999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

利用雙線性對構建基于身份的指定驗證者簽名研究

2015-07-21 10:17:41趙勇超秦海菲謝瑩
信息化建設 2015年6期

趙勇超++秦海菲++謝瑩

摘要:在數字簽名中有一類特定的簽名叫指定驗證者簽名。本文對現有的指定驗證者簽名算法進行研究,根據數學中雙線性對理論搭載身份信息為基礎,對指定驗證者簽名進行算法改進和研究,使得在此前提下,對已有的某些指定驗證方案既保留安全、不可傳遞性質,又不增加系統開銷,為后續其相關研究做理論參考。

關鍵詞:指定驗證者簽名 雙線性對 基于身份

基金項目:楚雄師范學院校級項目(12YJRC05)

1、引言

現實中,在政務系統需要對某些文件進行簽名使得文件具有權威和合法性。而在時下電子商務時代及“互聯網+”的大背景下,如何將類似情況在數字化普及的今天,怎樣將數字簽名更加安全、可靠、高效的應用于此背景,是信息工作者一直在努力追尋的工作。本文中所涉及的數字化簽名,是針對于一種特殊的數字簽名而言的。一般情況下的數字簽名都具有任何只要擁有簽名者的公鑰用戶都可以應用簽名驗證算法確認簽名合法這一普遍規律。而這一情況在某些特定環境下并不適用。比如政務系統中,對某些內部或針對某特定部門才能驗證簽名合法性的情況下,就需要變更簽名及驗證形式。而這一特殊情況,已經有學者提出可以使用指定驗證者簽名(Designated Verifier Signature)[1]方案來完成。目前指定驗證者簽名算法都是涵蓋初始化系統、簽名者的簽名、指定驗證者的驗證、副本模擬等過程來實現。在這過程中,有許多學者提出不同的算法。本文針對已有的方案中對參數設置、算法稍微改、借鑒身份信息參與計算方式構建簽名方案。使得這一做法能在保證原方案簽名安全性、簽名驗證不可傳遞、效率不提高的性質下對這種特定簽名進行研究。

2、理論基礎知識介紹

2.1數論中的雙線性對的基本概念

利用超奇異橢圓曲線中的Weil對,可作為基于身份的加密體制的參考依據[2],而以Weil對為技術基礎的理論可進行密碼學上應用的研究。本文所指的雙線性對也正是在該曲線下定義的。下面引用雙線性對定義:假設由[P]生成的循環加法群是[G1],它是以素數[q]為階的;一個階為[q]的循環乘法群為[G2]。可定義雙線性映射如下:[∨][e]來說,當滿足①[∨][?]的[P,Q∈G1]和[a,b∈Zq],[?][e(aP,bQ)=e(abP,Q)=e(P,abQ)=e(P,Q)ab]。②[?][P∈G1],使得[e(P,P)≠1]。③[∨][P,Q∈G1],[?]一個有效的算法,當計算[e(P,Q)]時可在多項式時間內計算出來。那么具有以上3個性質的映射[e:G1×G2→G2]可稱[e]為雙線性。

2.2簽名算法的安全性介紹

目前公認的指定驗證者簽名算法應當滿足下列安全性質[3]:①當沒有簽名者和指定驗證者的私鑰時,要想偽造一個有效的指定驗證者簽名,在計算上是行不通的(即保證不能偽造)。②當指定驗證者可以生成一個簽名,并且該簽名與源簽名是不可區分的(即保證同源)。

3、本方案簡要介紹

公認的指定驗證者簽名算法都經過初始化系統、密鑰生成、指定驗證者簽名及其驗證、副本模擬等的過程[4]。本方案具體實施細節如下:

1)初始化系統

設加法群和乘法群分別是[G1,G2]是以大素數[q]為階的, [P]是[G1]的生成元,定義雙線性對為[e:G1×G1→G2]。密鑰生成機構(以下簡寫為[PKG])隨機選擇[s∈RZ*q]為系統主鑰,定義公鑰為[Ppub=sP]。[?]無碰撞的哈希函數[H1,H2,H3],并定義:[H1:{0,1}*→G1],[H2:{0,1}*×G1→G1],[H3:G2→G1]。[{G1,G2,P,Ppub,H1,H2,H3,e,q}]為系統可公開信息。

2)密鑰生成過程

[PKG]向簽名者收錄各自[ID]信息,則[PKG]利用[SID=sH1(ID)]計算各自私鑰,而后[PKG]向各個申請者發送可靠的信息,則該簽名者的公鑰通過[QID=H1(ID)]計算得出。

