《计算机技术与发展杂志》发表论文赏析

无证书签名方案的安全性分析及改进

来源:计算机技术与发展杂志2015年第11期北京时间:

作者:夏爱东;王志伟

摘要:近年来,为了解决身份基密码系统中固有的密钥托管问题,无证书公钥密码系统的概念被提出.对潘帅(2013)等提出的无证书签名方案进行安全性分析,指出该方案存在着公钥替换攻击和恶意KGC攻击,并给出具体攻击方法.针对上述问题,文中采用改变传统无证书签名算法顺序,定期更新用户秘密值来对原方案进行改进.改进方案同时加强了用户身份信息与其他参数的关联程度,以达到安全性要求.并基于离散对数问题、CDH问题和Inv-CDH问题的困难性假设,在随机预言模型中证明了改进方案的安全性.与潘方案比较,发现改进后的签名方案在整体性能上有更高的优势,且具有了前向安全性.

关键词:无证书签名;双线性对;公钥替换攻击;恶意KGC攻击;安全性分析

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!