基于格的无证书盲签名方案
2021-07-19张小萍
河南科技学院学报(自然科学版) 2021年4期
关键词:用户
张小萍
(广西大学计算机与电子信息学院,广西南宁530004)
基于身份的签名体制[1]是利用用户的身份信息作为公钥,不需要证书去认证,由私钥生成中心(KGC)来生成用户私钥,这样就大大简化了PKI对证书的管理,降低了密钥管理的开销.但是,由于KGC掌握了所有用户的私钥,所以存在着密钥托管问题,一旦KGC不可信或者系统主密钥泄露,所有用户的私钥都将变得不安全.无证书的公钥密码体制[2]的提出解决了密钥托管问题,在无证书的密码体制中,用户身份信息作为用户的部分公钥,KGC只生成用户的部分私钥,无法掌握用户的完整私钥,所以基于无证书的签名比基于身份的签名安全性更强,比传统基于证书的签名效率更高.
盲签名[3]是一种特殊签名,在签名人和消息拥有者的交互协议中,签名人在不知道具体消息内容的情况下对消息进行签名,签名人也无法将签名的中间过程和最终签名联系起来.由于盲签名具有保护消息拥有者隐私的性质,因此盲签名在电子选举、电子投票、电子现金中有许多重要的应用.
无证书的盲签名是将无证书的密码体制和盲签名相结合的签名方案,目前已有的无证书的盲签名方案[4-6]是基于整数分解和离散对数等数论假设难题提出的,在量子计算机下,基于数论假设难题被证明是可以在多项式时间内求解的[7],寻找能够抵抗量子攻击的公钥密码体制成为急需解决的问题.基于格构建的公钥密码体……
登录APP查看全文
