面向群体的数字签名、签密和签约的研究

来源 :贵州大学 | 被引量 : 4次 | 上传用户:handsomenijun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来计算机网络技术和通信技术的发展,正在带动着组通信技术的迅速发展,基于组通信技术的应用系统也不断涌现。因此,群体用户如何在不安全信道上实现安全通信,就成为了当前不可避免的问题,面向多方参与的群体密码体制自然成为了群组通信的技术保证。保密性和认证性是密码学研究的二个重要课题,其中保密性通过加密技术实现,认证性是通过数字签名技术实现,随着应用的需求,传统的面向两方参与的加密体制和数字签名体制,也正在朝面向多方参与的群体加密体制和群体签名体制扩展。本文的主要目标是研究面向群体的数字签名、签密和签约体制或协议,包括体制构建或改进、安全性分析、安全性证明和应用协议设计,结合椭圆曲线密码技术、基于身份密码学和双线性对技术建立一些适合特殊应用场合的面向群体的签名、签密和签约方案。具体内容涉及到门限签名/签密、多重签名、聚集签名、可验证加密签名和签约协议,主要体现在以下几个方面:1.进行了基于椭圆曲线密码体制(ECC)的门限签密体制研究,主要工作有:(1).通过Zheng的签密(signcryption)思想和认证加密方案的优势互补,提出了一个能实现签名和加密有机结合的签密方案,并基于所提出的方案设计了一个可验证门限签密方案,由于方案是基于ECC设计,因而具有较高的效率。(2).针对Wang等人在2000年首次提出的同时具有(t,n)门限签名加密功能和(k,l)共享验证功能的通用认证加密方案的诸多缺陷,以及后来的一些改进方案的弱点,结合Zheng的签密技术提出了一个基于ECC的同时具有(t,n)门限签密功能和(k,l)共享验证功能的通用签密体制,该方案克服了相关体制的弱点。(3).由于Zheng的签密方案在非否认性方面的弱点和目前一些认证加密方案在语义安全方面的缺陷,基于ECC提出了一个具有公开验证功能和语义安全的签密方案,并以所提出的签密方案作为基础方案,设计了一个具有门限共享验证及消息恢复功能的签密体制。另外,我们对椭圆曲线密码体制本身的算法实现进行了一些探讨,主要是研究了基于C++算法库NTL快速实现椭圆曲线密码体制的有关算法,并与相关的密码算法进行了比较。2.语义安全性(IND-CCA2)是加密体制的重要安全目标,它要求攻击者在IND-CCA2对局中不能以明显的优势猜测出密文C是两个明文M0和M1中哪一个的密文。但是目前很多具体的签密体制或认证加密体制却不能满足语义安全性,其主要原因是因为明文M常显式地出现在验证等式中,本文对此提出了几个解决方案,这些方案都能实现公开验证,也能满足语义安全。由于这些方案都是基于ECC设计,因而相对于目前的一些方案来说,具有更小的通信代价和计算代价。3.鉴于目前对基于身份的门限签密体制及其可证明安全问题的研究很少,本文首先给出了基于身份门限签密体制安全性的形式化定义,内容包括语义安全性和抗伪造性概念;然后设计了一个基于身份的门限签密体制,并在随机预言模型下给出了安全证明,该方案在DBDH困难性假设下实现了语义安全性,除此之外,还具有选择消息攻击下的不可伪造性、鲁棒性和非否认性。该方案采用共享私钥方式来取代过去共享主密钥的方式,另外还给出了一种防止恶意成员提供假部分签密进行欺诈的方法。4.由于Boneh等人的短签名方案不具有概率签名的特性,这样Boldyreva的门限签名方案和多重签名方案也都不是概率签名体制,攻击者就可以通过收集和存储若干历史签名后实施对比攻击。本文基于一种改进的短签名体制,设计了一个多重签名方案和一个门限签名方案,并在随机预言模型下证明了它们的安全性,这两个方案通过增加概率签名的特性避免了对比攻击,并且其安全性不低于Boldyreva方案的安全性。5.研究了聚集签名技术及其应用于可验证加密签名体制的构建方法。由于可验证加密签名体制常需要一个可信第三方(TTP)来仲裁争议,为了削弱TTP的权力,本文首先构建了一个由多个仲裁者构成TTP的可验证加密签名体制;然后基于所构建的可验证加密签名体制,设计了一个含多个仲裁者的签约协议,该协议具有公平性、非透明性、不可伪造性、非否认性和机密性等安全特性。由于本文的方案是基于无可信中心参与的秘密共享技术,并且在争议仲裁阶段,仲裁成员不参与签名的合作解密,而仅发送自己的解密份额,这在敏感信息的签名交换场合有更好的适用性;另外,由于短签名方案和聚集签名方案具有通信效率高和计算简便的优点,因而本文所扩展的可验证加密签名方案,在构造含多个可信第三方的公平交换协议方面,更具有实用价值。由于签密方法的计算代价和通信代价远比传统的“先签名后加密(Signature then Encryption)”方法低得多,因而将签密技术引入到多方参与的群体密码体制中,计算量和通信量将会得到较大的压缩,在一些既需要保密又需要认证的群组通信场合,将会有广泛的应用前景,因此本文对签密方法和面向群体的签密体制作了较多的研究。
其他文献
电动汽车的驱动电动机可分为两大类,即有换向器的电动机和无换向器的电动机。深入分析带换向器的直流电动机为满足电动汽车需求的驱动控制策略,以及相配套的DC-DC转换器的工
以句法分布特征为实词分类,是语法界的共识,但很难找到对内有普遍性,对外有排他性的特征。惟一的例外是属性词或非谓形容词,即只能修饰名词,但不能做主语、宾语,不能受"很"修
本文对住宅建筑多层施工质量管理进行了论述。
浮式液化天然气生产储卸装置(FLNG,又称LNG-FPSO)是集海上液化天然气的生产、储存、装卸和外运为一体的用于海上天然气田开发的浮式生产储卸装置. 随着近海资源的饱和开发,石
目的 评价三维近端等速表面积(3D PISA)法用于评估三尖瓣反流(TR)程度的可行性和准确性,探讨3D PISA方法用以临床定量TR的实用价值。 方法 选取42例TR患者作为研究对象,分别用3D
在传统的财务管理教学中,大多数教师在财务管理资金需要量预测方法的教学中基本上是这样进行教学的。首先介绍资金需要量预测的含义,其次是对资金需要量预测方法的分类以及各
本文在对传统资金需要量预测方法进行改进的基础上,将传统预测方法中均未考虑到的会影响资金需要量预测的行业经济环境、企业生命周期及价格变动等因素纳入组合预测法模型中,
依据弗兰德互动分析系统(FIAS),本文对4节“同题异构”高中英语公开课进行分析。通过课堂观察,对公开课上每3秒内发生的互动行为进行意义赋码、坐标组对、次数统计,生成了4节公开
胰岛素抵抗(IR)是指各种原因使体内胰岛素水平高于正常而其有效浓度及生物效能减低,导致胰岛素相对不足[1].IR发生的原因有增龄因素、膳食因素、妊娠、肥胖、运动减少、应激
介绍了阳极串深井阳极的设计、选材和安装,深井阳极主要用于地表空间狭小或土壤电阻率高的场合下的阴极保护系统.采用深井阳极的优点是,阳极与被保护结构有一定距离,使保护电