刘晓红,张建中
陕西师范大学数学与信息科学学院,西安 710062
对一种无证书代理签名方案的分析与改进
刘晓红,张建中
陕西师范大学数学与信息科学学院,西安 710062
Shamir在1984年首次提出了基于身份的密码学思想[1],它是指用户使用自己的身份信息作为自己的公钥,私钥生成中心(KGC)为用户生成私钥。Al-Riyami等人在2003年提出了一种无证书公钥密码体制[2],由KGC生成的部分私钥和用户自己选择的秘密值两部分结合生成用户的私钥,从而克服了基于身份的密码体制中的密钥托管问题,但是无证书签名体制的安全模型中通常要考虑两种类型的攻击,一种是公钥替换攻击,它是指敌手不能获取系统的主密钥,但可以任意替换用户的公钥;一种是恶意的KGC攻击,KGC拥有系统的主密钥,但不可以替换用户的公钥。
代理签名方案是Mambo等人提出的[3],它是指当某个签名者因某种原因不能签时将签名权利委托给他人替自己行使签名权。近几年各种代理签名相继被提出[4-6]。例如于义科等人在2011年提出了一系列门限代理签名方案[7-9],文献[10]对它们进行了安全性分析,提出了一种伪造攻击及相应的改进措施。文献[11]提出了一种无证书代理盲签名方案,文献[12]对文献[11]中的方案进行了安全性分析,发现其不满足无证书密码系统中的两类攻击。文献[13]利用weil配对技术参照文献[14]设计了一种基于身份的代理签名方案,文献[15]发现文献[13]设计的方案是不安全的,并提出了改进方案,限制了KGC的权限。……