前向安全签名研究及代理权受限的前向安全代理签名方案

来源 :湖南大学 | 被引量 : 0次 | 上传用户:keximi9
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在数字签名中使用前向安全算法,有效地降低了因私钥泄露所带来的损失,为加强私钥的安全管理提供了一种新的解决方法。本文重点分析一类时段参数在验证过程无效的前向安全签名方案,该类方案若某个时段的私钥泄露,可用该私钥伪造在此以前的任何时段的签名,因此并不具备前向安全性。与普通签名方案一样,传统的代理签名方案同样存在前向安全问题,即若原始签名者的私钥泄露,攻击者可伪造代理密钥及代理签名,在此之前的代理签名也变得不可信。针对以上问题,本文首先构造了一类新的前向安全签名方案,新方案将当前私钥与一随机数绑定,在签名中使用该随机数与时段参数,验证时必须有效使用与当前私钥所对应的时段参数,确保签名具有前向安全性。然后,将前向安全算法引入到代理签名中,提出两种代理权受限制的前向安全代理签名方案。两种方案中,原始签名者的私钥随时段单向进化,每个时段的代理密钥由该时段对应的私钥生成,用户在验证签名时需用到时段参数。即使原始签名者某个时段的私钥泄露,攻击者也无法知道在此之前的原始签名者的私钥,因而无法伪造在此之前的代理密钥,确保对应时段的代理签名的有效性。为限制代理权限,方案将代理密钥与包括代理者身份及代理权限范围的授权消息绑定,有效地防止代理者转让或滥用代理权。本文最后分析了前向安全签名中普遍存在的“后向”安全问题,指出Burmeste等人所提的强前向安全签名方案中,每进入到一新的时段要更换公私钥,计算量及所需存储的公钥空间过大,实用性不强。提出一种解决后向安全问题的新的强前向安全签名方案,新方案中,用户的公钥固定,而私钥还是采用单向进化算法,效率得到了较大的提升。
其他文献
近年来,随着无线通信技术、定位技术的飞速发展,以及具备定位功能的无线手持设备的普及,基于位置的服务(Location-based Service, LBS)得到越来越广泛的应用。同时,LBS中用户的位
电子邮件是Internet上最重要的服务之一。随着网络的迅速发展,如今通过电子邮件进行信息交流,已经成为人们联系沟通的重要手段,然而,由于网络的开放性,在Internet网络上传输
随着24小时在线网络变得越来越流行,不光是普通的个人电脑要和因特网相连,各种嵌入式设备,比如传感器,家用设备、音视频设备等都要和因特网相连。为了把无数的设备接入因特网
广域传感器数据库是目前国际上的一个热点研究领域。传感器网络为人们提供了一个全新的平台和基础结构,使人们可以在更广的范围和网络中部署各类应用系统。目前,在该领域的研
结构化对等网络(Peer-to-Peer,P2P)是目前计算机网络技术的研究热点,在文件共享、分布式文件系统、社交网络等方向有着巨大应用的潜力。查询服务是结构化P2P网络的核心技术,它的可
移动Ad Hoc网络是由一组带有无线收发设备的移动节点组成的临时自治性网络。可广泛应用于国防战备、灾难救助或者某些只需要临时通信而组建有线网代价太大的场合。由于Ad Hoc
由于下一代网络(Next Generation Network, NGN)的分组化、开放式、高带宽、多种媒体流统一承载等特性,使NGN能够将多种能力组合包装成各种用户感受的新业务,和电子商务、教
随着32位嵌入式应用越来越广泛,嵌入式应用软件的研发成为嵌入式系统设计中重要研究课题之一。嵌入式系统可以看着是由一台计算机加上专用设备构成的,而嵌入式应用可视为运行
人脸检测与识别技术是一种重要的生物特征验证手段,在安全访问控制、视觉监测、智能用户接口、基于内容的图像检索等方面有着重要的应用。本文以构建一个可用的、实用的人脸
统一消息系统是我国电信业与传统IT业融合的最佳切入点,是电信增值业务的重要组成部分,同时也是电信增值业务从公众娱乐走向实时企业和即时通信的关键桥梁和纽带。 本文首先