论文部分内容阅读
随着电子商务的发展,电子支付、电子合同、电子投票等各种电子交易手段的逐渐出现并普及,数字签名被提出。它可以让人们舍弃传统的印章形式,将签名信息以电子信息的形式在网上传递,提高了企业运营的效率。但是,当原始签名人无法进行签名时,这种形式无法带来应有的效果。代理签名在这种背景下应运而生。代理签名是一种特殊的数字签名,其主要原理是原始签名人将自己的签名能力或签名权委托给代理签名人,由代理签名人代表原始签名人对所指定的文档进行签名来完成签名任务。它与数字签名的最大不同是在原始签名人和签名接收人之间增加了代理签名人这一中间环节。也正是因为这一中间环节,产生了许多安全性和有效性的问题。所以研究代理签名的机制最重要的就是研究该机制的安全性和有效性。椭圆曲线密码体制具有自身独特的优势,其160的密钥保证的安全性足以与RSA算法1024位相媲美。选择基于椭圆曲线离散对数问题(ECDLP)的加密解密算法来进行代理签名与验证将会是一种发展的趋势,随着该签名算法的逐步完善,也能给代理签名的发展带来极大的推动作用。本文选择基于ECDLP的签名算法,在研究传统的代理签名方案的基础上,提出了两种新的代理签名方案,并给出了一种新的企业授权机制。主要内容包括:第一、对现有的各种代理签名机制进行研究,分析比较各种代理签名机制的优缺点,主要从安全性与有效性方面进行考虑。第二、提出一种两级委托代理签名机制,通过几个定理证明了该方案能够满足代理签名的不可伪造性、可验证性、可注销性、可区分性、不可抵赖性以及身份证实性。第三、对本文提出的两级委托代理签名机制进行扩展,提出一种多级委托代理签名机制,并对该机制进行有效性和安全性分析。第四、在研究现有企业授权机制的基础上提出一种新的授权机制,该机制基于本文提出的多级委托代理签名机制。第五、对本文提出的新的企业授权机制进行分析,分析其优势与弊端。最后,将该新的授权机制应用到《重庆铁路电子商务平台—集装箱营运信息系统》中。通过对实验结果进行分析,该机制能大大增加系统的安全性,比较适合于企业ERP、MIS及OA系统的安全策略,对电子商务的发展也起着积极的影响作用。