论文部分内容阅读
研究了一个具有短公钥特征的基于身份的数字签名算法。通过两种安全性攻击,指出该算法并不满足其所声称的安全性。运用第一种攻击,如果攻击者获得某个用户私钥,则他可以计算系统内所有其他用户的合法私钥。运用第二种攻击,如果攻击者获得了某个用户的一个合法签名,则他可以伪造该用户对任意其他消息的合法签名。