999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

幾個無證書簽名方案的偽造攻擊

2020-06-22 06:52:02王菁李祖猛
網絡與信息安全學報 2020年3期
關鍵詞:用戶

王菁,李祖猛

幾個無證書簽名方案的偽造攻擊

王菁1,李祖猛2

(1. 廣州市信息工程職業學校基礎部,廣東 廣州 510640;2. 廣東科學技術職業學院計算機工程技術學院(人工智能學院),廣東 珠海 519090)

自2003年Al-Riyami和Paterson首次提出無證書公鑰密碼體制的概念和第一個無證書簽名方案以來,許多無證書簽名方案相繼被提出。湯永利等提出了9個無雙線性對運算的無證書簽名方案,并聲稱這些無證書簽名方案在橢圓曲線離散對數困難性假設下可證明是安全的。通過對這些無證書簽名方案進行安全性分析后,發現其中的5個可證明安全的無證書簽名方案不能抵抗替換公鑰攻擊,并且這5個無證書簽名方案中的3個簽名方案即使在不替換用戶公鑰的情況下,攻擊者也可以利用用戶的原始公鑰對任意消息偽造出有效的簽名。給出了具體的偽造攻擊方法,證明了這5個無證書簽名方案是不安全的。

無證書簽名;橢圓曲線;離散對數;公鑰替換攻擊

1 引言

在2003年亞密會上,Al-Riyami和Paterson[1]首次提出了無證書公鑰密碼體制的概念,并且給出了第一個無證書簽名方案。在無證書公鑰密碼體制中,密鑰生成中心(KGC,key generation center)和用戶一起完成用戶的部分密鑰生成過程,即用戶密鑰的一部分數據由KGC產生,然后KGC將其安全地傳輸給用戶,用戶自己產生密鑰的另外一部分數據,這兩部分密鑰數據組合在一起構成用戶的完整密鑰。這種產生密鑰的方式使KGC不能獲知用戶的完整私鑰,進而解決了基于身份的密碼體制[2]中的密鑰托管問題,而且在無證書公鑰密碼體制中,因為不再需要證書中心(CA)對用戶的證書進行管理和維護,解決了傳統基于PKI公鑰密碼體制[3]的證書管理問題,使無證書公鑰密碼體制受到了廣泛的關注。

無證書簽名是無證書公鑰密碼體制中的研究熱點之一。自Al-Riyami和Paterson在文獻[1]中提出第一個無證書簽名方案以來,很多無證書簽名方案相繼被提出[4-9]。在無證書公鑰密碼體制中,因為用戶的公鑰無法認證,所以無證書公鑰密碼方案的設計必須考慮抵抗替換公鑰攻擊。另外,在無證書公鑰密碼體制中,KGC參與用戶私鑰的部分數據產生,所以必須考慮惡意不誠實KGC的偽造攻擊。Huang等[10]提出的無證書簽名方案的安全模型定義了普通攻擊者、強攻擊者、超級攻擊者。2012年,王圣寶等[11]基于離散對數困難問題,提出了一個不使用雙線性對的無證書簽名方案,并在隨機預言模型中給出了安全性證明。但王亞飛等[12]指出文獻[11]是完全不安全的,即攻擊者可以獲取用戶的私鑰,并且基于橢圓曲線離散對數問題提出了新的方案,同時在隨機預言模型下給出了新方案的安全性證明。但樊愛苑等[13]對文獻[12]中的新方案進行安全性分析后,指出其難以抵抗不誠實KGC下的公鑰替換攻擊,并針對此安全缺陷,改變傳統無證書算法順序,提出了能夠抵抗不誠實KGC公鑰替換攻擊的新方案,且新方案避開了雙線性運算和逆運算,提升了運算效率,聲稱其新方案在自適應選擇消息攻擊下是存在性不可偽造的。2016年,湯永利等[14]給出了針對文獻[13]中新方案的一個偽造攻擊,結論表明第I類強攻擊者[10]能成功偽造任意用戶對任意消息的有效簽名,并基于橢圓曲線離散對數困難性假設提出了9個新的改進方案,聲稱其改進方案中的前兩種方案能夠抵抗第I類超級攻擊者[10]、第II類超級攻擊者[10]的攻擊,改進方案中的第3~9種方案能夠抵抗第I類強攻擊者[10]、第II類超級攻擊者的攻擊。

本文對湯永利等的9個無證書簽名方案[14]進行安全性分析后,發現其中的第1、2、5、8、9這5個無證書簽名方案不能抵抗替換公鑰攻擊,并且其中第5、8、9這3個方案即使不替換公鑰,攻擊者也可以利用用戶的原始公鑰對任意消息偽造出有效的簽名。分析結論表明,文獻[14]中的這5個簽名方案是不安全的。

2 預備知識

2.1 困難問題與安全假設

2.2 無證書簽名方案的形式化定義

(1)系統參數建立算法

(2)部分私鑰生成算法

(3)用戶秘密值生成算法

(4)用戶私鑰生成算法

(5)用戶公鑰生成算法

(6)簽名算法

(7)驗證算法

3 湯永利等給出的簽名方案

針對樊愛宛等方案[13]存在的安全漏洞,湯永利等人2016年在文獻[14]中基于橢圓曲線離散對數困難假設提出了一類改進的可證明安全的無證書簽名方案,具體描述如下。

