999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一個(gè)基于身份的代理簽名的分析與改進(jìn)

2016-09-26 07:30:20張瑞麗李順東
關(guān)鍵詞:效率分析

張瑞麗 李順東

(陜西師范大學(xué)計(jì)算機(jī)科學(xué)學(xué)院 陜西 西安 710119)

?

一個(gè)基于身份的代理簽名的分析與改進(jìn)

張瑞麗李順東

(陜西師范大學(xué)計(jì)算機(jī)科學(xué)學(xué)院陜西 西安 710119)

針對(duì)Wu等人提出的基于身份的代理簽名方案進(jìn)行分析,指出該方案不滿足公開驗(yàn)證性和不可偽造性,提出一種改進(jìn)的基于身份的代理簽名方案。該方案基于雙線性對(duì)運(yùn)算和離散對(duì)數(shù)的困難性問題,滿足代理簽名的一般性安全要求。經(jīng)過分析證明,并與現(xiàn)有的其他方案比較,該方案效率較高。

基于身份代理簽名公開驗(yàn)證性不可偽造性高效

0 引 言

1976年,Diffie和Hellman首次提出數(shù)字簽名[1]的概念。 1978年,Rives等人在第一個(gè)公鑰密碼體制的基礎(chǔ)上,提出第一個(gè)數(shù)字簽名方案[2]。隨著各種公鑰密碼學(xué)的發(fā)展,各類相應(yīng)的數(shù)字簽名方案不斷被提出,主要是基于離散對(duì)數(shù)和素因子分解的困難性問題。其中影響較大的有ElGamal數(shù)字簽名方案[3]、Rabin數(shù)字簽名方案[4]等。為了極大程度簡(jiǎn)化公鑰部分的設(shè)計(jì)與管理,1984年Shamir提出基于身份的加密與簽名的思想[5],方案將用戶的身份信息(如:身份證號(hào)、電話號(hào)碼、門牌號(hào)等)作為公鑰,對(duì)消息進(jìn)行加密或簽名,這種方案的優(yōu)勢(shì)極大,此后基于身份的簽名方案不斷涌現(xiàn)。

隨著科技的迅速發(fā)展,各種網(wǎng)絡(luò)電子活動(dòng)應(yīng)運(yùn)而生,人們模擬傳統(tǒng)印章可以相互傳遞的功能,提出了一種新型的數(shù)字簽名——代理簽名[6]。代理簽名是指原始簽名人將他的簽名權(quán)交給代理人,然后由代理人代表自己對(duì)消息進(jìn)行簽名,用以解決數(shù)字簽名中的委托問題。這種簽名方式由Mambo等人在1996年提出[7],方案包括初始化、授權(quán)、代理簽名生成和代理簽名驗(yàn)證四個(gè)部分。由于代理簽名應(yīng)用非常廣泛,多種代理簽名方案被相繼提出。然而,一些代理簽名的原始簽名者也可產(chǎn)生代理簽名,這涉及到是否滿足簽名的不可否認(rèn)性問題。因此Kim等人提出并設(shè)計(jì)了一種帶有授權(quán)證書的代理簽名方案[8],該方案指定了代理簽名人,不允許原始簽名者進(jìn)行簽名,具有不可偽造性和不可否認(rèn)性,但對(duì)于文中授權(quán)證書的生成、維護(hù)、撤銷等操作需要的成本較高,同時(shí)簽名效率降低。Zhang等人提出一種基于身份的代理簽名體制[9],簡(jiǎn)化了公鑰證書的管理,提高了效率,但只進(jìn)行簡(jiǎn)單的分析,并沒有與之相應(yīng)的安全模型。近年來,多種基于格的新的代理簽名[10-13]被提出,但方案在量子環(huán)境下存在安全性缺陷,同時(shí)并未擴(kuò)展到基于身份,可行性受到局限,目前國(guó)內(nèi)外學(xué)者主要將代理簽名的研究重點(diǎn)集中在確保安全和提高效率方面。本文針對(duì)Wu等人[14]提出的代理簽名,指出方案存在的安全性缺陷,并提出一種新的基于身份的代理簽名,經(jīng)過正確性、公開驗(yàn)證性、不可偽造性的證明,并與Xu方案[15]和Wu方案對(duì)比,證明該文方案的安全性和高效性。

1 預(yù)備知識(shí)

1.1雙線性對(duì)

