论文部分内容阅读
自认证密码系统作为一种介于基于证书密码系统与基于身份密码系统之间的类型,它可隐式地对公钥进行认证,即不像前者那样需要明确的证书对公钥进行认证;同时又避免后者中的密钥托管问题.即自认证的公钥体制有以下优点:1.因为用户公钥由可信中心与用户共同生成,可信中心CA(Certificate Authority)生成用户的部分私钥,用户利用这个部分私钥和自己随机选取的秘密值生成自己的私钥,解决了基于身份密码环境中的密钥托管问题,所以具有更高的安全性;2.因为在验证签名有效性时,也验证了公钥的真实性,这些验证能在逻辑单步内完成,不需要对公钥进行单独认证,所以减少了计算开销;3.因为在验证公钥真实性时,不需要使用额外的公钥证书.所以节省了存储空间;4.因为不需要传输公钥证书,所以降低了通信代价.本论文结合自认证公钥技术、代理签名、密钥分配协议、短签名和盲签名的思想,进行了以下工作:1.提出了一个自认证代理密钥分配协议,首先给出了其形式化定义,然后介绍了所提方案,最后对其正确性及安全性进行了分析.2.将自认证公钥技术和盲参数签名结合,提出了一个使用自认证公钥的盲参数签名方案,并给出了其安全性分析.3.将自认证公钥思想和短签名方案结合,提出了一个基于自认证的短签名方案,并给出了其安全性分析.性能分析结果显示,所提方案在安全性和性能方面都要优于所介绍的方案.4.结合自认证公钥、短签名和盲签名的思想,提出了一个基于自认证公钥的短盲消息签名方案,并对其进行了正确性与安全分析.