论文部分内容阅读
为了提出一个安全有效的具有消息恢复的签名方案,通过对基于椭圆曲线上具有消息恢复的数字签名的深入研究,发现文献[1]中提到的基于椭圆曲线上的具有消息恢复的签名方案是不安全的,存在着一个错误和两个安全泄露:(1)验证人Bob根据已知方程并不能恢复出消息m;(2)任何人不必要知道接受者Bob的私钥都可以恢复出签名消息;(3)任何人可以利用一个有效的数字签名计算出Bob的私钥。利用椭圆曲线上的加法的定义及Hash函数的特点,给出了一个改进方案。该方案可以有效地避免所指出的安全隐患,并给出了安全性分析。