前向安全签名的一些研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:fgq861218
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
解决密钥泄露的直接方法是提高密钥的安全性.秘密共享方案、门限签名方案、Proactive密码体制都是直接加强对密钥的保护来提高密钥的安全性,秘密共享方案使用分布式的存储实现私钥的安全存储,门限签名方案可以认为是使用分布式计算来加强私钥安全性,Proactive密码体制则是同频繁的更换公私钥来降低私钥泄露的机会.解决密钥泄露的另一种技术是前向安全密码体制,本文主要对前向安全签名体制进行研究.前向安全的目标是降低密钥泄露所带来的损失,实现的方式是采用"私钥演化"使敌人不能从所获得的私钥计算出之前所使用的私钥,这样敌人就无法伪造更多的签名,减少了由私钥泄露所带来的损失.前向安全签名体制改变了普通签名体制的原有模式,引入公钥的"生存周期"的概念,并将整个"生存周期"划分为多个时间段,公钥生存在整个"生存周期"有效且保持不变,而在不同的时间段里使用不同的私钥,每个阶段之间的私钥保持单向性,即从某个阶段的私钥计算前一阶段的私钥是不可行的.这样在某阶段泄露密钥以后,由于计算前一阶段的密钥是困难的,敌人无法伪造之前阶段的签名,减少了由私钥泄露所引起的损失.本文重点分析了几个典型的前向安全签名体制,比较了几个方案的优点和缺点,并分析了前向安全签名体制的研究方向.结合基于身份的签名体制,本文设计了一个基于身份的前向安全签名体制,由于在基于身份的签名体制中,公钥被规定为使用者的身份ID,如果私钥泄露必须作废公钥时,使用者的身份ID要被吊销.而在前向安全签名体制中,则不需要吊销使用者的身份ID,作废对应阶段的所有签名,然后继续进入后面的阶段.本文还对一个前向安全群签名进行改进,增加了观察者的角色实现群成员删除的功能,在一定程度上增强了群成员管理的灵活性和群签名方案的可用性.
其他文献
提出了一个基于短消息的企业客服系统通用框架.根据对许多家保险公司的调研,提出了该系统的框架,并使用UML图表示这个框架.同时完成了相关系统的实现,该系统分为两个子系统,
该文分别分析了目前市场上代表性的软件需求管理工具(如RequisitePro,DOORS和RTM)和软件测试管理工具(如Caliber-RBT,Test Director和BMS)的主要功能和特点,并指出了它们对需
该文以国家科技型中小企业技术创新项目"具有路由功能的宽带接入交换机的研制及其产业化"的设计与实现为背景,开展了对三层交换机的研究,包括:三层交换机系统结构、系统软件
在论文的前两章综述了分形小波的理论和纹理图像分割的研究情况。本文的主要工作就是基于分形小波的纹理图像分割。下面对基于分形小波的纹理图像分割作简要介绍。该方法分为
目前的网络计算平台包括专用平台和不成熟的开放式平台。针对它们的不足,“一种开放式网络计算平台”采用 Linux 虚拟服务器架构、应用系统与核心软件分离机制及人性化的志愿
云计算平台采用虚拟化技术实现对资源的封装,并以虚拟机的形式提供给用户使用,虚拟机的安全直接影响用户的数据安全。因此虚拟机的安全问题成为当下亟需解决的问题。可信计算技
通过使用基于XML技术的Web服务,企业能够以前所未有的方式通过抽象和混合将自身的电子商务组件化。Web服务的使用将改变目前的开发模式和应用部署的费用规模。各种Web服务分别
企业应用集成(EAI)正日益成为IT技术的核心,它兼有企业已有应用软件、商业封装式应用软件,以及由通用中间件编写的新代码的功能,提供一种极有竞争力的崭新方案,可以增强客户与供应
该文主要介绍了在Windows环境下电子邮件智能分类的设计模型和实现方法.该分类系统能够对一些典型垃圾邮件进行识别判断,而且也同时能够对其它邮件进行分类.由于如今电子邮件
基于现场的故障诊断系统的体系结构相对封闭,因此,故障诊断与维修都会受到人力、技术和地域的限制,故障诊断的时效性也受到一定的影响。所以,建立远程故障诊断系统已经成为趋势所