,综合应用比较管理学、协同管理理论、系统工程、企业信息资源管理、计算机科学技术和企业信息系统等理论、技术和方法,以企业信息系统为研究对象,针对企业
近几年来,随着Internet的广泛应用和移动计算技术的出现,在学术界,工业界都掀起了研究移动代理的热潮。很多公司和高校研究机构都已推出自己的移动代理系统,但要把它们真正推
随着我国经济的快速发展,我国目前的道路设施发展水平已经不能满足社会经济的发展需要。为了解决这一难题,除了兴建更多的道路,增加运力以外,近年来,随着GPS卫星定位系统的发展,采