论文部分内容阅读
在信息社会里,计算机网络已经成为日常生活最重要和最频繁的通信媒介,人们可以从其中获得大量的信息资源和服务;另一方面,计算机网络中充斥着信息安全隐患,有关网络安全受到威胁的事件频频发生,信息安全已成为当前网络技术最核心的技术之一。随着计算机通信与电子商务的迅速发展,信息安全的研究逐渐从单一的信息加密扩展到消息认证、身份认证、访问控制、数字签名等。 数字签名是一种类似写在纸上的普通的物理签名,其使用公钥加密领域的技术实现,用于鉴别数字信息。数字签名是公钥密码体制的典型应用和核心应用,是其私钥与公钥控制下的数学算法变换,而且通常可以从公钥加密算法中派生而来。在基于身份的密码体制中,以用户的身份信息作为用户公钥,比如姓名、身份、住址、电话号码、网络地址、物理地址等信息,作为其事后不可抵赖的凭证。同时,验证者在验证用户签名时即可省去查询用户公钥的费用,也就是不需要存储大量用户证书的目录。 本文的主要研究内容涉及公钥密码系统中基于身份的数字签名,包括基于身份的代理签名、盲签名和群环签名,主要成果有: (1)在分析现有基于身份的签名算法的基础上,总结基于身份的数字签名的一般形式化,同时设计了一个基于身份的密钥协商通信方案。 (2)概述了当前代理签名的发展现状、分类以及其在应用中实现的关键技术,对现有的基于身份代理签名技术进行深入分析,总结其形式化定义与签名步骤,在弥补现有签名方案不足的基础上,提出一种改进的基于身份代理签名方案;同时设计了一个基于身份的匿名代理签名方案,并证明它能够满足强不可伪造、强不可否认性等多种安全性。 (3)分析了盲签名的相关技术,为了弥补现有多重盲签名方案的不足,提出一个新的基于身份的多重盲签名方案,并分析了方案的盲性以及安全性。同时,在融入合理的代理委托机制基础上,设计出一种基于身份的代理多重盲签名方案,同时在安全性方面给出具体的性能分析。 (4)针对目前较热的群签名与环签名进行了研究,结合基于身份的签名体制设计了一种基于身份的群签名以及基于身份的环签名,其都能实现签名者的无条件匿名性,有效地保证了签名者的安全。