论文部分内容阅读
数字签名能够实现身份认证、数据完整性和不可否认性,在电子商务、网络安全通信等系统中发挥着重要的作用。随着人们对电子商务服务的需求越来越高,一些具有特殊性质的数字签名应运而生。代理盲签名作为一种特殊的数字签名,具有代理签名和盲签名的优点,在电子现金、电子投票等领域有着广阔的应用前景。目前大多数代理盲签名方案的安全性证明都是启发分析,没有形式化证明,并且没有考虑多一伪造攻击。另外,在大多数基于代理盲签名的电子现金系统中,电子现金的金额是不可见,而且大多数方案存在恶意用户能伪造跟踪信息的缺陷。因此,根据目前代理盲签名技术的研究现状,本文主要研究在随机预言机模型下的代理盲签名方案及其变种方案,包括代理部分盲签名方案。并针对基于代理盲签名的电子现金方案中存在的缺陷,提出了相应的解决方案。具体研究成果如下:1.针对代理盲签名的安全性需求,本文考虑了原始签名者存在性伪造、代理签名者存在性伪造和多一伪造,利用可证明安全理论,建立了详细的安全模型。提出一个基于双线性对的代理盲签名方案,并在随机预言机模型下,证明了其在选择消息/授权文件攻击下是不可伪造,其安全性可分别归约为计算Diffie-Hellman(Computational Diffie-Hellman,CDH)假设和选择目标CDH(Chosen-Target CDH)假设;由于较少的双线对运算,我们的方案具有较高的效率。2.针对代理盲签名在电子现金应用中存在的不足,提出了一个代理部分盲签名方案。根据Huang的代理签名的安全模型,提出了代理部分盲签名的安全模型,在随机预言机模型下,方案的安全性归约为CDH假设,同时分析此方案满足代理部分盲签名的其他安全需求。3.本文分析了Tan方案,指出该方案存在的缺陷。在所提的代理部分盲签名方案基础上,提出了一个新的电子现金方案。在提取协议中,将电子现金的金额嵌入到公共信息中,实现电子现金金额的可见性;为了防止恶意用户伪造跟踪信息,实现电子现金重复花费检测,用户必须利用知识签名来证明嵌入追踪信息的正确性。分析了方案满足不可重复花费性、不可伪造性、匿名性、实用性,解决了现阶段基于代理盲签名的电子现金所存在的问题。