APP下载

高效可证明安全的无证书有序聚合签名方案

2022-06-07王竹杨思琦李凤华耿魁彭婷婷史梦瑶

通信学报 2022年5期
关键词:用户

王竹,杨思琦,李凤华,耿魁,彭婷婷,史梦瑶

(1.中国科学院信息工程研究所,北京 100093;2.中国科学院大学网络空间安全学院,北京 100049)

0 引言

聚合签名是解决多用户多信息大量认证授权的一种有效方案,聚合算法可将指定的n个用户对n个消息的签名聚合生成一个签名,签名在经过一系列流转之后,验证方只需要验证聚合后的一个签名为真,便可确认消息是由确定的n个用户发送的。Boneh 等[1]提出了第一个签名聚合方案,并给出了基于BLS(Boneh-Lynn-Shacham)短签名的签名构造方案。近年来,聚合签名主要应用于车载自组网(VANET,vehicular ad-hoc network)中的安全认证、安全路由协议、安全交易等众多领域,用于解决分布式系统中需要批量验证多个不同用户对不同信息的签名问题。

现实中需要不同机构对某一个流转消息进行数字签名的分布式环境,该环境中,企业需要将经过一系列机构签名后的信息交付给用户,用户在使用时需要检验其真实性。例如电子发票在开具流程中需要通过不同机构对相关信息进行核验,用户在进行报销时需要对其真伪进行查验。此时电子发票的数字签名过程涉及信任传播问题并需要保证其真伪,更适合采用有序聚合签名的方案。如图1 所示,当前互联网服务主要分为3 个主体,包括企业用户、个人用户和服务器端。不同机构需要在确认前面节点信息的真实性之后附加自己的签名,以保证信任链的安全。但是如果没有安全有效的验证机制来检验信息在传输链上是否被篡改,就无法防止恶意攻击者对文件的相关信息进行篡改和伪造,进而造成经济损失,因此需要采取数字签名技术确保信息的真实性和完整性。……

登录APP查看全文

猜你喜欢

用户
雅阁国内用户交付突破300万辆
关注用户
关注用户
两新党建新媒体用户与全网新媒体用户之间有何差别
关注用户
关注用户
挖掘用户需求尖端科技应用
Camera360:拍出5亿用户
100万用户
如何获取一亿海外用户