一种基于身份的SM2椭圆曲线数字签名方案及其在离线文档认证中的应用

来源 :厦门大学 | 被引量 : 0次 | 上传用户:hudawen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数字认证是信息安全的一个重要领域,相对传统的认证方式安全性更高。在线认证是网络安全的基础,离线认证使离线实体也能进行数字认证,一些传统的认证方式也引入数字认证。移动互联网时代下二维码应用广泛,但其无法提供安全性,由于离线认证需要网络或设备的支持,大多数二维码载体都缺乏合适的认证手段;而非数字认证方式中,大多数实体都有离线、计算受限、低成本等特点,同样存在离线认证需求。本文将这些离线消息的载体统称为离线文档。  数字签名能提供认证性和不可否认性,可应用于离线文档认证,但公钥密码一般基于PKI构建,需考虑部署成本。基于身份的密码体制不依赖于PKI,其签名方案IBS更适合在离线环境下应用。IBS虽方案众多,但都存在着安全性或效率不高的问题。EC-IBS是一种基于ECDSA实现,应用于门禁系统的新型IBS方案,安全性可规约到ECDLP。椭圆曲线密码的优势已成为国际共识,ISO、NIST、SECP都制定了曲线标准,ECDSA应用广泛。国家密码管理局也提出了SM2椭圆曲线公钥密码及其签名算法SM2DSA,它采用新的SM3杂凑算法,相对ECDSA有一些新的优点。  基于以上分析,为探究适合离线文档的认证方案,本文的主要工作包括:  1.比较各类数字签名算法,探究椭圆曲线数字签名的相关原理,并实现SM2DSA算法;  2.综合考虑离线文档的特点和IBS方案的现状,根据EC-IBS方案的“公钥种子”算法思想,基于SM2DSA实现了一个基于身份的SM2椭圆曲线数字签名方案SM2-IBS;  3.在离线文档认证中应用SM2-IBS方案,给出了具体实现:PKG系统程序、用户签名程序、手机客户端;并在密钥更新机制、不可否认性等方面分析SM2-IBS离线文档认证方案的可行性,讨论其发展前景。
其他文献
在虚拟现实、机器人领域以及数字文化遗产等方面应用中,室内三维模型是不可或缺的数据来源。但是,由于室内环境具有近距离、易遮挡、光照复杂、缺乏绝对定位等特点,所获取的室内
在现代服务业的多数服务业态中,为了完成一个业务目标,往往需要集成多个单项服务,提供组合服务。北京邮电大学作为牵头单位与五家单位共同承担了国家科技支撑计划重大项目《
我国正在全面建设和谐社会,要求社会和谐稳定健康发展,因此对各类公众场所的安全系数和安全保障越来越高。为了让公众享受一个安全和谐的环境,并让公共场所有一个和谐的安防
虚拟化技术,自1959年由Christopher Strachey于巴黎举行的国际信息处理大会上所做的《Time sharing in large, fast computers》报告中首次提出,到现在已经取得了突飞猛进的
随着Internet的迅速发展,网络信息不断膨胀。为了提供高效、准确的信息服务,我们需要对网络中繁杂的信息进行合理的组织与分类。而文本分类作为信息过滤、搜索引擎、文本数据
学位
AdHoc网络是指由一组带有无线通信收发装置的移动节点组成的一个多跳、自组织、无中心网络,它作为一种新型多跳自组网络逐渐成为研究的热点。由于AdHoc网络中的节点能任意快速
决策树是一种有效的数据挖掘方法,进一步改进决策树,提高决策树的性能,使其更加适合数据挖掘技术的发展要求,具有重要的理论和实践意义。本文对决策树算法中涉及的样本筛选方
本文研究了基于优化算法的蛋白质质谱数据的特征选择问题。蛋白质质谱技术对于早期癌症的诊断和识别生物标记物是一种革命性的研究工具。但是数据的高维性和小样本问题对于模