多签名和聚合签名及其应用的研究

被引量 : 3次 | 上传用户:wang908070
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机与网络的发展,数字签名产生了很多形式的变种,多签名与聚合签名就是其中很重要的两种。多签名与聚合签名可以统称为多消息签名技术(或多参与者签名技术),它允许多个参与者对消息进行签名,生成一个完整的紧凑的签名,并能够认证所有签名者的签名行为,保证消息的不可否认性、认证性和完整性。由此可见,多消息签名技术的最直接的优势就在于减少了签名的数量和提高了验证的效率。与此同时,多消息签名的安全问题也油然而生。为此,学者们围绕着如何提高多消息签名的安全问题与效率问题展开了广泛而深入的研究。多消息签名技术的研究,不仅具有重要的理论价值,而且在现实网络环境(如容迟/容断网络、云计算、数据命名网等)具有实际的需求与广泛的应用,更对国家的信息化建设具有极为重要的意义。本文对多消息签名及其多种扩展形式与应用展开了研究,主要研究成果如下:(1)对交互式多签名的形式化安全模型进行了研究,提出了若干基于大整数分解难题假设的身份基多签名方案。由于目前大多数的身份基多签名方案都采用的配对技术或者是依赖于非标准的难题假设,基于标准大整数分解难题假设的身份基多签名方案仍属空白。为此,本文提出了若干基于大整数分解难题假设的身份基多签名方案。首先,提出了一个三轮通信的交互式身份基多签名方案,在随机预言机模型下证明其安全性可归约到二次剩余假设上,达到了自适应地选择消息攻击安全与选择身份攻击安全。随后,结合乘法同态的承诺协议,提出了一个更高效的身份基多签名方案。新方案仅需要两轮通信交互,特别适合在无线网络等通信受限网络环境中。该方案仍在随机预言机模型下证明其安全性归约到二次剩余假设上。最后,提出了一个基于三次剩余假设的身份基多签名方案,在随机预言机模型下证明其安全性可以归约到三次剩余难题假设上,达到了自适应地选择消息攻击安全与选择身份攻击安全。这个方案为基于大整数分解问题的密码方案打开了新的设计思路。(2)对有序多签名的形式化安全模型进行了研究,提出了高效安全的基于PKI的有序多签名方案。由于目前大多数的多签名采用了交互式方式生成,非交互的多签名方案以其在网络环境中避免了复杂的多轮通信开销的优势,一直受到密码学家的追捧。为此,本文指出Boldyreva等人在国际会议ACM CCS2007上提出有序多签名方案的局限性,给出了有序多签名中抗合谋攻击等新的安全性定义与属性,建立了新的安全模型,并基于BLS短签名的构造思想,提出了一个高效且安全的基于PKI的有序多签名方案,不仅可以克服Boldyreva等人方案的局限性,而且实现了所有提出的安全属性,最后,证明了这一方案是在随机预言机模型下基于CDH假设是安全的。在效率上,不管存在多少个原始签名人,多签名的长度总是恒定的,签名验证的开销也是常数级的。(3)结合容迟/容断网络的特点,对该网络下的激励机制展开研究,利用多消息签名技术,建立了两套声誉激励方案。由于容迟/容断网络存在链路延迟大、频繁中断、不能提供持续完整的端到端连接以及存储与计算资源有限等独特的网络特点,使得通信过程依赖于节点间相互协作与转发数据。当存在自私节点或者恶意节点的时候,它们的不愿意协作和转发会导致网络性能效率低下。首先,本文从DTN的网络特点入手,建立相应的网络及攻击者模型,采用身份基聚合签名以及批量验证方法,设计了一套声誉激励系统。该系统以用户为中心,由用户自身携带声誉证据(身份基签名)并主动出示给证明者;当证明者验证声誉证据时采用批量验证方法;还根据用户的转发记录构建了基于用户转发记录的社会关系,将节点分成不同的社区,使得声誉信息在社区内可以快速扩散传播,进一步完善声誉激励系统。