论文部分内容阅读
面对飞速发展的信息产业,信息安全不容忽视,五花八门的病毒侵袭,防不胜防的黑客进入,都会使你的计算机在顷刻问受到破坏或信息被盗。轻者计算机程序破坏,重做程序,影响正常工作和计算机内原有的部分信息有可能丢失,重则导致国家安全受到严重的威胁,造成不可估量的损失。信息安全的核心技术是密码学,其中公钥密码由于其具有传统密码无法比拟的一些优势,扮演着越来越重要的角色。以公钥密码为基础的数字签名作为手写签名在数字文件中的合法模拟物将广泛应用。各种各样的应用背景对数字签名提出了多种多样的要求。面对这些要求,具有各种特性的数字签名方案相续提出,形成了多个值得关注的研究方向,而代理签名就是其中典型的一种。代理签名就是原始签名人将签名权利授权代理签名人,代理签名人根据授权代表原始签名人产生一个有效的代理签名,代理签名的接收方验证代理签名的同时验证授权信息。
数字签名的安全性一直困扰着密码学家,如何设计一个安全的数字签名方案不仅对数字签名的研究还是对国家安全都有重要的意义。本文就是研究代理签名方案的分析与探索。主要工作如下:
1、阐述了数字签名在信息安全中的重要地位,介绍了数字签名的基本性质及安全性条件,攻击类型。
2、介绍了盲签名和代理签名,然后重点介绍盲签名和代理签名的综合体代理盲签名。谷利泽等人提出了一个代理盲签名方案。在本文中,我们指出这个代理盲签名方案不安全,原始签名人可以对这个方案进行伪造攻击,进而冒充代理签名人对用户的信息进行签名,从而侵犯了代理签名人的利益。而且这个方案不满足不可链接性。
3.代理多重盲签名是代理盲签名的延伸和扩展,被授权的代理签名者代替多个原始签名者进行签名。陆荣幸等人提出了一个不需要安全渠道的代理多重盲签名方案。本文提出了针对此方案的安全性分析,其中采用了构造方法证明了这个方案不安全,不满足不可伪造性和不可链接性,不能用于电子商务,电子货币,电子投票等系统。否则系统是不安全的。