(1)系統參數建立算法

(2)部分私鑰生成算法

(3)用戶秘密值生成算法

(4)用戶私鑰生成算法

(5)用戶公鑰生成算法

(6)簽名算法

(7)驗證算法

表1 簽名與驗證

4 替換公鑰攻擊

4.1 簽名方案1的攻擊

攻擊者Eve執行以下步驟即可成功偽造簽名:

4.2 其他簽名方案的攻擊

根據以上對簽名方案1的替換公鑰攻擊與分析可知,文獻[14]給出的簽名方案2、5、8、9都可以利用類似簽名方案1中的攻擊方法進行替換公鑰攻擊,具體的替換公鑰攻擊過程在此不再贅述。

4.3 替換公鑰攻擊原因分析

具有Rafael-Ricardo無證書一般模式特征的簽名方案,可以抵抗一般用戶的公鑰替換攻擊[15]。所以文獻[14]中給出的3、4、6、7方案可以抵抗前述的替換公鑰攻擊,具體證明過程可以參考文獻[15]。

5 其他類型的偽造攻擊

5.1 簽名方案5的攻擊

5.2 其他簽名方案的攻擊

根據以上對簽名方案5的偽造攻擊與分析可知,文獻[14]中給出的簽名方案8、9的驗證等式分別為

顯然這兩個簽名方案與文獻[14]中簽名方案5存在相同的安全漏洞,可以利用與4.1節中類似的偽造攻擊方法在不替換用戶公鑰的情況下,對任意選擇的消息進行偽造簽名,具體攻擊過程在此不再贅述。

5.3 攻擊原因分析

6 結束語

由于無證書簽名體制不存在密鑰托管問題,同時在驗證簽名過程中無須驗證簽名者公鑰的合法性,所以無證書公鑰密碼體制的研究受到了較高的關注。本文對文獻[14]中的9個無證書簽名方案進行安全性分析后,發現其中的5個方案不能抵抗替換公鑰攻擊,并且其中的3個簽名方案即使在不替換用戶公鑰的情況下,攻擊者也可以對任意選擇的消息偽造出有效的簽名,并給出了具體的攻擊方案。分析結論表明這5個無證書簽名方案是不安全的。

[1] AL-RIYAMI S S, PATERSON K G. Certificateless public key cryptography[C]//Advances in Cryptology-ASIACRYPT 2003. 2013: 452-473.

[2] SHAMIR A. Identity-based cryptosystems and signature schemes[C]// Advances in Cryptology-CRYPTO’84. 1985: 47-58.

[3] DIFFIE W, HELLMAN M E. New directions in cryptography[J]. IEEE Transactions on Information Theory, 1976, 22(6): 664-654.

[4] ISLAM S H, BISWAS G P. Provably secure and pairing-free certificateless digital signature scheme using elliptic curve cryptography[J]. International Journal of Computer Mathematics, 2013, 90(11): 2244-2258.

[5] FENG S R, MO J, FENG S R, et al. An efficient and provably secure certificateless short signature scheme[C]//International Conference on Computer Science & Electronics Engineering. 2013.

[6] GONG P, LI P. Further improvement of a certificateless signature scheme without pairing[J]. International Journal of Communication Systems, 2014, 27(10): 2083-2091.

[7] ISLAM S H, OBAIDAT M S. Design of provably secure and efficient certificateless blind signature scheme using bilinear pairing[J]. Security and Communication Networks, 2015, 8(18): 4319-4332.

[8] ALLAM A M, ALI I A, MAHGOUB S M. A provably secure certificateless organizational signature schemes[J]. International Journal of Communication Systems, 2017, 30(5): 1760-1768.

[9] KYUNG-AH S. A new certificateless signature scheme provably secure in the standard model[J]. IEEE Systems Journal, 2018:1-10.

[10] HUANG X, MU Y, SUSILO W, et al. Certificateless signature revisited[J]. Lecture Notes in Computer Science, 2007, 4586: 308-322.

[11] 王圣寶, 劉文浩, 謝琪. 無雙線性配對的無證書簽名方案[J]. 通信學報, 2012, 33(4): 93-98.

WANG S B, LIU W H, XIE Q. Certificateless signature scheme without bilinear pairings[J]. Journal on Communications, 2012, 33(4): 93-98.

[12] 王亞飛, 張睿哲. 強安全無對的無證書簽名方案[J]. 通信學報, 2013, 34(2): 94-99, 108.

WANG Y F, ZHANG R Z. Strongly secure certificateless signature scheme without pairings[J]. Journal on Communications, 2013, 34(2): 94-99, 108.

[13] 樊愛宛, 楊照鋒, 謝麗明. 強安全無證書簽名方案的安全性分析與改進[J]. 通信學報, 2014, 35(5): 118-123.

