标准模型下格上基于身份的盲签名方案*
2017-12-13汤永利闫玺玺
汤永利,周 锦,刘 琨,叶 青,闫玺玺
河南理工大学 计算机科学与技术学院,河南 焦作 454000
标准模型下格上基于身份的盲签名方案*
汤永利,周 锦,刘 琨,叶 青+,闫玺玺
河南理工大学 计算机科学与技术学院,河南 焦作 454000
随机预言模型下的盲签名方案都依赖于随机预言假设,即使方案被证明安全,在实际应用时未必安全。构造了一个标准模型下格上基于身份的盲签名方案。该方案中引入一个短格基派生算法,根据用户的身份产生对应的私钥,并利用Gentry等人提出的原像抽样陷门单向函数产生消息的签名。在标准模型下依据Juels和Pointcheval等人提出的安全模型,基于小整数解问题(small integer solutions,SIS)的困难性,证明了该方案满足one-more不可伪造性。分析表明,与同类方案相比,该方案密钥长度和签名长度有所减小,效率更高。
格;基于身份;标准模型;盲签名
1 引言
盲签名的概念首先由Chaum[1]在1982年提出,消息拥有者在不公布消息真实内容的情况下,即可获得消息签名者对真实消息的合法签名。由于盲签名具有保护用户隐私的性质,在电子现金、电子选举、不经意传输等领域得到了广泛的应用。1985年Shamir[2]提出了基于身份密码学的概念,降低了密码算法的计算开销和实现成本,而且去除了PKI体制中的公钥证书管理负担。结合盲签名和基于身份密码学,Zhang和Kim在2003年利用双线性对提出了基于身份的盲签名方案[3]。目前,很多研究者仍继续对基于身份的盲签名方案进行研究,但是大多方案的安全性是基于数论难题(如大整数分解和离散对数问题)的,然而在量子计算机得到应用的前提下,基于数论假设的困难问题都可以在多项式时间内得到解决[4]。……