论文部分内容阅读
门限代理重签名是将门限化的秘密分享技术与代理重签名体制相结合,利用秘密分享技术的优势来弥补代理重签名体制中的不足。在代理重签名体制中,它是依靠一个半可信任的代理,作为Alice和Bob之间的转换者,代理利用自己的重签名密钥将Alice在一个消息m上的签名转换为Bob在同一消息m上的签名,但是此代理并不了解签名密钥的信息,因此不能够代替Alice或者Bob在任意消息上进行签名。由代理重签名的定义可知,在它的体制中代理的权利是过分大的,仅仅通过这个代理密钥便可以把受托者的签名转换为委托者的签名,一旦密钥泄露,则会对整个系统带来危害。而门限代理重签名则是将原本由代理独享的签名密钥信息秘密地分享给各个子代理,然后由各个子代理单独进行签名,当收到至少大于门限值的签名时,合成这些子签名才能生成最终的重签名。在代理重签名体制中加入了秘密分享的机制,可以有效地分散代理重签名中代理的签名权利,避免因为代理密钥的丢失而给系统带来灾难性的破坏。现存的门限代理重签名方案,其门限值基本上都是不可改变的,但是实际应用中经常需要根据消息的重要程度灵活地变化门限值,因此设计出一种可变门限值的门限代理重签名更具有实际意义。本文首先对代理重签名的概念做了相关介绍,并且对比了当下较为经典的代理重签名方案。然后基于现有的代理重签名方案,结合门限和秘密共享的思想,介绍了现有的相关门限代理重签名方案。接着针对当下大多数方案的门限值均在最初分发密钥时就已固定,不够灵活的特征,本文根据Ateniese等人的??代理重签名方案,设计出了满足单向性的可变门限值的门限代理重签名方案。代理者利用第一次分发的密钥,通过给定的新门限值,便可生成新门限下各个子代理的子密钥和验证公钥。为了保护受托者的安全性,避免其承担风险,在生成重签名密钥时,只需要提供受托者的公钥即可。与现有的单向性方案相比,新方案的计算效率更高,签名长度更短。为了使门限代理重签名能适用于更多的应用场景,本文最后指出了门限代理重签名研究中需要解决的关键性问题并且展望了今后的研究方向,提出了下一阶段的工作内容。