設(shè)G1是一個(gè)由P生成的且階為素?cái)?shù)q的循環(huán)加法群,G2是一個(gè)循環(huán)乘法群,階仍為q。映射e:G1×G1→G2是一個(gè)雙線性映射,且滿足以下3個(gè)性質(zhì):

2) 非退化性:存在P,Q∈G1,使得e(P,Q)≠1;

3) 可計(jì)算性:對(duì)于所有的P,Q∈G1,存在有效的算法計(jì)算e(P,Q)。

1.2一些問題的困難性描述

4)GDHP(GapDiffie-Hellman問題):在多項(xiàng)式時(shí)間內(nèi),對(duì)于群G1上的DDHP易解決而CDHP難解決,則稱群G1為GDH群。

假設(shè)DLP問題和CDHP問題是困難的,則在多項(xiàng)式時(shí)間內(nèi)DLP問題、CDHP問題均無法被解決。

2 文獻(xiàn)[14]方案的回顧

KeyExtract: 給一使用者ID,計(jì)算H0(ID)∈G1以及skID=sH0(ID)。

StandardSign: 對(duì)消息M進(jìn)行簽名:

(2) 計(jì)算σs=(skID+rH1(M),rP)。

StandardVer: 驗(yàn)證等式:

e(σs,P)=e(H0(ID),Ppub)e(H1(M),rP)。

σ1=skIDA+rAH1(W,IDA,IDB)+skIDB+rBH2(M,W,IDA,IDB)

σ2=rAP

σ3=rBP

輸出簽名σ=(σ1,σ2,σ3)。

ProxyVer:取(IDA,IDB)、W、M、σ代入下式:

e(σ1,P)=e(H0(IDA),Ppub)e(H0(IDB),Ppub)

e(H1(W,IDA,IDB),σ2)

e(H2(M,W,IDA,IDB),σ3)

如果等式成立則接收M,如果不成立則輸出⊥。

3 對(duì)文獻(xiàn)[14]方案的攻擊

文獻(xiàn)[14]方案存在以下安全缺陷:

(1) 該方案不滿足公開驗(yàn)證性,即在不暴露明文和私鑰的情況下,第三方無法對(duì)簽名進(jìn)行驗(yàn)證。在ProxyVer階段,方案使用了明文消息M,使得:

e(σ1,P)=e(H1(W,IDA,IDB),σ2)e(H2(M,W,IDA,IDB),σ3),第三方得到消息M*和IDA、IDB、W、σ,通過計(jì)算H2(M*,W,IDA,IDB)使得以上等式成立,由于M*≠M(fèi),等式無法成立,因此該方案無法進(jìn)行公開驗(yàn)證。

因此,方案不滿足不可偽造性,同時(shí)由于能夠偽造,接收者無法知道方案由誰發(fā)出,所以方案仍然不具有不可否認(rèn)性。

4 對(duì)文獻(xiàn)[14]方案的改進(jìn)

KeyExtract: 給一使用者ID,計(jì)算H0(ID)∈G1以及skID=sH0(ID)。

StandardSign: 對(duì)消息M進(jìn)行簽名:

(2) 計(jì)算σs=skID+rH3(M)。

StandardVer: 驗(yàn)證等式:

e(σs,P)=e(H0(ID),Ppub)e(H3(M),rP)。

ProxyVer:

取(IDA,IDB)、W、h、σ代入:

e(σ3,P)=e(H1(W,IDA),σ1)e(H0(IDB),Ppub)e(H2(h,IDB),σ2)

如果等式成立則接收M,如果不成立則輸出⊥。

5 方案分析

5.1正確性

StandardVer階段:

e(σs,P)=e(skID+H3(M),P)

=e(skID,P)e(rH3(M),P)

=e(H0(ID),sP)e(H3(M),rP)

=e(H0(ID),Ppub)e(H3(M),rP)

ProxyVer階段:

e(σ3,P)=e(rAH1(W,IDA)+skIDB+rBH2(h,IDB),P)

=e(rAH1(W,IDA),P)e(skIDB,P)e(rBH2(h,IDB),P)

=e(H1(W,IDA),rAP)e(sH0(IDB),P)e(H2(h,IDB),rBP)

=e(H1(W,IDA),σ1)e(H0(IDB),Ppub)e(H2(h,IDB),σ2)

