《计算机工程与应用杂志》发表论文赏析
作者:项勇, 李艳俊, 王伊婷, 刘健, 丁漪
单位:中国电子科技集团公司 第十五研究所,北京 100083
摘要:分析了Ruan等人提出的SM2数字签名批量验证方案和Wu等人提出的双参数椭圆曲线批量验证方案,从商用密码应用安全性评估角度进行了密码协议正确性和安全性两方面的验证。针对Ruan等人的方案,指出方案的正确性分析不成立,并基于底层代数结构的椭圆曲线上点加运算规则给出详细推理和测试过程;针对Wu等人的方案,基于生日攻击原理分析了Hash函数错误使用方式导致的消息碰撞概率增大,整体签名方案在安全性方面难以抵御伪造攻击,并通过伪造具体消息和签名值给出伪造攻击过程和测试结果,基于车联网用户和路侧单元之间的交互信息给出了仿真测试。最后,给出在商用密码应用过程中将经典签名方案转化成批量验证方案时需要注意的关键点。
关键词:数字签名,批量验证,正确性分析,安全性分析,伪造攻击