论文部分内容阅读
无证书公钥密码体制是新近提出的一类新型公钥密码体制。它不仅继承了基于身份的密码体制不需要使用公钥证书的优点,同时较好地解决了基于身份的密码体制所固有的密钥托管问题。这一特性使得无证书公钥密码体制从其提出开始就引起了学术界广泛的关注。门限密码学的思想是将秘密信息(如密钥)和计算(如产生签名或解密)分发给群体成员,以避免单点失败或权力滥用所带来的影响。门限签名作为门限密码学的一个重要分支,具有重要的应用价值。随着公钥密码体制的发展,传统公钥体制和基于身份体制下的门限签名相继提出,但由于其对应的公钥密码体制的固有缺陷,这些门限签名也必然会存在着一些问题。因此,利用无证书公钥密码体制的优点,将无证书签名与门限技术结合起来构造新的签名体制——无证书门限签名体制正是本文所研究的课题。
本文主要对无证书体制下门限签名的相关问题进行了研究。首先,本文对已有文献中的无证书门限签名方案进行了深入研究分析并详细列出了它们在安全性和效率上所存在着的一些不足。接着,本文对已有的无证书签名方案的安全性和效率进行深入分析比较,并挑选出了一个构造简单、安全性最强且效率较高的方案来作为构造无证书门限签名的基石。
对于门限技术的应用,本文引入了可验证秘密分享协议来分享部分私钥,并提出了一个新的分布式秘密值生成协议来生成秘密值,这不仅大大增强了方案的鲁棒性更有效地保证了方案的可模拟性。
随后,本文结合目前已知的最强的无证书签名的安全模型,提出了新的更强的无证书门限签名的安全模型。在该模型中,攻击者所拥有的能力远远高于已有方案中攻击者所拥有的。同时,为了给出安全性的证明,本文建立了无证书门限签名方案的可模拟性的概念,并对无证书门限签名的安全性和与其相关联的非门限无证书签名的安全性之间的关系进行了证明。最后,我们基于新的安全模型将可验证秘密分享协议和分布式秘密值生成协议引入无证书签名方案,构造出了一个高效的可证安全的无证书门限签名方案。基于CDH困难问题,可证明新方案在适应性选择消息攻击下是存在性不可伪造的。同时,新方案在实现时效率较高,而且其签名长度也远远短于已有的方案,因而具有较强的实用性。而在实际应用中,新方案不仅像其他门限签名一样,在群体成员需要合作签名时应用广泛,而且还具有这样一个特性,它可以很容易区分出签名是由群体成员按照门限的方式所产生的,还是由群成员中拥有秘密签名密钥的单个成员单独产生的。这一特性对于解决电子商务、电子政务等领域的一些实际问题非常有用。
最后,在总结本文工作的前提下,我们提出了一些今后研究的方向。