论文部分内容阅读
数字签名的概念是由Diffie和Hellman在他们的开创性论文“密码学的新方向”中首先提出的。随着网络的发展和信息系统的广泛使用,电子政务、电子商务甚至日常生活都要求对数字文件进行各种处理。数字签名作为手写签名在数字文件中的合法对应物必将被广泛应用。本文的工作就是围绕具有代理特性的数字签名方案——代理签名方案的理论研究与应用而展开。 现实世界中,人们经常需要将自己的某些权利委托给可靠的代理人,由代理人代表本人行使这些权利。在这些可以委托的权利中包括人们的签名权。自1996年由Mambo、Usuda和Okamoto提出代理签名的概念以来,代理签名因其良好的性质引起人们的普遍关注。代理签名是指具有签名权力的原始签名人授权代理签名人,代理签名人根据授权代表原始签名人产生一个有效的代理签名,代理签名接收方验证代理签名有效性的同时验证授权。迄今为止,许多代理签名方案以及基于代理签名方案的密码协议被提出。 本文综述了代理签名方案及其应用的研究成果和发展状况,通过对典型的代理签名方案进行分析,可以看到签名的产生过程中用到了原始签名人对授权的签名,这样在验证代理签名的同时也验证了原始签名人的授权,也就是说签名验证者通过验证代理签名确信代理签名人所签的文件得到了原始签名人的同意。因此,原始签名人由于某种原因不能行使签名权力时,可使用代理签名机制授权一个代理签名人完成对文件的签名。门限代理签名方案是代理签名方案的一种变体,在一个(t,n)门限代理签名方案中,签名密钥由n个代理人共同分享,而且其中的t个或者更多的代理签名人合作可以代表原始签名人生成代理签名,而少于t个代理签名人则不能产生合法的代理签名。在某些应用中可能希望保护代理签名人的隐私,K.Shum的方案中采用了别名方式解决了这一问题。在此基础上,我们构造了一个保护签名人隐私的代理签名方案,不仅可以保护代理签名人的隐私,还可以在发生分歧时揭示签名人的真实身份。受群签名中群管理员可以负责群组内各种事务的启发,在门限代理签名方案中引入群管理员,由群管理员负责分发密钥和代理授权,构造了一个已知签名人的门限代理签名方案。为了对Kim和Zhang的门限代理签名方案进行改进,Sun提出了一个新的门限代理签名方案,