论文部分内容阅读
随着电子商务、电子政务的快速发展,简单代替手写签名的一般数字签名已不能完全满足需要,研究具有特殊性质的数字签名成为认证理论的一个重要研究方向。本文着重对具有特殊应用需求的面向群组的数字签名进行研究。群签名和代理签名是面向群组的特殊数字签名,它们在现实生活中有着非常广泛的应用前景。群签名允许群组中任意成员代表整个群组产生签名,它能够为群组成员提供良好的匿名性,同时在必要的时候又可以通过群管理员确定签名者的真实身份。代理签名允许原始签名者授权他的签名能力给代理签名者,然后让代理签名者代表原始签名者生成有效的签名。本文主要对这两种特殊数字签名进行研究。具体工作如下:(1)利用双线性对的性质,对Khalid群签名方案和Tan群签名方案分别进行了安全性分析。结果表明,这两个方案都不满足群成员身份的可追踪性。另外,Khalid方案不满足签名可验证性。并且,针对Tan群签名方案,我们通过添加一个随机数的方法成功的构造了一个联合攻击。(2)针对Lu等人提出的两个适用于移动通信的代理签名方案的安全缺陷,在原方案的基础上,提出改进的代理签名方案,弥补了原方案存在的安全漏洞,从而可以有效地防止原始签名者对代理签名者进行恶意攻击。(3)对Sun代理多重签名方案和Liu多重代理签名方案分别进行密码分析,指出它们存在的安全漏洞,通过给出具体的攻击说明:Sun代理多重签名方案不能抵抗内部攻击,即一个不诚实的代理签名者可以重构一个新的证书,并且可以伪造任意未由原始签名者授权的不合法消息的签名。此外,指出Liu等的安全性论断是不正确的,因为Liu等的方案存在普遍性伪造。(4)分析Jin-Wen无证书多重代理签名方案,指出其不能抵抗类型Ⅱ攻击者的攻击。针对Jin-Wen方案的缺陷,提出了一个改进方案,并在随机预言机模型下给出了改进方案的安全性证明。