聚合签名方案的安全性分析与改进
2017-08-12张永洁张玉磊王彩芬
计算机应用与软件 2017年8期
张永洁 张玉磊 王彩芬
1(甘肃卫生职业学院 甘肃 兰州 730000) 2(西北师范大学计算机科学与工程学院 甘肃 兰州 730070)
聚合签名方案的安全性分析与改进
张永洁1张玉磊2王彩芬2
1(甘肃卫生职业学院 甘肃 兰州 730000)2(西北师范大学计算机科学与工程学院 甘肃 兰州 730070)
聚合签名可以降低签名的验证开销和签名的长度。分析三个无证书聚合签名方案的安全性,指出它们不能抵抗无证书公钥密码系统的一般用户公钥替换攻击和恶意密钥生成中心KGC伪造攻击。其中,Chen方案和喻方案既不能抵抗公钥替换攻击,也不能抵抗KGC被动攻击;张方案不能抵抗KGC主动攻击。通过具体的攻击算法和原因分析,证明该类方案不安全。对张方案进行改进,改进的方案增强了原方案的安全性。
无证书公钥密码 聚合签名 密钥生成中心 被动攻击 主动攻击
0 引 言
聚合签名[1]能够把多个同类签名聚合转换成单个签名,实现对多个用户身份的验证。聚合签名技术能够降低签名的验证计算量,缩短签名的长度[2-3]。
2001年,Al-Riyami等[4]提出无证书公钥密码体制。无证书公钥密码体制中,用户的私钥由部分私钥和秘密值组成。这样,可以克服身份公钥密码体制[5]的密钥托管问题,简化传统公钥密码的证书管理问题。基于无证书公钥密码的优势,研究者们对无证书密码方案进行了一定的研究[6-8]。
2007年,Gong等[9]提出无证书聚合签名安全模型。2010年,Zhang等[10]完善了无证书聚合签名方案的安全模型。自此,研究者对该类签名进行了相关研究[11-18]。……
登录APP查看全文
