论文部分内容阅读
现代密码学是信息社会发展的产物。数字签名是现代密码学的重要组成部分,在电子商务领域有着极其重要的作用。然而,随着通信网络的发展,普通的数字签名已经不能满足人们的正常需求。具有门限特性的签名体制是普通数字签名体制的推广与发展,门限秘密共享的运用使得门限签名方案比普通的数字签名方案安全性更好。在门限签名方案中,签名的产生过程不再由一个人单独完成,签名的私钥也不再由某个成员单独产生。签名私钥和秘密都由群中各成员所共有,即使群内少数成员出现问题,方案仍然是安全的。盲签名、代理签名等签名体制在电子投票等领域有很重要的作用,如果运用门限秘密共享的方法对签名成员的权力进行限制,必然会增加签名方案的安全性,同时方案的适用性也会更广。然而,将门限秘密共享的思想运用到具有其它特性的签名体制,研究者还甚少。因此,本文主要研究具有门限特性的数字签名体制。
本文主要内容包括:
1.研究了现有的门限签名体制,分析了一种无可信中心的门限签名方案。通过理论分析指出该方案存在一定的安全漏洞。一方面,该方案没有良好的可追踪性;另一方面,该方案不具备有效的抗伪造攻击性能,办事员很容易便可伪造签名合成者发送给他的最终门限签名。针对该方案存在的问题,本文提出了一种新的门限签名方案。新方案与原方案相比,计算代价差不多,却具有更好的强壮性和抗伪造攻击性。另外,新方案还具有较简易的可追踪性。
2.研究了具有门限特性的代理签名体制,分析了一种门限代理签名方案。理论分析表明,该方案不能有效抵抗攻击者发动的伪造攻击。另外,该方案使用了对随机数求逆运算,一方面增加了方案的计算代价,影响方案的可行性;另一方面,方案中所使用的以一个随机数的逆去乘另一个随机数会减弱方案的安全性。本文提出了一种新的无可信中心的门限代理签名方案。理论分析表明新方案具有较好的抗攻击性,且通过效率对比可以看出,该方案在计算代价方面也有较大的优势。
3.分析了盲签名的特性,研究了门限特性、盲性及代理特性相结合的签名体制。分析了一种门限代理盲签名方案,指出该文献作者在设计方案时没有考虑签名验证者伪造签名的情况。针对这一问题,本文提出了一种改进的方案。理论分析表明,改进方案可有效克服签名验证者发动的伪造攻击问题。同时,改进方案也具有较好的强壮性。
4.研究了具有门限特性的签名体制的应用,主要研究了签名体制在电子投票系统中的应用,基于门限代理盲签名的思想提出了一种电子投票选举方案,并对该投票方案的安全性进行了理论分析。分析表明,该方案能够满足电子投票系统应具备的各项要求。