无证书签密的通用可组合机制
2021-07-16王琳杰田有亮
计算机应用与软件 2021年7期
关键词:模型
王琳杰 田有亮
1(铜仁学院大数据学院 贵州 铜仁 554300) 2(贵州大学计算机科学与技术学院 贵州 贵阳550025) 3(贵州省公共大数据重点实验室(贵州大学) 贵州 贵阳 550025)
0 引 言
签密概念是Zheng[1]于1997年在17届国际密码学年会上首次提出,此概念实现了在一个逻辑步骤内同时完成对消息的签名和加密。与“先签名后加密”的传统方式相比,其在计算和通信方面的开销大幅降低,是实现信息安全传输的一种比较理想的方法。因此,该概念一经提出就引起各国密码学研究者的注意,并迅速成为密码学界研究的热点。在密码学中,对信息的保密和认证一直是该学科研究的重点,而签密却能很好地实现上述两个要求,并且在实际的应用中有着较好的计算和通信开销,因此基于各种密码体制下的签密方案被提出[2-3]。
在传统公钥加密体制中,大多数通信方案都基于证书来实现,而证书则是参与通信各方的身份标志(Identity document,ID),它们都保存在一个称为可信中心(CA)的机构里面。如果想要与网络中某人通信就要到CA中查找相应人员的ID,但是在实际的运行中发现有不可信的CA进行伪造或者修改过期ID的操作,为此密码界的学者想方设法解决不可信CA的问题。1984年,Shamir[4]在基于身份的公钥加密体制方案中提出了一个密钥管理问题,而AL-Riyami等[5]为了解决上述密钥管理问题,于2003年首次提出一种无证书的公钥密码体制,其中用户的私钥是由用户在KGC生成的主密钥的基础上随机选取秘密值生成的,由此克服了传统公钥密码体制中密钥托管问题。……
登录APP查看全文
