论文部分内容阅读
数字签名技术是实现网络通信、身份认证的核心技术,也是实现信息机密性、完整性和不可否认性的关键技术,它广泛应用于网络通信、电子商务和电子政务等领域。针对不同领域的实际需要,人们提出了各种不同的签名方案。例如:为了解决普通公钥签名方案的证书管理问题和基于身份签名方案的密钥托管问题,产生了无证书签名方案;为了实现电子商务中交易双方交易的公平性,出现了可验证加密签名方案等。 本文在研究无证书和可验证加密签名体制的基本概念、发展历史、现代技术及应用价值的基础上,重点对无证书签名方案的安全性和可验证加密签名的扩展形式进行了深入的研究和探索,并取得了一些成果。 主要研究内容如下: 1.通过分析一个无证书签名方案,指出该方案不能抵抗公钥替换攻击和恶意的KGC攻击。针对该问题,在原方案的基础上提出了一个新的方案,并证明了该方案的安全性。 2.针对可验证加密签名方案的公平性完全依赖仲裁者的中立问题,提出来了一个安全有效的基于身份的可验证加密签名方案,并对该方案的安全性进行了分析和证明。 3.基于所建的无证书的可验证加密签名方案,设计了一个适合电子合同签署的公平交换协议,并对该协议的有效性、安全性、时限性和不可抵赖性进行了证明。