论文部分内容阅读
信息技术正以革命性的方式推动着社会的进步和发展,信息安全问题也日益凸显。数字签名提供认证性、完整性和不可否认性,是信息安全的核心技术之一,在军事、通信、电子商务和电子政务等领域发挥着重要作用。在2003年的亚洲密码学会议上,AL-Riyami和Patenson首次提出了无证书公钥密码学的概念。该体制既不需要通过使用证书来确保公钥的真实性,也不存在基于身份的密码体制所固有的密钥托管问题。虽然同样也需要一个拥有主密钥的可信第三方(KGC),它拥有主密钥,但只生成用户的部分私钥,并不知道用户的完整私钥。因此在无证书公钥体制下进行签名可以达到真正的不可伪造性,它比基于身份的数字签名的安全性高,同时在效率上比基于传统公钥体制的数字签名高。在现有的无证书数字签名方案中,多数需要较多的双线性对运算,以至于签名方案的效率都不高。目前,具有特定性质的无证书签名方案还很少。本文主要研究无证书的数字签名体制。首先构造了一个新的基于身份的签名方案,在此基础上基于无证书数字签名的模式,构造了一个新的没有对的无证书数字签名方案,同时简要分析了该签名方案的安全性和效率。该方案不仅保留了无证书数字签名的安全特性,而且避免了现有的多数方案中昂贵的双线性对运算,使得方案具有较高的效率。