论文部分内容阅读
Shamir于1984年开创性地提出了基于身份的公钥密码体制。在该体制中,Shamir建议使用能标识用户身份的信息作为公钥,比如名字或email地址。基于身份密码体制的主要优势在于它减轻了对公钥证书的需要和依赖。2001年,Boneh和Franklin使用对技术提出了第一个安全且实用的基于身份的加密机制,该方案是基于身份密码体制研究上的一个转折点。从此,大量基于对技术的基于身份加密和签名方案被相继提出。随着基于身份密码体制的发展,在这一新的密码体制下所实现的加密及签名方案在现实社会中将会逐渐被采用。本文的工作就是围绕基于身份密码体制的研究来展开的。首先,本文对基于身份密码体制中的加密与数字签名方案的发展状况及研究成果进行了综述,综述通过对基于身份密码体制与基于证书密码体制的对比,在安全性模型、设计方法等方面对典型的基于身份加密与签名方案进行了分析。其次,本文构造了一个新的基于身份的无可信中心的签名方案,并且在基于身份密码体制下首次实现了指定验证者的门限代理签名方案。最后,本文总结了基于身份密码体制在现实生活中的几个应用。密钥托管是基于身份密码体制有待解决的一个问题。前人主要采用两种方式来解决这个问题:一种是采用门限技术将生成密钥的工作交由多个实体共同完成,从而改变对一个密钥生成中心绝对信任的状况;另一种是用户参与其私钥的生成过程,私钥中包含了仅由用户知道的某些信息,从而不再需要信任任何密钥生成中心。本文在Barreto等人基于身份的数字签名方案的基础上采用第二种方式构造了一个新的基于身份的签名方案,并在随机预言模型下证明该方案能抵抗适应性选择消息和身份的存在性伪造攻击。该方案与采用同样方法的Su等人的签名方案相比,在安全性相同的情况下具有更高的效率。代理签名是一种具有特性的数字签名,它是指具有签名权利的原始签名人授权代理签名人,代理签名人根据授权代表原始签名人产生的代理签名。门限代理签名就是将一个代理签名密钥分成n份子代理密钥,n个代理签名人分别拥有各自的子代理密钥。然后各代理签名人利用自己的子代理密钥为消息签发部分代理签名,当部分代理签名的个数大于或等于t时,这些部分代理签名按照某种方式结合就产生了有效的门限代理签名。指定验证者的门限代理签名即是只能由指定的验证者才能验证该门限代理签名,其他人无法成功验证该签名。本文在基于身份密码体制下首次实现了指定验证者的门限代理签名方案。该方案减少了双线性对的运算需求,从而提高了效率。另外我们还对该方案进行了相应的安全性分析及安全性证明。