3)指定驗證者的簽名及其驗證

①我們假設設簽名者為A、指定驗證者為B,各自公/私的密鑰分別為[QIDASIDA]和[QIDBSIDB],[M]定為待簽名的消息,則簽名過程過程為:簽名者A首先利用[r∈RZ*q],計算[U=rQIDB],[h=H2(M,U)],[V=r-1(h+SIDA)],[σ=H3(e(U,V))]然后將簽名[(U,σ)]發送給指定驗證者B。②[∨]消息[M]的簽名[(U,σ)], B先利用[h=H2(M,U)]計算,然后判斷等式[σ=H3(e(QIDB,h)e(SIDB,QIDA))]成立性來說明簽名有效與否。

4)指定驗證者模擬副本

指定驗證者B選擇[r'∈RZ*q],首先計算[U'=r'QIDA],[h'=H2(M,U')],及[V'=r'-1(h'+SIDB)],[σ'=H3(e(U',V'))]。同理,對應于消息[M]的簽名[(U',σ')]也滿足3)中的驗證等式。

4、結束語

本文針對數字簽名中指定驗證者簽名這一特殊簽名為研究內容,對已有的簽名方案進行研究利用雙線性知識搭建基于身份信息,構建了本方案,使得該方案即保證可靠、安全又不對原有方案效率增加,但如何具體使用到應用領域還需大量研究,本文可具有理論參考價值。

參考文獻:

[1] Jakobsson M,Sako K, Impagliazzo R.Designated Verifier roofs and Their Applications. (In:)Proceedings of Eurocrypt96. Berlin,Germany:Springer-Verlag,1996:143-154.

[2] 馮登國.現代密碼學.北京:清華出版社,2000.

[3] 張先紅.數字簽名原理及技術.北京:機械工業出版社,2004.

[4] 張學軍,兩個改進的指定驗證者簽名方案,計算機工程與應用,2009.45(1).endprint

主站蜘蛛池模板: 波多野结衣二区| 午夜综合网| 亚洲精品视频在线观看视频| 亚洲午夜国产精品无卡| 久青草国产高清在线视频| 亚洲视频免| 国产丰满大乳无码免费播放| 国产精品亚洲一区二区三区z| 亚洲六月丁香六月婷婷蜜芽| 亚洲第一精品福利| 色综合手机在线| 欧美www在线观看| 亚洲精品在线91| 99视频精品全国免费品| 国产迷奸在线看| 亚洲娇小与黑人巨大交| 久久国产高潮流白浆免费观看| 亚洲无限乱码一二三四区| 国产真实二区一区在线亚洲| 亚洲日本中文字幕乱码中文| 国产尹人香蕉综合在线电影 | 欧美激情视频二区三区| 综合色天天| 美女毛片在线| 国产一区二区福利| 四虎永久在线视频| 中文字幕永久视频| 看国产毛片| 伊人久久青草青青综合| 国产精品观看视频免费完整版| 色婷婷电影网| 一本大道香蕉久中文在线播放 | 99re热精品视频中文字幕不卡| 成人久久精品一区二区三区| 国产成人欧美| 一区二区三区毛片无码| 中文字幕亚洲第一| 国产成人永久免费视频| 欧美成人综合视频| 日韩美女福利视频| 亚洲欧美极品| 欧美在线国产| 久久这里只有精品8| 欲色天天综合网| 一级全黄毛片| 日本三级欧美三级| 久久天天躁狠狠躁夜夜2020一| 久久精品视频亚洲| 26uuu国产精品视频| 欧美激情,国产精品| 国产精品一线天| 免费激情网址| 亚洲成人一区在线| 亚洲一区二区三区香蕉| 国产真实二区一区在线亚洲| 国产成人乱无码视频| 欧美在线观看不卡| 久热re国产手机在线观看| 国产呦精品一区二区三区网站| 亚洲欧美成aⅴ人在线观看| 四虎综合网| 久久成人国产精品免费软件| 日本高清有码人妻| 亚洲另类色| 亚洲人视频在线观看| 欧美人与动牲交a欧美精品| 麻豆国产精品一二三在线观看| 欧美精品亚洲精品日韩专| 成人福利在线视频免费观看| 欧美日韩国产一级| 亚洲男人的天堂在线| 18禁高潮出水呻吟娇喘蜜芽| 亚洲高清中文字幕在线看不卡| 亚洲天堂网站在线| 国产精品视频999| 日本免费a视频| 黄色网站在线观看无码| 91午夜福利在线观看精品| 91久久夜色精品国产网站| 欧美日韩国产精品综合| 亚洲精品麻豆| 中文毛片无遮挡播放免费|