论文部分内容阅读
随着数字通信技术和计算机网络技术的飞速发展和广泛应用,人们越来越觉得传统的手写签名有许多缺点,希望有一种新的方式替代手写签名来实现远距离文件的签署和贸易合同的签订,数字签名应运而生。代理签名作为一种特殊的数字签名,它还具有代理功能,广泛应用于电子商务、电子政务、移动通信等领域。1996年,Mambo、Usuda和Okamoto首先提出了代理签名的概念,指出代理签名应满足不可否认性、可验证性、不可伪造性、可区分性等性质,并且给出了三类代理签名:完全代理签名、部分代理签名和具有授权证书的代理签名,为代理签名的研究奠定了基础。随后,许多代理签名方案相继被提出,代理签名的研究也逐渐成为密码学当中的一个热点领域。然而,目前的许多代理签名方案或者存在一定的安全隐患,或者实现效率不理想。随着实际应用需要的不断扩大,许多方案暴露的局限性也日益明显。因此,设计安全、有效、具有某种特殊性质的代理签名方案具有重要的研究价值。本文主要研究具有特殊性质的代理签名,针对如何保护代理签名人的身份,如何限制代理签名权,如何实现多个代理签名人盲签名,如何分散签名人和验证人的权力,如何抵抗公钥攻击、伪造攻击和合谋攻击,如何解决使用公开信道问题,我们分别提出了各种解决方案,拓宽了代理签名的研究,丰富了代理签名的实际应用。所取得的主要研究成果如下:1.研究了匿名代理和限制性代理。基于Schnorr密码体制提出了一个匿名代理签名方案,并结合前向安全签名设计了一个前向安全匿名代理签名方案。分析了W-Z-L方案的安全缺陷,基于模合数二次剩余问题,提出了一种改进的n次代理签名方案,新方案数据传输量小,生成签名和验证签名的效率高。2.建立了多重代理盲签名模型。结合盲签名和多重代理签名,基于双线性配对设计了一个多重代理盲签名方案,解决了多个代理签名人进行盲签名问题,实现了公开信道授权,计算量和通信量均较小,具有较强的实用性。3.分析了多重代理多重签名,构造了门限多重代理多重签名模型。分析了Li提出的多重代理多重签名方案,指出它是不安全的,容易受到恶意的代理签名接收者或代理签名管理人的伪造攻击。为了克服此缺点,提出了一种改进的方案。将门限签名引入到多重代理多重签名中,提出了一个门限多重代理多重签名方案。该方案实现了一定数量的原始签名人才能授权,一定数量的代理签名人才能产生有效的代理签名。新方案还可以控制代理签名的有效时间和回收代理签名权。4.提出了共享验证的门限代理签密方案。将共享验证和签密引入到门限代理签名中,构造了一个安全有效的共享验证的门限代理签密方案。该方案不仅实现了门限代理签密,而且还实现了指定验证组中的不少于t个验证人一起才能恢复消息、验证签密的特性。该方案还具有消息保密性、可公开验证性和公开信道授权的优点。