可证明安全的无对的无证书签名方案研究
2012-12-09王亚飞
黄河水利职业技术学院学报 2012年4期
关键词:用户
王 宁,王亚飞
(1. 黄河水利职业技术学院,河南 开封 475004;2.平顶山学院,河南 平顶山 467000)
0 引言
数字签名在公钥密码学中有着非常重要的地位。 在正常的网络活动中,它能保证用户网络活动的合法性和安全性。 签名可以在传统的公钥基础设施(Public Key Infrastructure,简称PKI)和基于身份的公钥密码学下实现[1]。 传统的PKI 密码学面临着复杂的证书管理问题,而基于身份的密码学存在与生俱来的密钥托管问题,即密钥生产中心(key generator center,简称KGC)知道用户的私钥。 有了用户的私钥,恶意的KGC 就可以很容易模仿用户对消息进行签名等操作。 为了解决以上问题,2003 年,Al-Riyami 等[2]提出了无证书公钥密码学。 在无证书公钥密码学中,用户的私钥由两部分构成,一部分是KGC利用系统的主密钥产生的用户部分私钥,另一部分是由用户自己选择的秘密值。 此外,用户的公钥是由用户自己选取的秘密值所导出的,无需PKI 证书。因此,无证书密码学避免了证书管理和密钥托管问题。
在无证书密码学应用中,一些研究者提出了基于双线性对的无证书数字签名方案[3~7]。 双线性对运算开销较大,一个对运算至少是椭圆曲线上点乘运算的20 倍[10]。 因此,人们又提出了一些基于指数运算的无对的无证书数字签名[8~9]。 然而,一个指数运算至少是椭圆曲线上点乘运算的10 倍[10]。为了进一步提高效率,利用ECDSA 和Schnorr 签名的思想,笔者提出一个无对的无证书签名方案。 新的方案没有双线性对运算和指数运算,方案效率要比其他现有
的无证书签名方案更高。……
登录APP查看全文
