一个高效的无证书签名方案分析与改进
2014-06-07范安东张丽娜
河南科技大学学报(自然科学版) 2014年4期
关键词:用户
刘 倩,范安东,张丽娜,张 愉
(1.成都理工大学a.管理科学学院;b.旅游与城乡规划学院,四川 成都 610059;2.西安科技大学计算机科学与技术学院,陕西 西安 710054)
一个高效的无证书签名方案分析与改进
刘 倩1a,范安东1a,张丽娜2,张 愉1b
(1.成都理工大学a.管理科学学院;b.旅游与城乡规划学院,四川 成都 610059;2.西安科技大学计算机科学与技术学院,陕西 西安 710054)
对一种基于双线性对的高效无证书签名方案进行安全性分析,表明该方案对于公钥替换攻击和恶意的密钥生成中心攻击是不安全的。提出了一种可避免这些攻击的改进方案。在随机预言机模型、离散对数问题和计算Diffie-Hellman问题困难性假设下,证明了改进方案可以抵抗自适应选择消息攻击的存在性伪造。与其他基于双线性对的无证书签名方案相比,改进方案具有较高的计算效率。
无证书签名;双线性对;公钥替换攻击;恶意密钥生成中心攻击;离散对数问题;计算Diffie-Hellman问题
0 引言
为了消除传统的基于公钥基础设施的公钥密码体制[1](PKC)和基于身份的公钥密码体制[2](IDPKC)存在的缺陷,解决使用证书和私钥托管的问题,2003年,无证书的公钥密码体制(CL-PKC)首次被文献[3]提出。与ID-PKC类似,CL-PKC也需要一个可信的密钥生成中心(KGC),但在CL-PKC中,用户的私钥是由用户随机选择的秘密值和KGC产生的部分私钥组成,公钥则是由用户自己的秘密值、身份信息和系统参数进行一定的运算产生的。因此,KGC不知道用户的秘密值,就无法得知任何用户的私钥,从而有效地解决了ID-PKC存在的私钥托管问题[4]。……
登录APP查看全文
