999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一個前向安全代理盲簽名的安全性分析與改進

2019-04-04 02:56:18廖小平
微型電腦應用 2019年3期
關鍵詞:安全性信息

廖小平

(四川文理學院 智能制造學院, 達州 635000)

0 引言

數字簽名的概念首先由Diffie和Hellman[1]利用公鑰密碼的思想在1976年提出。隨著研究的深入,許多具有特殊性質的數字簽名方案相繼被提出,如1983年,David Chaum提出盲簽名[2]、1996年,Mambo提出代理簽名[3],1997年,R.Anderson[4]提出前向安全的概念,近年來,將多種技術相結合設計新的具有特殊性質的數字簽名方案越來越受到重視。肖紅光[5]等人提出了首個前向安全代理盲簽名方案,盧書一碩士論文[6]對肖紅光的文章進行了分析。指出該方案簽名不具有前向安全性,前向安全性只限于代理密鑰,并給出了攻擊者利用交互協議與代理簽名人偽造簽名的過程,然后給出了一個改進的方案(LSY方案),但經分析發現,LSY方案中存在公鑰替換攻擊缺陷,即簽名方案中用到的公鑰沒有經過認證,可能是偽造的,存在公鑰替換攻擊。因此,必須對公鑰進行認證,即確認所使用的公鑰確實是通信方的而不是其他人的。目前,對公鑰進行認證可以采用基于傳統公鑰證書的公鑰密碼體制,但此機制存在復雜的公鑰證書管理問題,也可以利用基于身份密碼體制[7],但此機制存在“密鑰托管”問題,為了解決“復雜的公鑰證書管理問題”和“密鑰托管問題”,2003年,AI-Riyami等提出了無證書密碼體制[8],相繼設計了許多簽名和加密方案[9-11],這種密碼體制是通過某種方法來保障簽名者公鑰的真實性和有效性,并且用戶的簽名密鑰是由用戶和密鑰生成中心共同生成,密鑰生成中心不知道用戶最后的簽名私鑰,也就無法偽造用戶的授權以及簽名。本文基于無證書密碼體制提出一種改進方案,改進方案具有原方案安全性的同時也具有無證書密碼體制的特點。

1 LSY方案的安全性分析

LSY方案請參見文獻[6],此處對方案進行安全性分析。原始簽名人A給代理簽名人B授權的過程中,存在攻擊者偽造原始簽名人A的公鑰通過驗證,即任何攻擊者都可以偽造原始簽名人A的公鑰,并且通過驗證,具體攻擊過程如下:

所以,任何攻擊者都可以偽造原始簽名人A的公鑰發送給代理簽名人B,并通過驗證,因此,惡意的攻擊者可以濫用授權信息給代理簽名人B進行授權,并聲稱該授權是原始簽名人A產生的,進而對原始簽名人A進行誣陷,所以該方案存在公鑰替換攻擊問題。

2 方案的改進

2.1 初始化階段

(1)選擇一個正整數n,選擇兩個大素數p,q,GF(n)是一個有限域,g∈RZ是生成元,階為q,并且滿足gq≡1 modn, 選擇x為系統主密鑰,計算出系統主公鑰:Ppub=gxmodn

(2)A為原始簽名人,A的身份信息為IDA,計算:QA=H1(IDA),DA=xQA,則DA為A的部分私鑰。B為代理簽名人,B的身份信息為IDB,計算:QB=H1(IDB),DB=xQB,則DB為B的部分私鑰。C為信息m的擁有者,C的身份信息為IDC,計算:QC=H1(IDC),DC=xQC,則DC為C的部分私鑰。

(3)A任意選擇xA為秘密值,計算出A的私鑰:sA=xADA,A的公鑰:yA=gsAmodn,B任意選擇xB為秘密值,計算出B的私鑰:sB=xBDB,B的公鑰:yB=gsBmodn,C任意選擇xC為秘密值,計算出C的私鑰:sC=xCDC,C的公鑰:yC=gsCmodn。

2.2 代理授權階段

2.3 密鑰更新階段

2.4 前向安全代理盲簽名的產生階段

代理簽名人B和信息擁有者C共同產生代理盲簽名。

(1)信息盲化階段

step 1: B任意選擇kB∈RZ,計算:t=gσjkBmodp,然后通過安全信道將(mw,rA,t)發送給C。

(2)簽名階段

B接收到u′后,計算:s′=σju′+σjkBmodq,則消息m的盲簽名為(s′,u′),將s′通過安全信道發送給C。

(3)脫盲階段

C接收到s′后,計算:s=(s′+βsC) modq,則[j,m,mw,(r,s,u)]為代理簽名人B代表原始簽名人A對消息m的盲簽名。

2.5 驗證階段

3 方案安全性分析

3.1 正確性

r′=gsyTmodp=gs′+βxCyTmodp

=gσju′+σjkB+βxCyT=gσju′+σjkB+βxCgσjmodp

=gσj(α-u)+σjkB+βxCgσjmodp

=gσjα-σju+σjkB+βxCgσjmodp

=gσjα-σju+σjkB+βxC+umodp

=gσjα+σjkB+βxCmodp

=gσjα+σjkB+βxCmodp

=gσjαgσjkBgβxCmodp

=yTtyCmodp

=r

3.2 不可偽造性分析

(1)代理授權安全性:

