论文部分内容阅读
本文所做的主要工作有:1.总结代理签名概念、分类和安全性.一个好的代理签名方案应满足以下安全性要求[1][2]:强不可伪造性:除了代理签名者,任何人不能产生一个有效的代理签名.强,指的是即使是原始签名者也不行.可验证性:通过代理签名,验证者能够确信原始签名者确实授权代理签名者对文件进行了签名.也就是说,不但能验证代理签名者生成的代理签名,也能验证原始签名者的授权.强可鉴别性:通过代理签名,任何人能够确定代理签名者的身份.强不可否认性:代理签名者事后不能否认其产生过的代理签名.阻止滥用:代理签名密钥不能用于其它目的.2.代理签名机制的典型方法及其目的意义由于代理签名的产生用到了原始签名者的签名,这样验证代理签名就同时也间接的验证了原始签名者的签名,也就是说任何代理签名验证者通过代理签名确信所签文件得到了原始签名者的同意.由此可以看出,原签名者由于出差、旅游、繁忙、或者健康原因等不能行使其拥有的签名权力时,应用代理签名方案授权他信任的人代表他产生有效的签名将是一个很好的解决方案,从而可以避免由于延误而受到的损失.3.综述典型代理签名方案我们综述了代理签名方案及其应用的研究成果和发展状况,给出了典型的代理签名,多重代理签名,门限代理签名以及代理盲签名的代表方案的描述.4.分析典型的代理签名方案我们分析现有的、对学科发展有重要意义的几个典型代理签名方案,现有方案中普遍存在不能阻止滥用权力或者存在伪造攻击以及效率低等缺陷.通过分析我们认为几乎所有的方案都不能阻止原始人的伪造攻击.我给出了详细的攻击过程.5.改进典型的代理签名方案我们给出了其中几个方案的改进方案,分别克服了原方案的弱点,满足更高的安全性或更高的效率.