最后,把系统中的声誉传播过程建模为流行病传播过程,从而对参数进行优化选择;通过实验仿真,表明该声誉激励系统的有效性与高效性。其次,本文提出了数据包的激励衰减模型,建立了以用户为中心的声誉激励系统,由用户自己来管理转发记录,采用接收者的签名来保证该记录的不可伪造性;在签名与验证过程中,采用短签名与批量验证的方法,来节约通信带宽与节点的验证开销。同时,定义了一个基于博弈论的系统框架去设计合理的开销与奖励的参数,达到完美贝叶斯均衡,实现节点间的相互协作与数据转发。通过实验仿真,表明该声誉激励系统的有效性与高效性。(4)结合云计算的特点,对云计算中的安全与隐私协议展开研究,利用多消息签名技术,提出了安全与隐私保护的云计算协议。云计算中的安全与隐私问题已经越来越受到学术节与工业界的广泛关注与重视。本文考虑了云计算中的存储安全性与计算安全性,提出了不可欺骗的云计算的概念,定义了云计算下的隐私保护模型,构造了基于身份的指定验证者签名方案,从一个全新的角度实现了云计算中的数据存储安全与隐私保护。同时,采用批量验证的方法,可以对来自不同用户的不同请求进行批量验证,提高了数据存储的验证效率。在计算安全上,构造Merkle哈希树来对计算结果做出承诺,并通过对结果采样检验的方法,有效地保证计算结果的正确性与安全性,并得到了最优情况下的结果采样集合的大小。最后,本文通过在云计算环境上系统的负载与协议的运行效率的测试,由实验数据表明该协议是云计算中的一个可行的且轻量级的解决方案,实现了云计算中安全存储、安全计算与隐私保护。综上所述,本文对多消息签名理论及其多种扩展形式与应用展开了系统研究,提出的密码算法与应用协议不仅在理论上有重要意义,而且在工程上具有实际应用价值。
其他文献
分析了延展性设计思维与包装设计的内在联系,从功能性和艺术性2个方面出发,通过探索包装的形态要素、装潢要素和功能的可延展性特点,寻求最大限度地实现环保、简便、个性等现
近年来,无线网络尤其是移动网络发展迅速,一方面造成业务流量和用户需求的增加,另一方面带来频谱利用率的下降,因此如何通过有效的资源分配实现系统可靠性与网络传输性能的平衡成
高铁酸盐是一种多功能高效水处理剂,具有氧化、吸附、絮凝、助凝、杀毒和除臭等作用,尤其相对于氯系杀菌剂而言,不会产生对人体有害的物质,是氯系杀菌剂的理想替代产品。自18世纪
<正>根据浙江省食品药品监督管理局浙食药监注[2014]20号"关于修订灵芝孢子粉炮制规范的通知",浙江省新修订的灵芝孢子粉炮制规范将于2015年1月1日起执行。为了做好新颁标准
目的研究以休闲为导向的城市家具设计美学体系。方法在案例分析基础上,引入设计美学及生态学相关原理,对以休闲为导向的城市家具的设计行为进行分析。结论以休闲为导向的城市
运用文献资料法、综合法、时间序列法研究马鞍山市建设用地的需求与供给状况。结果显示:马鞍山市建设用地呈现供不应求的态势。因此,要合理利用建设用地指标,积极开展土地整
<正> 竹黄菌又称竹花、血三七等,是一种寄生于重复箣竹枝竿上的腐生菌。该菌每年发生于春末夏初,我国南方各地均有分布。竹黄菌隶属子囊菌纲,肉座菌科,学名Shiraia bambusico
加强大学生党的基本知识教育对于提高大学生思想政治素质具有重要意义。应通过加强师资队伍建设、加强校园文化建设并充分发挥现代化媒体的作用,进一步加强大学生党的基本知
在细菌的漫漫进化过程中,细菌细胞色素P450发挥了极其重要的作用,为细菌物质代谢以适应环境提供了保障。随着工业的蓬勃发展,人类既需要寻找合适、高效的途径合成各类化合物,同时
和二战题材有关的意大利影片《美丽人生》以喜剧的形式来演绎悲剧,别出心裁。本文从视觉语言和听觉语言两方面进行分析:视觉语言方面色彩、光线都运用了对比手法,和情节相得