5.2可驗(yàn)證性

在ProxyVer階段,第三方只需知道明文消息的散列值h,再利用σ及公鑰信息IDA、IDB,即可驗(yàn)證該簽名。

5.3不可偽造性

假設(shè)攻擊者C的身份信息LC不在公鑰集合L中,但是如果他要偽造一個(gè)有效的消費(fèi)信息,他只能偽造一個(gè)LC∈L,執(zhí)行以下過程:

(3) 用戶收到該簽名時(shí),取(IDA,IDB)、W、h、σ代入下式:

如果等式成立則接收M′,如果不成立則輸出⊥。

5.4效率分析

在本文的效率分析中,設(shè)哈希函數(shù)的計(jì)算成本為H,雙線性對(duì)的計(jì)算成本為P,加法、乘法的計(jì)算成本分別為A、M,冪運(yùn)算的計(jì)算成本為W。效率比較如表1所示。

表1 本文方案與其他方案的效率比較

本文方案在初始者計(jì)算階段增加一次冪運(yùn)算,但減少了乘法運(yùn)算,又能提高簽名的安全性,所以與其他方案相比差距并不大;在代理簽名階段,計(jì)算復(fù)雜性明顯降低;驗(yàn)證階段,文獻(xiàn)[14]方案減少了一次哈希函數(shù)的計(jì)算,但增加了雙線性對(duì)的計(jì)算量,相比而言,效率較低。綜合考慮,本文方案符合代理簽名的基本要求且效率較高。

6 結(jié) 語

代理簽名在信息快速發(fā)展的當(dāng)今,應(yīng)用越來越廣泛,對(duì)它的研究也逐步深入,如多重代理簽名、盲代理簽名、代理群和環(huán)簽名等。由于代理簽名涉及到簽名的三方,實(shí)際應(yīng)用中還會(huì)涉及到代理服務(wù)器、代理商等,所以其安全問題更是成為研究和重視的熱點(diǎn),這方面需要做更多的嘗試與深入探索。

[1]DiffieW,HellmanME.Newdirectionsincryptography[J].InformationTheory,IEEETransactionson,1976,22(6):644-654.

[2]RivestRL,ShamirA,AdlemanL.Amethodforobtainingdigitalsignaturesandpublic-keycryptosystems[J].CommunicationsoftheACM,1978,21(2):120-126.

[3]ElGamalT.Apublickeycryptosystemandasignatureschemebasedondiscretelogarithms[C]//AdvancesinCryptology.SpringerBerlinHeidelberg,1985:10-18.

[4]RabinMO.Digitalsignaturefoundationsofsecurecommunication[M].NewYork:AeademicPress,1978.

[5]ShamirA.Identity-basedcryptosystemandsignaturescheme[C]//AdvancesinCryptology-Crypto1984,LNCS196,Heidelberg:Spring-verlag,1984:47-53.

[6] 任偉.數(shù)字簽名[M]. 北京:國(guó)防工業(yè)出版社,2012.

[7]MamboM,UsudaU,OkamotoE.Proxysignaturesfordelegatingsigningoperation[C]//ConferenceonComputerandConmunicationsSeeurity,1996:48-57.

[8]KimS,ParkS,Wond.Proxysignaturesrevisited[C]//ConferenceonInformationandCommunicationsSecurity,LNCS,Springer-Verlag,1997(1334):223-232.

[9]ZhangK.Thresholdproxysignatureschemes[C]//InformationSecurityWorkshop,Japan,1997:191-197.

[10]KimKS,HongD,JeongIR.Identity-basedproxysignaturefromlattices[J].Journalofcommunicationsandnetworks,2013:15(1):1-7.

[11] 余磊.一種基于格的代理簽名方案[J].計(jì)算機(jī)工程,2013,39(10):123-126.

[12]LyubashevskyV.Latticesignaturewithouttrapdoors[C]//ProceedingsofEurocrypt2012.LNCS7237.Heidelberg:Spring-verlag,2012:738-755.

[13] 江明明.格上的代理重簽名方案[J].西安電子科技大學(xué)學(xué)報(bào),2014,41(2):20-24.

[14]WuW,MuY,SusiloW,etal.Identity-Basedproxysignaturefrompairings[M]//AutonomicandTrustedComputing.SpringBerlinHeidelberg,2007:22-31.

[15]XuJ,ZhangZ,FengD.ID-basedproxysignatureusingbilinearpairings[J].LectureNotesinComputerScience,2004:359-367.

