APP下载

聚合签名方案的安全性分析与改进

2017-08-12张永洁张玉磊王彩芬

计算机应用与软件 2017年8期
关键词:安全性用户分析

张永洁 张玉磊 王彩芬

1(甘肃卫生职业学院 甘肃 兰州 730000) 2(西北师范大学计算机科学与工程学院 甘肃 兰州 730070)



聚合签名方案的安全性分析与改进

张永洁1张玉磊2王彩芬2

1(甘肃卫生职业学院 甘肃 兰州 730000)2(西北师范大学计算机科学与工程学院 甘肃 兰州 730070)

聚合签名可以降低签名的验证开销和签名的长度。分析三个无证书聚合签名方案的安全性,指出它们不能抵抗无证书公钥密码系统的一般用户公钥替换攻击和恶意密钥生成中心KGC伪造攻击。其中,Chen方案和喻方案既不能抵抗公钥替换攻击,也不能抵抗KGC被动攻击;张方案不能抵抗KGC主动攻击。通过具体的攻击算法和原因分析,证明该类方案不安全。对张方案进行改进,改进的方案增强了原方案的安全性。

无证书公钥密码 聚合签名 密钥生成中心 被动攻击 主动攻击

0 引 言

聚合签名[1]能够把多个同类签名聚合转换成单个签名,实现对多个用户身份的验证。聚合签名技术能够降低签名的验证计算量,缩短签名的长度[2-3]。

2001年,Al-Riyami等[4]提出无证书公钥密码体制。无证书公钥密码体制中,用户的私钥由部分私钥和秘密值组成。这样,可以克服身份公钥密码体制[5]的密钥托管问题,简化传统公钥密码的证书管理问题。基于无证书公钥密码的优势,研究者们对无证书密码方案进行了一定的研究[6-8]。

2007年,Gong等[9]提出无证书聚合签名安全模型。2010年,Zhang等[10]完善了无证书聚合签名方案的安全模型。自此,研究者对该类签名进行了相关研究[11-18]。……

登录APP查看全文

猜你喜欢

安全性用户分析
两款输液泵的输血安全性评估
新染料可提高电动汽车安全性
隐蔽失效适航要求符合性验证分析
电力系统不平衡分析
关注用户
电力系统及其自动化发展趋势分析
ApplePay横空出世 安全性遭受质疑 拿什么保护你,我的苹果支付?
关注用户
关注用户
Imagination发布可实现下一代SoC安全性的OmniShield技术