APP下载

一类门限签名方案的密码学分析与改进

2012-08-31禇晶晶于秀源

禇晶晶,于秀源

(1.杭州师范大学理学院,浙江杭州310036;2.杭州师范大学护理学院,浙江杭州310036)

一类门限签名方案的密码学分析与改进

禇晶晶1,2,于秀源1

(1.杭州师范大学理学院,浙江杭州310036;2.杭州师范大学护理学院,浙江杭州310036)

2008年,XIE等人提出了一种新的基于模秘密共享的门限签名方案,即利用孙子定理来实现秘密共享的门限签名方案.该文指出XIE等人的方案是不安全的:任意t人与DC合谋即可生成一个有效的门限签名并嫁祸给他人;任意少于t人联合DC也可生成一个有效的门限签名.为克服该方案的安全性弱点,给出了一个改进的方案.

门限签名;秘密共享;模秘密共享;合谋攻击

0 引 言

(t,n)门限签名最早由Desmedt和Frankel[1]提出,其中t<n,它是指由n个成员所组成的可参与签名群中,任何t个或t个以上成员才能代表该群体生成一个有效的签名(若有多于t个人想签名,只需其中的t个人签名即可),任何少于t个人所生成的签名是无效的.门限签名具有对签名验证人的匿名性及对可信中心的可被追踪性.

直到现在,门限签名得到了广泛的研究,提出了各种各样的门限签名方案.有基于离散对数及二次剩余难解问题的[2],有基于大数因式分解难解问题的[3],也有基于椭圆曲线体制的[4],但不论是基于何种数学难题的门限签名都要以秘密共享作为它的基础.门限秘密共享[5]的主要思想是将一个密钥分成若干子密钥分配给各个成员保管,当需要重构密钥或使用它进行某种密码运……

登录APP查看全文