论文部分内容阅读
在基于属性的密码系统中每个用户由一个可描述的属性集表示,用户拥有属性集对应的密钥集,用户的认证不再需要证书。在单个授权中心系统中,存在着授权中心负担过重、计算效率低等缺点,从而不能满足实际的应用。多授权中心系统中允许多个互相独立的属性授权中心分别管理属性并分配属性对应的私钥,减轻了单个属性授权的工作压力,降低了系统对单个授权中心的依赖性。本文利用多授权中心的优点,提出了高效的多授权中心基于属性的密码方案。首先提出了新型的多授权中心基于属性的签名方案;方案中属性由多个授权中心管理,只有当验证者的属性个数达到一定的门限值,才能正确的验证已经签名的文件;而且方案在适应性选择消息攻击下满足不可伪造性。其次提出了应用于分布式系统基于属性的签名方案,该方案中多个属性授权中心分布在不同的结点上,各个属性授权中心相互独立,管理各自的属性并分配对应的属性私钥,而且不受中心授权机构的监督。最后提出了一个能够应用到大规模网络环境中的多中心授权基于属性的加密方案;该方案中存在多个中心授权,可以有效的减缓了单个中心授权的工作压力、降低了系统对单个中心授权的依赖性。