ANALYSISANDIMPROVEMENTOFID-BASEDPROXYSIGNATURESCHEME

ZhangRuiliLiShundong

(School of Computer Science,Shaanxi Normal University,Xi’an 710119,Shaanxi,China)

WeanalysedtheID-basedproxysignatureschemepresentedbyWuetal.,andpointedoutthatitdoesn’tsatisfythepublicverifiabilityandun-forgeability.ThereforeweproposedanimprovedID-basedproxysignaturescheme.Thisoneisbasedonbilinearpairingscomputationanddifficultyofdiscretelogarithmproblem,itsatisfiesthegeneralsafetyrequirementsofproxysignature.Itisprovedbyanalysisandcomparingwithexistingschemesthatourschemehashigherefficiency.

ID-basedProxysignaturePublicverifiabilityUn-forgeabilityEfficient

2014-09-03。國(guó)家自然科學(xué)基金面上項(xiàng)目(612724 35)。張瑞麗,碩士生,主研領(lǐng)域:密碼學(xué)與信息安全。李順東,教授。

TP309.7

ADOI:10.3969/j.issn.1000-386x.2016.03.069

猜你喜歡
效率分析
隱蔽失效適航要求符合性驗(yàn)證分析
提升朗讀教學(xué)效率的幾點(diǎn)思考
甘肅教育(2020年14期)2020-09-11 07:57:42
注意實(shí)驗(yàn)拓展,提高復(fù)習(xí)效率
電力系統(tǒng)不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
效率的價(jià)值
商周刊(2017年9期)2017-08-22 02:57:49
電力系統(tǒng)及其自動(dòng)化發(fā)展趨勢(shì)分析
跟蹤導(dǎo)練(一)2
“錢”、“事”脫節(jié)效率低
中西醫(yī)結(jié)合治療抑郁癥100例分析
在線教育與MOOC的比較分析
主站蜘蛛池模板: 国产噜噜在线视频观看| 日本人妻丰满熟妇区| 四虎国产永久在线观看| 亚洲色图欧美激情| 十八禁美女裸体网站| 亚洲色图综合在线| 精品自拍视频在线观看| 日韩性网站| 熟妇人妻无乱码中文字幕真矢织江| 理论片一区| 亚洲AV成人一区二区三区AV| 欧美a级完整在线观看| 亚洲中字无码AV电影在线观看| 亚洲国产精品一区二区第一页免| 精品成人一区二区三区电影 | 国产视频自拍一区| 国产又黄又硬又粗| 在线国产欧美| 天堂成人在线视频| 亚洲国语自产一区第二页| 国产精品免费p区| 国产人前露出系列视频| 国产拍在线| 国产成年女人特黄特色大片免费| 亚洲69视频| 久久久久无码国产精品不卡| 日本在线国产| 欧美国产在线看| 波多野结衣一区二区三区88| 97se亚洲综合在线韩国专区福利| 日韩欧美中文| 毛片在线看网站| 99re视频在线| 亚洲大尺度在线| 亚洲黄色激情网站| 久久久精品国产亚洲AV日韩| 国产精品露脸视频| 久久99热这里只有精品免费看| 日本不卡在线播放| 香蕉国产精品视频| 美女国产在线| 色一情一乱一伦一区二区三区小说| 在线看免费无码av天堂的| 国产永久无码观看在线| 国产AV无码专区亚洲精品网站| 国产区人妖精品人妖精品视频| 亚洲午夜国产精品无卡| 天天爽免费视频| 国产欧美日韩精品第二区| 午夜国产理论| 色播五月婷婷| 欧美高清三区| 日韩一区二区在线电影| 亚洲国产精品不卡在线| 首页亚洲国产丝袜长腿综合| 国产91熟女高潮一区二区| 国产精品无码AV中文| 色成人亚洲| 日本三级欧美三级| 成年人福利视频| 2019年国产精品自拍不卡| 国产中文一区a级毛片视频| 亚洲国产精品无码AV| 国内老司机精品视频在线播出| 黄网站欧美内射| 99热免费在线| 国产电话自拍伊人| 黄色福利在线| a天堂视频在线| 伊人中文网| 91在线一9|永久视频在线| 亚洲国产在一区二区三区| a级毛片毛片免费观看久潮| 亚洲av无码牛牛影视在线二区| AV不卡国产在线观看| 熟妇丰满人妻| 在线观看免费人成视频色快速| 成人亚洲国产| 一级毛片网| 女高中生自慰污污网站| 婷婷伊人久久| 欧美第二区|