基于身份的签名和签密的研究

来源 :厦门大学 | 被引量 : 0次 | 上传用户:jrong520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在传统的公钥密码体制中,利用CA证书来保证公钥和持有对应私钥的身份之间的联系,实现公钥的认证。这使得传统公钥密码体制中必须花费大量的时间和空间来计算和保存这些证书。1984年Shamir首先提出了基于身份的密码系统概念,公钥可以直接从用户的唯一可标识的身份信息中获得,比如用户的名字或者email地址等,公钥的认证不再需要证书。这种方案的提出,大大改进了原来基于证书的密码机制的效率。近年来,各种基于身份的签名和加密方案被相继提出,方案的安全性和效率被不断的提高。然而这些方案中都存在着一个共同问题,即模型都是建立在用户必须五条件信任于私钥产生中心(PKG)的基础上,由于PKG拥有用户的私钥,它可以任意伪造用户对消息进行签名和对消息进行解密,针对这个问题,本论文的主要工作如下:1、利用CXF方案中用户私钥的产生方式,提出了一种新的基于身份的无需可信中心的数字签名方案Zhengl,该方案同时验证系统的主密钥和用户的秘密信息,与CXF方案相比,改进后算法的效率大大提高,同时在随机预言模型下证明其能抵抗适应性选择消息攻击者的存在性伪造攻击。2、首次提出了一种无需可信中心的基于身份的数字签密方案Zheng2,解决了传统签密方案中用户必须无条件信任于私钥产生中心的弊端。在随机预言模型下证明了该方案的安全性等价于GDH群上的计算型Diffie-Heliman问题的难解性。3、针对现实网络环境中存在多个私钥产生中心的问题,修改了我们提出的签密方案Zheng2,在保持了GDH群上计算型Diffie-Hellman问题的难解性的条件下,提出了一种无需可信中心的可跨PKG身份签密方案Zheng3,使其适应现实网络存在多PKG的条件下实现安全通信。
其他文献
接入网技术与骨干网技术发展的巨大差异导致了制约互联网进一步发展的新瓶颈的产生。以太无源光网络(EPON-Ethernet Passive Optical Network)技术正是在这种形势下诞生的。
随着现代科技的发展,可以获取和利用的图像资源急剧增加。运用图像分析和理解技术快速检测和识别出图像中的目标,在军事、生产和生活等诸多领域都有迫切的需求,同时也是计算
事务处理技术作为保证信息一致性和可靠性的关键技术,对商用系统意义深刻。事务作为一个逻辑工作单元的操作集合,需要保证ACID特性,即(Atomicity原子性,Consistency一致性,Isolati
随着互联网的高速发展和各种数字技术的不断进步,信息数字化浪潮席卷全球,超文本类格式文档成为应用最为广泛的信息载体;另一方面,消费电子、计算机、通信一体化趋势日趋明显,
随着高等教育改革的不断深入和深化,教育体制的不断发展,我国高校的教学管理也面临着新的挑战。多所高校的合并,各个学校又分多层管理,各个部门所使用的数据库数据结构都不尽
跨语言信息检索(Cross Language Information Retrieval, CLIR)即可用一种提问语言检索出用另一种语言书写的信息的检索方法。跨语言信息检索的研究目的在于减少信息检索中语
耳声发射(Otoacoustic Emission,OAEs)是由内耳中外毛细胞产生,经听骨链、鼓膜传导,释放人外耳道的音频能量。它首次由英国人Kemp在1978年通过放人外耳道的耳机—话筒组合探
命名实体识别是自然语言信息处理的一项基础工作。命名实体识别的研究,在自然语言信息处理的许多应用领域如信息抽取、自动分类、机器翻译、问答系统和信息检索等都具有重大
镰刀菌种类多、分类广,其中有不少是导致多种农林植物病害的病原,它可以引起作物的萎蔫、穗腐、腐烂等病害。许多种镰刀菌危害农作物的种子,在菌体生长发育代谢过程中产生毒
当前,软件业正在面临一些新的课题,如复杂的分布环境、灵活的应用模式、广泛的包容性、软件开发的周期越来越短、软件应用领域的扩张速度越来越快、软件开发成本的压力非常大