适用于低端计算设备的数字签名方案研究

来源 :北京邮电大学 | 被引量 : 4次 | 上传用户:huang267321
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络通信技术和软件技术的迅猛发展,如何保证及加强信息安全性和完整性已成为国际社会普遍关心的重大问题。数字签名应运而生。数字签名是公钥密码学领域最重要的发展方向之一。在公钥密码学中,密钥是由公开密钥和私有密钥组成的密钥对。签名者用私有密钥进行加密,接收方用公开密钥进行解密。由于从公开密钥不能推算出私有密钥,所以公开密钥不会损害私有密钥的安全。公开密钥无需保密可以公开的传播,而私有密钥必须保密。因此当某人用其私有密钥加密消息,能够用他的公开密钥正确解密,就可以肯定该消息是某人签的字,这就是数字签名的基本原理。低端计算设备包括智能卡,无线传感器,RFID设备,电子钥匙等等。这些设备的使用正在全球方兴未,它们的共同特点是计算能力非常弱,能源供应有限(决定于电池的容量),或者反应时间极短。因此,应用于低端计算设备的签名方案必须优先考虑计算量。目前适用于低端计算设备的签名体制,有新型快速公钥密码体制中的多变量签名体制,辫群签名体制,基于格的签名体制等等,还有特殊属性签名体制中的在线/离线签名体制,服务器辅助验证签名体制等等。本论文受国家973计划(No.2007CB31074)、国家自然科学基金项目(No.90718001,60821001)、111项目(No.B08004)和索尼(中国)研究院资助。论文对研究过程中取得的主要创新成果进行了详细阐述。这些创新工作简要归纳如下:1.设计了一个高效且安全的多变量签名方案。我们的构造利用了这样一个事实,即在F2的扩域上进行平方运算很快,仅仅是线性运算。新设计的签名方案能够抵御目前针对多变量密码体制的四种攻击,即线性化方程攻击,秩攻击,XL/Grobner基攻击和差分攻击。2.改进了概率化扰动方法,使其公钥长度大大减少。并依据概率化扰动方法的特点,重新设计了一个合适的中心映射。对新中心映射和改进的概率化方法组合成的概率多变量签名方案作了安全性分析。3.研究了最优的在线离线签名。改进和设计了2个具体的方案。其特点是在线部分计算量为零,离线部分的计算效率也较高,适用于低端计算设备。我们对这两个方案都给出了安全性证明。4.改进了服务器辅助验证签名的安全模型。在新安全模型下,分析了Wu等人提出的两个基于短签名的服务器辅助验证签名方案。基于Paillier签名构造了一个新的服务器辅助验证签名方案。新方案利用了Paillier原签名的验证函数的同态性。在我们的方案中,验证者通过与服务器共同执行服务器辅助验证协议,对签名的验证只需363次模乘,便可达到安全级别280,而原Paillier签名的验证需要2049次模乘。计算量降低了约80%。此外,我们还提出了服务器辅助验证签名的一种通用构造。5.设计了一个高效的代理签名方案,和其他已提出的代理签名方案相比,它的签名算法没有计算量较重的模指数运算和配对运算,比较适合计算能力较弱的低端计算设备。在随机预言模型下,我们证明了该方案是安全的。此外,我们还对代理签名作了一些扩展,提出了一种新型的特殊代理签名体制——极小代理签名。6.研究了三次剩余的特殊性质,并利用其构造了一个高效的基于身份的签名方案。该方案的签名阶段仅需161次模乘运算,便可达到安全级别280,与其他方案相比,计算效率比较高,更适用于低端计算设备。我们证明了该方案是抵抗选择消息和ID攻击安全的。
其他文献
随着可持续发展战略思想的不断贯彻,建筑行业也在逐步推行节能建筑的理念。现今为止,建筑行业及相关管理部门对节能建筑进行了大量的研究,并且已经收获了一定的成效,但是节能
<正> 1.备好产房:产房要冬暖夏凉,光线充足,空气新鲜,卫生干燥;母猪在临产时要让它熟悉环境,以免母猪对新环境不适应而引起精神紧张,造成急起急卧而踩、压死仔猪。2.垫草要短
夏季是牛百叶、鸭血、鱿鱼、海蜇、小龙虾等食品销售高峰期,上述食品中可能存在的工业火碱、甲醛、工业硫黄等非法添加物对人体健康和群众生命安全的危害巨大。按照江苏省、
日本很早就研制、生产、推广和使用一种新型建材产品——玻璃瓦,较为普遍地将玻璃瓦放置在建筑物的屋顶上作为建筑材料使用;据悉,旭硝子公司不久又研制成功将其组合加工为采光用
双金属复合材料兼具两种金属的优点,以其优良的特性逐步得到应用.复合材料的研究已成为金属材料学的一个新的重要分支.利用双金属复合材料制造的锤式破碎机锤头、颚式破碎机
酚试剂分光光度法是GB 50325-2001里室内空气中甲醛检测的主要分析方法,本文对该方法的显色反应进行了较为全面的阐述,分析显色时间、入射波长、显色温度、显色剂用量等因素
近些年来,随着互联网技术的迅速发展,出现了许多大规模的分布式应用系统,如普适计算、网格、对等网络、Ad Hoc等。由于这类分布式应用系统的动态性、开放性、自治性等特性,使
对乳铁蛋白的分离纯化方法进行了归纳和总结,并介绍了近年来涌现出来的新技术、新方法,以期为低成本、高效率的乳铁蛋白工业化生产工艺开发提供参考。
随着网络技术的迅猛发展,网络环境越来越复杂、黑客的攻击手段层出不穷,传统的入侵检测方法已无法适应这种不断变化的网络环境。人工免疫系统理论是从生物学中提取的一套智能
信息化的快速发展极大推动了社会的进步,信息网络成为现代社会的主要基础设施之一,网络的安全和高效运行直接关系到社会活动的正常运行。伴随着网络的发展,网络入侵、服务攻