FAN A W, YANG Z F, XIE L M. Security analysis and improvement of strongly secure certificate less signature scheme[J]. Journal on Communications, 2014, 35(5): 118-123.

[14] 湯永利, 王菲菲, 葉青, 等. 改進的可證明安全無證書簽名方案[J].北京郵電大學學報, 2016, 39(1): 112-116.

TANG Y L, WANG F F, YE Q, et al. Improved provably secure certificateless signature scheme[J]. Journal of Beijing University of Posts and Telecommunications, 2016, 39(1): 112-116.

[15] RAFAEL C, RICARDO D. Two notes on the security of certificate- less signatures[C]//International Conference on Provable Security. Springer-verlag, 2007. 2007: 85-102.

Forgery attacks on several certificateless signature schemes

WANG Jing1,LI Zumeng2

1. Foundation Department, Guangzhou Information Engineering Vocational School, Guangzhou 510640, China 2. Computer Engineering Technical College(Artificial Intelligence College), Guangdong Polytechnic of Science and Technology, Zhuhai 519090, China

Since Al-Riyami and Paterson proposed the novel concept of certificateless cryptography and the first certificateless signature scheme in 2003, a lot of certificateless signature schemes were proposed one after another. Recently, Tang et al proposed nine certificateless signature schemes without bilinear pairing. Although they demonstrated that their schemes were unforgeable under the assumption of elliptic curve discrete logarithmic problem, it can be found that five of their schemes could not resist the public key substitution attack, the attacker could use the user's original public key to forge a valid signature for three of these schemes. The attack methods are to demonstrate that prove five certificateless signature schemes are insecure.

certificateless signature, elliptic curve, discrete logarithm problem, public key replacement attack

TP309.7

A

10.11959/j.issn.2096?109x.2020039

2019?05?09;

2019?07?29

李祖猛,zumengli@126.com

王菁, 李祖猛. 幾個無證書簽名方案的偽造攻擊[J]. 網絡與信息安全學報, 2020, 6(3): 108-112.

WANG J, LI Z M. Forgery attacks on several certificate lesssignature schemes[J]. Chinese Journal of Network and Information Security, 2020, 6(3): 108-112.

王菁(1983? ),女,山西運城人,碩士,主要研究方向為最優化理論與方法、網絡算法及其在通信網中的應用。

李祖猛(1984? ),男,山東臨清人,碩士,主要研究方向為密碼學與信息安全。

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 亚洲最猛黑人xxxx黑人猛交| 亚洲一区二区三区在线视频| 在线无码av一区二区三区| 国产欧美精品午夜在线播放| 国产精品手机在线观看你懂的| 亚洲av片在线免费观看| 亚洲精品在线观看91| 国产青榴视频| 日韩国产一区二区三区无码| 国产呦视频免费视频在线观看 | 人妻少妇久久久久久97人妻| 九九热精品在线视频| 国产第八页| 国产美女精品在线| 蜜芽一区二区国产精品| 欧美日韩国产在线人成app| 亚洲人成人伊人成综合网无码| 亚洲三级色| 毛片在线区| 成人午夜视频在线| 99精品国产电影| 亚洲欧美精品一中文字幕| 久久精品午夜视频| 亚洲V日韩V无码一区二区| 成人精品视频一区二区在线 | 视频一区视频二区日韩专区| 精品综合久久久久久97| 成人在线视频一区| 午夜国产不卡在线观看视频| 永久免费无码日韩视频| 红杏AV在线无码| 日韩性网站| 在线看片中文字幕| 视频在线观看一区二区| 精品国产自在在线在线观看| 99re在线观看视频| 在线中文字幕网| 亚洲妓女综合网995久久| 午夜视频免费试看| 久青草网站| 亚洲无码久久久久| 国产精品久久自在自线观看| av在线无码浏览| 精品视频第一页| 国产乱子伦手机在线| 国产成人永久免费视频| 国产精品美女免费视频大全| 91青青视频| 欧美精品一区在线看| 91国内在线视频| 美女无遮挡被啪啪到高潮免费| 久久综合色播五月男人的天堂| 欧美日本在线播放| 免费一级α片在线观看| 欧美精品亚洲精品日韩专区va| 无码内射在线| 亚洲综合中文字幕国产精品欧美| 亚洲a级毛片| 精品国产成人av免费| 欧美综合区自拍亚洲综合天堂| 91娇喘视频| 99视频有精品视频免费观看| 日韩无码黄色| 国产成人凹凸视频在线| 欧美精品1区| 美女国内精品自产拍在线播放 | 国产成人精品午夜视频'| 99无码熟妇丰满人妻啪啪| 91探花在线观看国产最新| 狠狠做深爱婷婷综合一区| 亚洲天堂日本| 国产午夜一级淫片| 国产美女人喷水在线观看| 国产嫖妓91东北老熟女久久一| 亚洲成a人片在线观看88| 午夜毛片免费观看视频 | 亚洲一区二区三区香蕉| 国产成人综合久久精品下载| 国产视频a| 久久www视频| 热伊人99re久久精品最新地| 色妞www精品视频一级下载|