指定验证人代理签名体制研究

来源 :西北师范大学 | 被引量 : 0次 | 上传用户:suenger
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全是信息社会急需解决的最重要问题之一,它已成为信息科学领域的一个重要新型学科。数字签名技术是提供认证性、完整性和不可否认性的重要技术,因而是信息安全的核心技术之一。本文主要研究一种特殊的代理签名体制--指定验证人代理签名,这种代理签名体制在电子商务等领域有着广泛的应用。然而,已有的大多数指定验证人代理签名方案在安全性和效率等方面仍不够理想。因此设计更安全、更高效的指定验证人代理签名方案具有重要的现实意义。对此,本文主要做了如下工作:已有的基于传统公钥体制的指定验证人代理签名方案并不具有前向安全性质。为了有效地保护密钥,最大限度减少由于密钥泄漏而带来对系统安全的影响,保护原始签名人和代理签名人的利益,结合前向安全理论和指定验证人代理签名思想,提出了一种具有前向安全特性的指定验证人代理签名方案。在方案中,代理签名人的代理签名密钥是前向安全的,即使代理签名人当前时间段的代理签名密钥被泄漏,敌手也不能伪造此时段之前的签名,以前产生的代理签名依然有效。已有的基于身份的指定验证人代理签名方案都是无条件信任私钥产生中心PKG(Private Key Generator)的。由于所有用户的私钥都是由PKG计算产生,所以不诚实的PKG就可以伪造任意用户的代理签名,而验证人无法判断该私钥产生中心是否有欺骗行为。因此,为了解决无条件信任PKG带来的安全隐患,保护原始签名人和代理签名人的合法利益,提出了一种基于身份无可信中心的指定验证人代理签名方案。在方案中,允许用户参与私钥的产生过程,去除了用户对PKG的无条件信任,不诚实的PKG试图通过计算用户的私钥来伪造代理签名是不可行的。与传统的公钥体制相比,自认证公钥体制不需要公钥证书,验证人在验证签名的同时就能验证公钥的真伪,减少了对存储空间,计算代价和通信代价的需求。考虑到自认证公钥体制具有的优势,结合自认证公钥和指定验证人代理签名思想,提出了一种使用自认证公钥的指定验证人代理签名方案,并给出了安全分析。
其他文献
随着人口的高速增长,以及人们对生活质量的要求也越来越高,健康检查成了人们生活中不可缺少的一件事。我国目前的检验信息的管理普遍落后:一方面检验信息只能以纸张的形式传递,患
虚拟仪器技术是测试技术发展划时代的产物,它对电子测量技术的发展与应用起到了极大的推动作用。虚拟仪器提出“软件就是仪器”的新概念,在虚拟仪器系统中,软件是整个测试系
在信息技术高度发展的知识经济时代,一方面,各种实际应用领域的数据量都在急剧膨胀;另一方面,立于知识经济时代的企业,激烈的竞争致使他们对决策支持系统分析角度的要求不仅
在经济全球化和信息技术飞速发展的今天,企业信息化是带动各项工作创新和升级、提升管理水平和竞争实力的有力武器。但是由于实现信息化过程中的各种因素影响,使得很多企业中
随着互联网上各种增值业务的不断涌现,网络维护人员和运营商更加关注网络的稳定性和可靠性,这与各个自治域内路由的基础设施和数据包的转发行为息息相关。因此通过监测网络路
现代社会里,信息安全越来越受到社会各界的重视。生物特征识别技术作为新一代的身份识别技术得到人们的认可。在最近的几十年,生物特征识别技术和应用都取得了成功。但生物特