999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一類高效無證書簽名方案的密碼學分析

2020-03-07 06:39:56李祖猛
網絡安全技術與應用 2020年2期
關鍵詞:用戶系統

◆李祖猛 王 菁

(1.廣東科學技術職業學院計算機工程技術學院 廣東 519090;2.廣州市信息工程職業學校基礎部 廣東510000)

2003年亞密會上Al-Riyami和Paterson[1]首次提出無證書密碼系統的概念。無證書密碼系統中,密鑰生成中心KGC(key generation center)和用戶一起完成用戶的密鑰生成。這種產生密鑰的方式使得KGC 不能獲知用戶的完整私鑰,從而解決了基于身份的密碼體制[2]中的密鑰托管問題,而且因為不再需要證書中心CA對用戶的證書進行管理和維護,所以也解決了傳統基于PKI 公鑰密碼體制[3]的證書管理問題。

無證書簽名是無證書密碼系統中的研究熱點之一。自Al-Riyami和Paterson在文獻[1]中提出第一個無證書簽名方案以來,許多無證書簽名方案相繼被提出[4-10]。但在無證書密碼系統中,因為用戶的公鑰沒有直接認證,所以無證書密碼方案容易遭受惡意用戶的替換公鑰攻擊[11-12]。此外,無證書密碼系統中,KGC 參與用戶密鑰的部分數據產生,且KGC 擁有主密鑰,所以無證書密碼方案也容易遭受惡意不誠實KGC的偽造攻擊[6-13]。2016年,湯永利等人[14]基于橢圓曲線離散對數困難性假設提出了一類高效的無雙線性對的無證書簽名方案,該方案包括8個子簽名方案,并在隨機預言模型下給出了安全性證明。

本文對湯永利等人的8個無證書簽名方案[14]進行密碼學分析后,發現其中的第1、3、6方案不能抵抗惡意不誠實KGC攻擊,其中的第2、4、5方案不能抵抗惡意用戶的替換公鑰攻擊,其中的第7、8方案即使不替換公鑰,惡意攻擊者也可以利用用戶的原始公鑰對任意消息偽造出有效的簽名。本文針對每種方案的安全漏洞分別給出了相應的偽造攻擊方法,分析結論表明,文獻[14]中的8個簽名方案都是不安全的。

本文的組織結構如下:在第1 節中,首先介紹一些預備知識;在第2 節中,簡要回顧文獻[14]中的無證書簽名方案;在第3 節中,對文獻[14]中的8個簽名方案給出偽造攻擊。最后總結全文。

1 預備知識

1.1 困難問題

設E/Fp是定義在有限素域Fp(p為大素數)上的橢圓曲線,取由E/Fp上所有點和無窮原點O構成橢圓曲線的一個循環加法子群G,點P是G的一個生成元,其階為q。

定義1 橢圓曲線離散對數問題(Elliptic Curve Discrete Logarithm Problem,ECDLP):給定G上的點Q,求,使得Q=aP。

1.2 無證書簽名方案的形式化定義

在無證書簽名方案中,包括3個合法參與者:KGC、簽名者IDs、驗簽者IDv。一個無證書簽名方案通常包含以下7個多項式時間算法:

(1)系統參數建立算法

由KGC 運行,輸入安全參數k,輸出系統公開參數params和主密鑰s,s由KGC 秘密保管。

(2)部分私鑰生成算法

由KGC 運行,輸入params和s以及用戶的身份ID,輸出該用戶的部分密鑰DID,并通過安全信道返回給用戶ID。

(3)用戶秘密值生成算法

由用戶運行,輸入params和用戶的身份ID,輸出該用戶的秘密值xID。

(4)用戶私鑰生成算法

由用戶運行,輸入params、用戶的身份ID、部分密鑰DID以及秘密值xID,輸出該用戶的私鑰SKID。

(5)用戶公鑰生成算法

由用戶運行,輸入params、用戶的身份ID、部分密鑰DID以及秘密值xID,輸出該用戶的公鑰PKID;

(6)簽名算法

由簽名者IDs運行,輸入params、簽名者的身份IDs、私鑰公鑰PKsID以及待簽消息m,輸出用戶IDs對消息m的簽名值。

(7)驗證算法

由驗簽者IDv運行,輸入params、簽名者的身份IDs、公鑰以及消息m和對應的簽名值,若簽名驗證通過,輸出“1若,表示接受,否則輸出“0 表,表示拒絕。

1.3 無證書簽名方案的攻擊模型

無證書簽名方案的攻擊模型[15],通常被劃分為兩類:

A-I類:該類攻擊者無法獲取系統主密鑰,但可以任意替換合法用戶的公鑰,也稱為替換公鑰攻擊;

A-II類:該類攻擊者可以獲取系統主密鑰,但不可以替換合法用戶的公鑰,也稱為惡意不誠實KGC攻擊。

無證書簽名方案的不可偽造性的定義詳見文獻[15],本文在此不再贅述。

2 文獻[14]簽名方案回顧

(1)系統參數建立算法

輸入安全參數k,輸出2個大素數p、q,滿足設P選擇系統主密鑰計算系統公鑰P0=sP,系統公開參數:秘密保存主密鑰s。是循環群G的一個階為q的生成元。選擇兩個安全Hash 函數:

(2)部分私鑰生成算法

輸入params和用戶的身份KGC隨機選取計算作為用戶IDa的部分私鑰,aR作為用戶的部分公鑰,KGC 將通過安全信道發送給用戶IDa。

(3)用戶秘密值生成算法

(4)用戶私鑰生成算法

(5)用戶公鑰生成算法

(6)簽名算法

③根據表1的公式計算計算v,表1共給出8個有效的簽名方案,消息M的簽名為

驗證算法:

表1 簽名與驗證表

3 文獻[14]簽名方案的密碼學分析

假設惡意攻擊者Eve 希望假冒用戶對消息M進行簽名,用戶的公鑰

3.1 簽名方案1的攻擊

通過分析該方案中的T'的計算等式

故有:

3.2 簽名方案2的攻擊

通過分析該方案中的T'的計算等式可知,對于不知道系統主密鑰s的惡意攻擊者Eve 而言,若想成功偽造簽名值,只需借助替換后的公鑰將帶有隨機因子T參與的摘要計算值2h的部分在運算中消除,從而可以通過T' 的計算等式計算出簽名值中隨機因子T,最終可以假冒用戶aID構造出對任意消息M的有效簽名值

惡意攻擊者Eve 執行以下步驟即可成功假冒用戶IDa偽造對任意消息M的簽名:

故有

3.3 簽名方案3的攻擊

3.4 簽名方案4的攻擊

3.5 簽名方案5的攻擊

通過分析該方案中的T'的計算等式可知,該方案與方案2存在類似的安全漏洞,通過令惡意攻擊者Eve 則可以假冒用戶IDa構造出對任意消息M的有效簽名值

3.6 簽名方案6的攻擊

通過分析該方案中的T'的計算等式可知,該方案與方案1存在類似的安全漏洞,通過令惡意不誠實的KGC則可以假冒用戶IDa構造出對任意消息M的有效簽名值

3.7 簽名方案7的攻擊

通過分析該方案中的T'的計算等式可知,惡意攻擊者Eve 即使不替換用戶IDa的公鑰,也可以通過選擇v的值,來構造對應的T,從而假冒用戶IDa構造出對任意消息M的有效簽名值(h2,v)。

惡意攻擊者Eve 執行以下步驟即可成功假冒用戶IDa偽造對任意消息M的簽名:

故有

3.8 簽名方案8的攻擊

通過分析該方案中的T'的計算等式可知,該方案與方案7存在類似的安全漏洞,惡意攻擊者Eve 即使不替換用戶IDa的公鑰,也可以通過選擇v的值來構造對應的從而假冒用戶IDa構造出對任意消息M的有效簽名值

4 結束語

無證書簽名在驗證簽名過程中無須直接驗證簽名者公鑰的合法性,所以容易遭受惡意攻擊者的替換公鑰攻擊;同時,因為KGC 掌握用戶的部分私鑰和系統主密鑰,所以,也面臨惡意不誠實KGC的攻擊。本文對文獻[14]中的8個無證書簽名方案進行密碼學分析后,發現都存在安全漏洞,并給出了具體的攻擊方案,分析結論表明此類無證書簽名方案是不安全的。

猜你喜歡
用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 国外欧美一区另类中文字幕| 免费激情网站| 99免费视频观看| 国产日韩欧美精品区性色| 久久男人资源站| 久久综合一个色综合网| 成人午夜天| 亚洲美女视频一区| 欧美劲爆第一页| 国产18在线播放| 一级毛片在线播放| 一级毛片不卡片免费观看| 久久精品这里只有国产中文精品| 亚洲有无码中文网| 亚洲天堂视频网| 亚洲免费三区| 99热这里都是国产精品| 欧美精品v日韩精品v国产精品| 久久综合亚洲色一区二区三区| 国产一级无码不卡视频| 国产玖玖玖精品视频| 国产噜噜在线视频观看| 国内老司机精品视频在线播出| 青草国产在线视频| 欧美日韩国产在线播放| 国产精品va| 亚洲愉拍一区二区精品| 亚洲国产日韩一区| 香蕉伊思人视频| 91亚洲精选| 亚洲人成网站色7777| 国产精品无码影视久久久久久久| 亚洲无码高清免费视频亚洲| 欧美成人亚洲综合精品欧美激情| 欧美日韩第二页| 在线观看欧美国产| 国产性猛交XXXX免费看| 日韩欧美国产另类| 亚洲91精品视频| 2020国产精品视频| 无码中文字幕乱码免费2| 欧美一级大片在线观看| 欧美第二区| 97人人做人人爽香蕉精品| 午夜人性色福利无码视频在线观看| 亚洲综合天堂网| hezyo加勒比一区二区三区| 91无码人妻精品一区| 四虎永久免费在线| 在线观看免费国产| 欧美a在线| 亚洲第一成人在线| 97se综合| 色精品视频| 国产在线视频二区| 国产成人高清精品免费5388| 少妇精品在线| 国产不卡一级毛片视频| 亚洲成人福利网站| 日韩色图区| 日本三区视频| 在线免费看黄的网站| 毛片一区二区在线看| 国产美女91视频| 乱人伦中文视频在线观看免费| 国产aaaaa一级毛片| www.99在线观看| 欧日韩在线不卡视频| 中文字幕亚洲乱码熟女1区2区| 五月天久久婷婷| 日韩二区三区无| 狠狠色丁香婷婷综合| 无码综合天天久久综合网| 久久人体视频| 无码国产伊人| 国产精品视频白浆免费视频| 欧美精品二区| 成人福利在线视频免费观看| 免费高清a毛片| 久久久亚洲色| 99九九成人免费视频精品| 亚洲精品在线91|