APP下载

一个改进的基于身份具有消息恢复功能代理签名方案

2016-12-21金婷婷邓伦治蒋昊天

贵州师范大学学报(自然科学版) 2016年6期

金婷婷,邓伦治*,蒋昊天

(1.贵州师范大学 数学科学学院,贵州 贵阳 550001;2.北京航空航天大学自动化科学与电气工程学院,北京 100083)



一个改进的基于身份具有消息恢复功能代理签名方案

金婷婷1,邓伦治1*,蒋昊天2

(1.贵州师范大学 数学科学学院,贵州 贵阳 550001;2.北京航空航天大学自动化科学与电气工程学院,北京 100083)

在具有消息恢复功能签名方案中,原始信息被包含在签名中,其不需要发送给验证者,因此降低了签名的长度。Singh和Verma提出了一个具有消息恢复功能的基于身份的代理签名方案,Niu等人指出了其方案是不安全的,然后给出了一个改进方案,并宣称改进方案是安全的。然而通过对Niu等人给出方案的分析,发现其方案依然是不安全的,当攻击者获得一个有效签名时,他可以对任何一个消息进行伪造签名。为了解决该方案的安全缺陷,对其方案进行了改进,改进的方案可以有效抵抗伪造攻击。与之前的方案相比,效率更高。

基于身份密码;代理签名;消息恢复;伪造攻击;安全性

0 引言

在传统公钥密码体制中,有一个可信的证书颁布机构(CA),其负责向用户颁发证书,绑定用户的公钥与私钥,因此带来了证书管理的问题。1984年,Shamir[1]提出了基于身份的密码体制,有一个可信的私钥产生中心(PKG),将用户的身份信息(身份证号码,邮箱地址等)作为用户的公钥,PKG利用系统公钥,根据用户身份信息生成用户私钥,并将其发送给用户,从而解决了证书管理的问题。1996年,Mambo[2,3]首次提出代理签名的概念,它是一种用来解决数字签名权力的代理问题的特殊的数字签名,在该方案中,验证者需要同时验证签名和原始签名人的代理协议。……

登录APP查看全文