《计算机研究与发展杂志》发表论文赏析
作者:周权,陈民辉,卫凯俊,郑玉龙,
摘要:可追踪的基于属性的签名(traceableattribute-basedsignature,TABS)继承了属性签名的优点,能通过可信第三方追踪签名者的真实身份,避免了属性签名匿名性的滥用.目前,针对1对多认证场景下支持可追踪的签名策略属性签名(signature-policyattribute-basedsignature,SP-ABS)方案甚少,现有方案大多存在以下不足:验证阶段的计算复杂度与属性个数呈线性关系,运算效率不高,同时策略由验证者直接提供给签名者容易造成策略隐私泄露.为此,提出一种基于SM9的支持策略隐藏的可追踪属性签名方案,该方案采用属性名和属性值拆分的线性秘密共享方案(linearsecretsharingscheme,LSSS)构造访问结构,支持策略的部分隐藏,能在保障签名者身份隐私和属性隐私的情况下,保障验证者的策略隐私,在验证阶段只需要常数量级的配对运算和指数运算,能实现高效的细粒度访问控制.最后通过q-SDH(q-strongDiffie-Hellman)难题证明了该方案在随机谕言机模型下具有不可伪造性.
关键词:SM9, 属性签名, 访问控制, 策略隐藏, 可追踪性,