一些群签名及代理签名的分析与设计

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:yellow1989
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了提高签名效率、保护用户的隐私、解决数字签名的授权以及数字信息的安全传递,开展基于群体的数字签名和代理签名的研究不仅具有重要的学术价值,而且还对国家安全和信息化建设具有极为重要的意义。 本文对现有典型的基于群体的数字签名体制及代理签名体制进行了安全性分析,对某些体制进行了改进,构建了满足安全要求的群签名体制、代理签名体制,提出了群-代理签名的概念及具体体制。主要研究成果如下: (1)对几个典型的基于群体的数字签名体制进行了安全性分析,具体如下: 首先,对Wu等人提出的基于自认证公钥的(t,n)门限签名体制进行了安全性分析,他们的体制试图结合自认证公钥系统和门限签名体制的特性。虽然相比传统的基于证书的相关体制,他们的体制效率更高,但是安全性分析表明他们的体制所基于的基础模块(即用于生成基于自认证公钥的部分签名密钥的算法)是不可行的。 其次,对Kwak等人改进的分布式签密体制和群签密体制进行了安全性分析,指出他们改进的体制不能保证发送者匿名的特性,所以相比原有的基本体制没有任何优势。同时,他们推广的群签密体制同样是可以伪造的、不可追踪的,并且不能抵抗联合攻击等。 最后,对Castelluccia提出的将基于身份的签名体制转化为群签名体制的模型和Popescu提出的基于此模型的一个具体的群签名体制进行了安全性分析。指出他们的模型不够准确,并且构建的具体体制不能满足群签名体制的匿名性、不可链接性、抗陷害攻击和可追踪性等。 (2)对Tzeng等人提出的一个一般化的代理签名体制进行了安全性分析,并提出了改进方案。Tzeng等人提出了一个代理签名体制的变种即具有共享验证的门限多重代理多重签名体制,他们的体制尤其适用于需要指定验证者的场所,并可以看成是一个一般化的代理签名体制。我们对其进行了安全性分析,指出他们的体制不能抵抗陷害攻击,而且他们的体制依赖于一个可信的第三方:即共享秘密发布中心(SDC)初始化系统参数。我们对基本体制进行了改进,改进后的体制不但克服了所有的安全性缺陷,而且不再需要SDC。对该体制分析和改进的方法用于在后续章节指导设计安全的代理签名体制。 (3)提出了基于圆锥曲线群的动态群签名体制并进行了安全性分析。自群签名的概念提出以来,很多学者已经提出了许多具体的群签名体制。然而,群签名的概念想要真正变得实用和可信,群签名体制涉及的每个子算法必须安全和高效;同时,允许群成员动态地加入和离开群体是另一个迫切需要解决的问题。我们构建了第一个基于圆锥曲线群的支持注销群成员的群签名体制,由于圆锥曲线群的特有属性,体制的效率非常高。 (4)提出了两个实用可行的代理签名体制,具体如下: 提出了基于白认证公钥的代理签名体制。由于自认证公钥的特性,可以省去传输公钥证书以及显式地验证公钥证书正确性的过程。从而,原始签名人和代理签名人公钥的认证和代理签名有效性的验证可以同时完成。不象多数已有代理签名体制的安全性松散依赖于离散对数假设,我们的体制在随机预言模型下紧密依赖于确定性Diffie-Hellman(DDH)假设。 提出了基于身份的不指定代理签名者的代理签名体制,同时具有可恢复消息的特性,并用来构建移动代理方案。与多数已有的代理签名方案不同的是:我们的方案不但满足强的不可否认性,并且具有保护代理签名者隐私的特性。我们的代理签名方案同时具有基于身份的签名体制和可恢复消息签名体制的优点,安全性基于RSA假设。 (5)结合群签名的概念和代理签名的特性,提出了群一代理签名的概念,并构建了一个具体的体制应用于电子现金发布系统。代理签名和群签名已发展成两个基本的密码学模块。很多学者开展了大量的研究工作,分别提出了多种基本形式的代理签名体制和群签名体制,并在实际中得到了广泛的应用。结合群签名和代理签名的概念,我们首次提出了群-代理签名的概念,同时将我们的体制应用于电子现金发布系统,从而多个分支银行可以经由中央银行的授权匿名的代理中央银行发布电子现金。
其他文献
专利文献作为技术信息最有效的载体,囊括了全球90%以上的最新技术成果,对于知识产权的保护起着至关重要的作用。随着目前专利数量的不断增长以及专利侵权诉讼的日益频繁,专利
考试是教学的重要环节,对考试成绩进行分析和评价是教学质量管理的重要方面。随着高校教学改革的深入和计算机应用的普及使学分制成绩管理得到了很大的发展。但由于原有的对成
本文首先分析了影响系统响应时间的主要因素,指出提高性能的切入点;分析了实时系统对实时内核的要求,指出了Linux在实时性方面的不足并给出了一些Linux的实时化方案;最后从应用层
ARM7TDMI是一种高效,低功耗的RISC处理器,以该内核为核心的S3C44BOX是一款基于以太网应用的高性价比16/32位微控制器,非常适合嵌入式产品。本文的研究目标是实现基于S3C44BOX的μ
SoC(Systems-on-a-Chip)系统目前应用得越来越多。一个SoC系统可以包含不同的功能模块,例如数字电路、模拟电路、硬件专用电路、存储器、微处理器、数字信号处理器DSP(Digital
论文首先就PSTN与IP的互联互通在下一代网络发展过程当中扮演的重要角色入手,并结合现有解决方案的缺陷,提出中继服务器的模型。中继服务器首先可以作为信令网关,完成PSTN网络的
随着大数据时代的到来,各行业数据大量累积,目前人们尚未对这些海量数据进行足够深层次的分析应用,数据挖掘技术便在此背景下应运而生。本文在研究了数据挖掘中聚类算法的研究现
随着计算机及网络技术的发展,无纸化考试这种考试形式得到了越来越广泛的应用。无纸化考试所具有的方便、快捷、效率高、防止试题泄露等优点,是传统考试手段所无法比拟的。在网
随着信息技术的飞速发展,数据挖掘在许多领域所起的作用越来越重要。在数据挖掘的各个分支中,关联规则挖掘和分类挖掘是两个高度活跃的领域,其应用范围也非常广泛。而关联规
随着计算机技术、网络技术、通信技术的不断发展和进步,通过网络实现办公已经变得非常普遍。人们在享受办公方便的同时,也受到了信息安全问题的困扰。网络“黑客”的攻击手段