论文部分内容阅读
无可信PKG的密码体制克服了基于身份的密码体制的密钥托管问题。针对何俊杰等人的无可信PKG的盲签名方案,详细分析其安全性,发现其方案不能抵抗敌手A1伪造攻击。敌手A1在无法获取用户的部分私钥和秘密值的情况下,对用户的部分公钥进行替代,可生成对任意消息的合法的盲签名。当用追溯算法时,仲裁方将断定该签名是PKG伪造的,诚实的PKG就会被敌手A1陷害。为此,提出相应的改进方案,对验证等式做了相应变化,有效地防止了敌手A1的公钥替代攻击。