论文部分内容阅读
数字签名是密码学中的重要问题之一,它用来保护数据的完整性和身份识别及认证.基于公钥和私钥密码体制都可以获得数字签名,特别是公钥密码体制的诞生为数字签名的研究和应用开辟了一条广阔的道路.
群签名是一种重要的匿名签名方案,它于1991年由D Chaum和EVan Heyst在文献[1]中提出.在群签名方案中引入秘密共享,就形成了门限群签名(如文献[2]),它是秘密共享与群签名的有机结合,它使一个群体中的若干个成员可以代表群体签名,从而减低了安全风险.
在本文中,作者结合文献[5]中的MSP秘密共享方案和广播多重签名提出了一种新的门限群签名方案。在本签名方案建立后,只有达到门限的群成员的联合才能生成一个有效的签名,并且可以方便地加入或删除成员。一旦发生争议,只有群管理员才能确定签名人的身份。该方案能够抵抗合谋攻击:即群中任意一组成员合谋都无法恢复群密钥k。本方案的安全性基于Gap Diffie-Hellman(GDH)群上的Computational Diffie-Hellman问题难解上,因此在计算上是安全的。