论文部分内容阅读
随着社会信息化和网络通信技术的迅速发展,信息已经成为人类社会重要的资源和财富。然而,由于信息的存储、传送和处理等往往都是在开放的通信网络上进行,容易遭受窃听、截取、篡改、伪造等各种攻击,使得信息安全成为信息社会一个至关重要的问题。数字签名技术为信息安全提供了保障。数字签名的应用范围相当广泛,而数字签名最重要的应用之一就是其在数字版权管理系统中的应用。本文在对数字签名进行研究的基础上,进一步研究数字签名与数字版权管理系统的有益融合,取得了以下成果:(1)分析了可纠错数字签名机制的原理,提出了一个基于背包问题的可纠错数字签名机制,该机制借鉴背包问题的思想,利用超递增向量的特性设计了一个可纠错数字签名,该签名能纠正传输中可能出现的错误。随后证明了该机制的安全性。最后,通过分析,在与其余三个可纠错数字签名机制的效率比较中,本文所提机制的效率是四个机制中效率最高的。(2)利用双线性映射的技术提出一个盲代理重签名方案,本方案参照盲签名的思想,把消息盲性加入到代理重签名方案中,使重签名代理在对消息转换的过程中无法获知消息的内容。同时,也证明了方案的内部,外部安全性。得出本方案能抵抗来自外部攻击者和重签名代理的自适应选择消息攻击的结论。在上一个方案提出的基础上,借鉴标准模型的原理,考虑到随机模型具有非实用性的特点,提出一种标准模型下的盲代理重签名方案。本方案利用标准模型的原理提出,不涉及到随机预言机模型,因而,具有一定的实用性。参考已提出的一些代理重签名方案,提出一个基于二次剩余的双向代理重签名方案,并在随机预言机的模型下证明了该方案能抵抗伪造攻击的特性。在上一个方案的基础上,给出了具有前向安全性的代理重签名的定义,并提出一个具体的前向安全的代理重签名方案,该方案借鉴前向安全的性质对代理重签名进行改造,能大大地减少代理重签名方案中由于签名密钥泄露而对系统带来的影响。在提出该方案后,对方案的安全性进行了严密的论证。(3)提出了一个基于代理签名机制的DRM系统授权许可协议。该协议利用代理签名的原理解决了以往DRM系统授权许可协议中由于用户过多而产生的瓶颈问题,并证明了在增加了代理签名服务器的前提下,其整体安全性并没有比单签名服务器的安全性低的结论。在参考了k-TAA机制的原理和结构的基础上,利用Brands提出的表示问题在目前无多项式时间内可解算法的猜想,构造了一个具有公平的匿名性的k次认证机制。该机制除了拥有k-TAA机制的所有特性外,还增加了一个可信方,该可信方可以有效追踪非法使用服务的用户身份,保证了整个机制的完备性和安全性。最后,本文对该机制的各个特性作了讨论。在上面提出的具有公平匿名性的k次认证机制的基础上,提出了一种基于表示问题的数字版权管理系统,该系统采用限制性盲签名的方法,解决了传统的DRM系统用户的隐私没有得到足够保护和数字产品的使用证书不能重复使用的问题,并证明了该系统在理论上的正确性和安全性,还给出了系统效率的分析。