APP下载

密钥隔离的无证书聚合签名

2016-09-02寻甜甜杨光洋江秀秀

电子学报 2016年5期

寻甜甜,于 佳,2,杨光洋,江秀秀,郝 蓉

(1.青岛大学信息工程学院,山东青岛 266071;2.山东省科学院山东省计算机网络重点实验室,山东济南 250014)



密钥隔离的无证书聚合签名

寻甜甜1,于佳1,2,杨光洋1,江秀秀1,郝蓉1

(1.青岛大学信息工程学院,山东青岛 266071;2.山东省科学院山东省计算机网络重点实验室,山东济南 250014)

无证书的聚合签名的提出是为了解决密钥托管问题以及复杂的证书管理问题.然而在无证书的聚合签名中,一旦某一签名者的密钥发生泄漏,所有由此签名者参与生成的聚合签名都将不再安全.为了减小无证书的聚合签名中密钥泄漏带来的危害,本文首次将密钥隔离安全机制嵌入到无证书的聚合签名中,提出了密钥隔离的无证书聚合签名的概念和安全模型,并给出了一个实用的方案,通过与协助器的交互,实现了对签名者密钥的定时更新.同时证明了方案在随机预言机模型下是安全的,即,满足密钥隔离安全、强密钥隔离安全和安全密钥更新的性质.

聚合签名;密钥隔离;无证书签名;密钥托管;双线性配对

1 引言

2003年,Boneh等人[1]提出了聚合签名的概念,并给出了第一个基于双线性配对的聚合签名方案.在此方案中,n个签名者对n个不同消息的签名可以被压缩成单个签名,而验证方只需对合成的单个签名进行一次验证就能够判断签名是否来自这些签名者.为了解决聚合签名中复杂的证书管理问题,Gentry等[2]提出了基于身份的聚合签名方案,在该……

登录APP查看全文