论文部分内容阅读
网络技术的发展日新月异,使得在线商务、政务等活动成为我们生活中的普遍现象。可以预见,电子商务、电子政务、在线处理生活及工作中的各项事务将是未来信息社会活动的重要方式。这就更加突出网络信息安全的重要性。在目前公钥基础设施(PKI)应用日益广泛的形势下,数字签名已成为信息安全的核心技术。 本文的主要内容是代理签名方案的研究,它作为一种新型的数字签名方案,首先是由Mambo et al.在1996年提出。在一个典型的代理签名方案中,原始签名人授权代理签名者代表其产生有效的代理签名,验证者在验证代理签名有效性的同时验证授权。 为了解决有时需要授权给一个群体的问题,将门限机制和代理签名相融合,得到所谓门限代理签名方案。在一个(t,n)门限代理签名方案中,当且仅当至少有t个代理签名人联合,可生成一个有效的代理签名。本文按照代理签名研究的发展顺序,回顾并分析了经典的代理签名及门限代理签名方案。由于匿名的门限代理签名方案在抵抗合谋攻击方面一直没有很好的办法,1999年Sun Hung-Min提出了具有已知签名人的门限代理签名方案,试图通过可追踪的机制解决合谋攻击问题。2001年Hsu等人指出Sun的方案依然会受到合谋攻击的威胁,并提出一个改进方案,在此也引入了抵抗合谋攻击的另一解决思路,即引入SA。2004年Zuo-Wen Tan.等人指出他们的改进方案会遭受原始签名人伪造攻击。本文对Hsu等人的方案做了另一个新的攻击,并据此又提出了一个新的改进方案,通过分析指出新方案既能有效地抵抗合谋攻击,也不会受到原始签名人伪造攻击的威胁。本文对Yang等人的方案进行了分析,指出他们的方案会遭受原始签名人伪造攻击,并进一步给出改进方案。另外,本文将双线性对与门限签名结合提出了一个基于双线性对的门限代理签名方案。