(2)用戶簽名密鑰、公鑰安全性:

原始簽名人A的私鑰:sA=xADA=xAxQA=xAxH1(IDA)中包含A任意選擇的秘密值xA,系統主密鑰x,即A的私鑰是由密鑰生成中心和用戶任意選擇的秘密值構成,密鑰生成中心不知道A最后的簽名密鑰,也就無法偽造用戶的簽名以及授權,任何攻擊者無法知道用戶任意選擇的秘密值也就無法偽造用戶的簽名密鑰,同理,代理簽名者B,信息擁有者C的密鑰具有同樣的不可偽造性,

綜述所述,新方案中,原始簽名者A,代理簽名者B,信息擁有者C的簽名密鑰是安全的,又因為公鑰是通過密鑰生成的,所以攻擊者無法偽造其公鑰。

3.3 盲性分析

3.4 不可追蹤性分析

3.5 前向安全性分析

3.6 不可否認性

(1)原始簽名者A無法否認給代理簽名者B的授權信息

(2)代理簽名者B無法否認對信息m的簽名

(3)信息擁有者C無法否認自己提供的信息

在脫盲階段:s=(s′+βsC) modq中包含信息擁有者C的密鑰sC,所以信息擁有者C無法否認自己提供的信息m

綜上所述,原始簽名者A無法否認為代理簽名者B授過權,代理簽名者B無法否認對信息m的代理簽名,信息擁有者C無法否認提供的信息m。

4 總結

本文經安全分析,指出LSY方案存在公鑰替換攻擊問題,同時,基于無證書密碼體制提出了一個改進方案,改進方案解決了公鑰認證問題,經安全分析,該方案是正確的,不可偽造的,密鑰更新和代理盲簽名都具有前向安全性。

猜你喜歡
安全性信息
兩款輸液泵的輸血安全性評估
既有建筑工程質量安全性的思考
某既有隔震建筑檢測與安全性鑒定
米氮平治療老年失眠伴抑郁癥的療效及安全性
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
Imagination發布可實現下一代SoC安全性的OmniShield技術
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 精品国产免费观看一区| 欧美日韩国产精品综合| 玖玖精品在线| 亚洲无线一二三四区男男| 在线中文字幕日韩| 天天躁夜夜躁狠狠躁图片| 久久综合丝袜长腿丝袜| 亚欧美国产综合| 亚洲不卡网| 99视频在线精品免费观看6| 日韩一级二级三级| 在线国产资源| 日韩中文无码av超清| 久久永久精品免费视频| 日韩经典精品无码一区二区| 日日拍夜夜操| 国产精品亚洲片在线va| 亚洲欧洲综合| 婷婷色婷婷| 久久青草热| 国产在线观看一区精品| 亚洲天堂啪啪| 永久天堂网Av| 青青青国产视频| 一区二区偷拍美女撒尿视频| 波多野结衣亚洲一区| 狠狠色香婷婷久久亚洲精品| 欧美啪啪网| 国产在线91在线电影| 欧美午夜视频| 亚洲伊人久久精品影院| 在线观看视频一区二区| 97se亚洲综合在线| 波多野结衣无码视频在线观看| 狠狠色婷婷丁香综合久久韩国 | 国产成人午夜福利免费无码r| 人人91人人澡人人妻人人爽| 亚洲三级视频在线观看| 亚洲AⅤ综合在线欧美一区| 国产91在线|日本| 69国产精品视频免费| 午夜小视频在线| 久久免费精品琪琪| 国产精品女在线观看| 白浆免费视频国产精品视频| 毛片在线播放网址| 伊人天堂网| 人妻无码中文字幕一区二区三区| 99久久精品国产自免费| 国产又粗又爽视频| 欧美黄网站免费观看| 久草国产在线观看| www.精品国产| 亚洲乱伦视频| 久操线在视频在线观看| 久久伊人操| 91黄视频在线观看| 国产国拍精品视频免费看| 亚洲视频二| 中文字幕日韩丝袜一区| 蜜臀AV在线播放| 91在线日韩在线播放| 久久永久视频| 亚洲AⅤ无码国产精品| 国产精品欧美日本韩免费一区二区三区不卡 | 国产麻豆精品在线观看| 亚洲人精品亚洲人成在线| 亚洲精品在线91| 国产网友愉拍精品| 国产成人精品一区二区| 国产在线无码一区二区三区| 国产成人区在线观看视频| 亚洲小视频网站| 亚洲精品福利网站| 一区二区三区四区在线| 国产成人禁片在线观看| 久综合日韩| 亚洲无码91视频| 狠狠干综合| 国产91丝袜在线播放动漫| 成人国产一区二区三区| 欧美日韩精品在线播放|