论文部分内容阅读
通信网络面临多种多样的安全威胁,如何有效的保护重要数据信息不泄露,就是网络信息安全研究需要解决的问题。网络安全的目标应当满足:身份真实性、信息机密性、信息完整性、不可否认性等等。数字签名技术是网络安全的重要手段之一,它可以保证信息完整性、鉴别发送者的身份真实性与不可否认性;数字签名是当前网络安全领域的研究热点。本文主要研究了面向群体的数字签名中的代理数字签名、群数字签名及其应用,对一些数字签名的安全性进行了分析,设计了一些具有附加功能的数字签名。作者的主要研究成果如下:首先,对Qian-Cao-Xue的基于双线性对的门限代理签名方案进行了安全性分析(该方案是第一个基于双线性对的门限代理签名方案),指出该方案并不满足强不可伪造性,成功给出了两种攻击方法,并提出了一个改进的方案,改进的方案解决了Qian-Cao-Xue方案的安全问题;在改进方案的基础上,提出了一个更为广泛的矢量空间秘密共享-多重代理签名方案,使得改进的方案成为特殊情形,方案中没有可信赖的中心机构,任意参与者都作为一个秘密分发者。任何参与者的授权子集能很容易的产生多重代理签名,而非参与者不可能产生有效的多重代理签名,接收者可以通过验证方法验证个体代理签名和多重代理签名的合法性,能保证一个参与者的授权子集的群体签名不能被其他参与者子集所伪造,而且可以跟踪被怀疑的伪造者并予以曝光。对Bao,Cao和Wang等人提出的一种基于身份的已知签名人的门限代理签名方案进行了安全性分析,指出该方案是不安全的,并成功给出了一种伪造攻击,提出了一个改进方案,改进方案克服了原方案的安全缺陷。论文分析了Li,Chen和Sun等人提出的一种基于CL-PKC框架的代理签名方案的安全性,指出该方案的安全漏洞,并成功给出了一种伪造攻击,提出了一个改进方案,改进方案克服了原方案的安全缺陷。指出Gu-Zhang-Yang新型代理签名方案并不满足强不可伪造性,原始签名人可以伪造一个有效的代理签名,从而可以对系统进行伪造攻击。基于Gu-Zhang-Yang方案,提出了一个改进的匿名代理签名方案,可以克服Gu-Zhang-Yang方案的不足。首次将匿名代理签名和指定验证方结合在一起,提出了一个具有指定验证方的门限共享验证匿名代理签名方案,其特点在于代理签名人的身份除对原始签名人外是保密的,原始签名人授权给代理签名人,代理签名人可以代表原始签名人产生指定验证方的签名,只有指定验证方才能够验证代理签名的有效性,但无法确定代理签名人的身份,出现争议时指定验证方可以通过原始签名人揭示代理签名人的真实身份。具有指定验证方的门限验证匿名代理签名一方面解决了代理签名的定向问题,防止了代理签名权利的滥用,另一方面很好地保护了代理签名人的隐私和利益。对张健红等人提出的一种高效群签名方案进行安全性分析,指出该方案群签名打开等式是错误的,因此,该签名是不可跟踪的;同时,该方案并不能抵抗联合攻击,群管理员和撤销中心合谋后可以任意产生有效的群签名并把它强加给任一群成员。接着,对陈少真和李大兴提出的一种有效取消的前向安全群签名方案进行了密码学分析,一方面,攻击者可以通过伪造群成员证书来伪造能够通过验证的群签名;同时,群管理员也可以伪造一个可以通过验证的群签名,因此,该群签名体制是不安全的;另一方面,该体制存在冗余数据。本文提出了改进办法,克服了原体制的安全缺陷,并提高了取消验证执行阶段的效率。