基于身份的密钥隔离签名和无证书签名的研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:jizhejida
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络和电子商务的迅速发展,许多移动设备上越来越多的使用密码运算,密钥泄露已成为威胁密码体制安全性的一个严重问题。为了减轻密钥泄露带来的危害,Dodis等学者于2003年提出了密钥隔离保护机制。该机制能同时提供前向安全和后向安全性,也即给定时段私钥的泄露不会使敌手得到任何其它时段的私钥。   为了克服基于身份密码体制中密钥托管问题,A1-Riyami和Paterson于2003年介绍了无证书公钥密码体制。在无证书公钥密码体制中,用户的私钥由私钥生成中心(KGC)为用户产生的部分密钥和用户自己选择的秘密值两部分构成。从而,使KGC不能完全控制用户私钥的生成。近年来,无证书密码体制和密钥隔离密码体制已成为现代密码学研究的热点之一。然而,对于密钥隔离密码体制和无证书密码体制的研究还不够完善。因此本文主要通过可证明安全形式化的方法研究和设计具有特殊性质的无证书数字签名方案和基于身份的密钥隔离签名方案。主要研究成果如下:   1)在聚合签名方案中,多个签名可被聚合成一个紧的短签名。为了克服基于身份聚合签名方案中存在的密钥托管问题,本文将基于身份聚合签名方案扩展到无证书体制中,提出一个有效的无证书聚合签名方案。所提方案在随机预言机模型下是可证明安全的,且其安全性基于计算Diffie-Hellman问题。与已有的无证书聚合签名方案相比,我们所提的方案是有效的,由于方案中在验证阶段只需4次双线性配对计算。此外,签名长度足常数,与签名者的个数无关。2)无证书签名体制中,私钥泄漏同样不可避免,为了解决这一问题,将密钥隔离机制引入到无证书签名体制中,基于方案[114]和[108]提出一个无证书密钥隔离签名方案。所提方案满足完备密钥隔离安全性、强密钥隔离安全性、安全密钥更新等安全性质。此外,所提方案是在标准模型下可证安全的,而无须借助随机预言机。和方案[108]相比,方案的优势在于克服了方案[108]中存在的密钥托管问题。和文[36]中第二个方案相比,我们方案中其公开参数、协助器密钥的长度及协助密钥更新算法的计算代价都是常数,不随时间片段的总数增加而增加。   3)为了解决基于身份签名体制中密钥泄露问题,将密钥隔离机制引入到基于身份的签名体制中,提出了标准模型下可证明安全的基于身份的密钥隔离签名方案。与现有的唯一的一个标准模型下基于身份的密钥隔离签名方案相比,该方案有较短的公开参数。方案的安全性基于计算Diffie-Hellman问题。   4)密钥隔离代理签名方案能有效地降低代理签名密钥泄漏产生的危害。基于Weng等学者[106]的方案,首次提出基于身份的密钥隔离代理签名方案。该方案满足安全密钥更新,强密钥隔离,完备密钥隔离等安全特性。同时具有无限时间段数目和随机密钥更新等特性。其公开参数,协助器密钥,临时代理签名密钥,更新密钥的长度不随时间片段总数的增加而增加,足一个常数。所提方案中的各个算法也都是有效的,它们的计算代价都不依赖于时间片段总数。而在目前唯一的密钥隔离代理方案[54]中,代理授权算法随时间片段总数的增加而增加。   5)有向签名方案使得只有消息接受者才能验证签名,任何第三方需要验证此签名的有效性都必须在接受者的合作下才能完成。从而有向签名方案能较好地保护接收者的隐私。基于文[123]和[101]中的方案,提出第一个无证书有向签名(CLDS)方案。首先给出CLDS的形式化定义和安全模型,然后提出一个具体的随机预言机模型下可证安全的CLDS方案。与文(118)中方案相比,方案的直接验证代价和公开验证代价都较小。并且方案避免了方案[118]中存在的密钥托管问题。
其他文献
文本挖掘是指从文本数据中抽取隐含的、未知的、有价值的知识的过程。文本趋势挖掘是文本挖掘的一个重要分支,旨在发现文本信息中隐含的趋势规律。科技文献趋势挖掘对研究人员
随着信息技术的快速发展,世界经济全球化的浪潮一波波的汲涌而来,这对企业的生存环境产生深刻的影响,对企业的竞争力提出了新的挑战。企业面对全球化的市场竞争环境时,需要面
在数据库集成领域内,建立异构数据源之间的语义互操作越来越成为一个核心问题,而语义互操作问题最后归结为解决数据冲突的问题,这是数据集成最主要的任务。数据冲突包括模式
随着互联网的不断发展和普及,信息技术的应用已经扩展到了社会经济、政治、军事、个人生活等各个领域。无论是在计算机上存储、处理和应用,还是在通信网络上传输,信息都可能
有关教师教学评价一直是学校的重要工作,是学校进行教师学期和年度考核的重要组成部分。教学评价(包括教学过程和教学结果的评价)的研究,是教育评价的重点。   本文主要研究
数据挖掘技术自诞生以来就致力于发现隐藏在数据中有价值的信息。随着大数据时代的到来,数据挖掘可以将丰富的数据变为一种宝贵的资源,其地位变得更是不可小觑。发现关联规则
全局优化问题是现代优化设计的一个重要独立分支,它在科学、工程、生活等众多领域有着广泛应用。近几年,启发式优化算法以其通用性、智能性等显著优势,得到了极大地研究和发
调整视频图像的分辨率需要视频缩放技术。如果图像缩放技术的处理速度达到实时性要求就可以应用于视频缩放。传统图像缩放技术利用插值核函数对已有像素点进行插值重建还原图
随着全球信息量的爆炸式的增长,数据挖掘技术已成为新世纪计算机科学技术的研究热点。聚类分析是数据挖掘的最主要的功能之一,聚类就是将数据对象分组为多个类或簇,在同一个
随着计算机网络的发展,互联网的规模呈爆炸式增长,各种新型的网络应用层出不穷,使得网络承载的数据量越来越大,导致数据分组丢弃率增加,时延增大,使得整个系统的性能严重下降