999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種可驗證的門限RSA簽名方案

2007-01-01 00:00:00李國李大興
計算機應用研究 2007年5期

摘要:改進了Shoup的方案,并使用可驗證秘密共享技術提出了一種可驗證的門限RSA簽名方案。改進方案與Shoup原方案和王的方案相比,安全性相同,并且性能更好。

關鍵詞:門限簽名;公開密鑰加密體系;拉格朗日插值;可驗證秘密共享;Jacobi符號

中圖分類號:TP309文獻標志碼:A

文章編號:1001-3695(2007)05-0153-03

0引言

Shoup于2000年提出了一個門限RSA簽名[3],解決了上述問題,在Lagrange插值系數中乘以一個數,使得在一般整數環運算下,插值系數是一個整數。同年徐秋亮學者提出了一個改進的門限RSA數字簽名體制[4],也用到了類似的技術使插值系數是一個整數。隨后王貴林等學者對Shoup門限RSA簽名作了改進[5],使之能夠用于門限不可否認簽名。筆者對Shoup門限RSA簽名方案作了改進,并且使用可驗證秘密共享技術(Verifiable Secret Sharing,VSS)提出了一個可驗證的門限RSA簽名方案。

1預備知識

1.1Feldman可驗證秘密共享

3可驗證的門限RSA簽名方案的分析

本方案的本質改進在于:①可以看到Shoup原方案產生的簽名是一個標準的RSA簽名;王的改進方案產生的是非標準的RSA簽名;本文提出的方案產生的簽名也是標準的。這是通過改進每個成員的子密鑰實現的。②縮小插值系數為原來的1/n,提高了簽名的速度。③為了方便地引入VSS,筆者改變了分發密鑰的多項式系數。這樣能夠簡單地把VSS引入本文的方案。④由于引入了VSS,密鑰分發者的誠實性得到了驗證,保證了子密鑰的正確性。下面具體分析改進方案。

(3)不可偽造性。在標準RSA簽名方案是安全的假設下,該方案是不可偽造的。攻擊者能在該方案中偽造簽名當且僅當他能在Shoup方案中偽造簽名。文獻[3]中給出了Shoup方案的不可偽造性分析,本文方案的不可偽造性可以仿此得到。

性能分析:注意在性能分析中為了進行方案間的比較,不討論改進方案的VSS部分。事實上,VSS部分僅用于子密鑰分發步驟,不影響方案的簽名和驗簽效率。與王的改進方案相比,本方案生成和驗證簽名的速度均明顯快于王的方案。由門限簽名的生成式(9)和插值系數(2)可以看出,本方案綁定簽名時模冪運算的指數變為王的方案的1/n,模冪運算比較耗時,指數變小提高了生成簽名的速度。驗證式(10)不需要計算模冪運算x4 mod N,提高了驗簽的速度,這在公鑰指數e和4比較接近時效果尤為顯著。如取e=3時,驗簽的速度能夠提高一倍。在實際應用中,為了提高驗簽速度公鑰指數e一般都取較小的值,所以該方案的改進是很有必要的。王的方案在性能上優于Shoup原方案,本方案在性能上也高于Shoup原方案。

本方案生成的簽名是一個標準的RSA簽名。在這一點上與Shoup的原方案是一樣的,但王的方案產生的簽名不是標準RSA簽名,從而導致了驗簽也不是標準的。關于本文的方案與Shoup方案的比較可以參考文獻[5]。

4結束語

本文提出的可驗證門限RSA簽名方案中,密鑰是由可信中心產生的,方案的安全性依賴于可信中心,可信中心必須是安全的。如果沒有可信中心,采用分布式方式產生RSA密鑰,文獻[8]給出了一個高效的分布式RSA密鑰生成方案,但這種方案不適合該門限方案。文獻[9]降低了p和q是安全素數的要求,在Shoup方案的基礎上提出了一個無可信中心的門限RSA簽名方案。下一步工作的是研究如何移去本文方案中的可信中心,建立一個高效的無可信中心的門限RSA簽名方案。

參考文獻:

[1]DESMEDT Y, FRANKEL Y.Shared generation of authenticators and signatures:proceedings of Advances in Cryptology-Crypto’91[C].Berlin:Springer-Verlag,1992:457-469.

[2]GENNARO R, JARECKI S, KRAWCZYK H,et al.Robust threshold DSS signatures:proceedings of Advances in Cryptology-Eurocrypt’96[C]. Berlin: Springer-Verlag, 1996:354-371.

[3]SHOUP V.Practical threshold signatures:proceedings of Advances in Cryptology-Eurocrypt’2000[C]. Berlin: Springer-Verlag,2000:207-220.

[4]徐秋亮. 改進門限RSA數字簽名體制[J]. 計算機學報, 2000, 23(5): 449-453.

[5]王貴林, 卿斯漢, 王明生. Shoup門限RSA簽名方案的改進[J]. 計算機研究與發展,2002,39(9):1046-1050.

[6]SHAMIR A. How to share a secret[J].Communications of the ACM,1979, 22(11): 612-613.

[7]FELDMAN P. A practical scheme for non-interactive verifiable secret sharing:proc. of the 28th Annual IEEE Symp on Foundation of Computer Science[C]. New York: IEEE Computer Society Press, 1987:427-437.

[8]BONEH D, FRANKLIN M. Efficient generation of shared RSA keys:proc.of Advances in Cryptology-CRYPTO’97[C].Berlin:Springer-Verlag,1997:425-439.

[9]DAMGARD I, KOPROWSKI M. Practical threshold RSA signatures without a trusted dealer:proc.of Eurocrypt’2001[C]. Berlin:Sprin-ger-Verlag, 2001:152-165.

注:“本文中所涉及到的圖表、注解、公式等內容請以PDF格式閱讀原文”

主站蜘蛛池模板: 高清无码一本到东京热| 亚洲欧洲自拍拍偷午夜色| 91成人精品视频| 日韩午夜福利在线观看| 国产啪在线| 国产精品视频猛进猛出| 国产自在线拍| 午夜激情福利视频| www精品久久| 91精品人妻一区二区| 91九色最新地址| 亚洲黄色激情网站| 无码aⅴ精品一区二区三区| 国产情侣一区| 国产成人免费视频精品一区二区| yjizz视频最新网站在线| 三区在线视频| 国产欧美日韩另类| 亚洲乱强伦| 国产自无码视频在线观看| 妇女自拍偷自拍亚洲精品| 熟女成人国产精品视频| 国产成人精品日本亚洲77美色| 成人年鲁鲁在线观看视频| 538国产在线| 狠狠色婷婷丁香综合久久韩国| 亚洲全网成人资源在线观看| 久久无码高潮喷水| 欧美色亚洲| 欧美亚洲欧美区| 在线观看视频99| 黄网站欧美内射| 91九色国产在线| 超清人妻系列无码专区| 国产福利在线观看精品| 永久免费无码日韩视频| 久久久久国产精品嫩草影院| 欧美亚洲国产日韩电影在线| 亚洲美女一区| 国产在线观看人成激情视频| 国产精品熟女亚洲AV麻豆| 亚洲黄色视频在线观看一区| 4虎影视国产在线观看精品| 国产极品粉嫩小泬免费看| 欧美成人精品一区二区 | 欧美伊人色综合久久天天| 亚洲色大成网站www国产| 国产主播在线一区| 国产AV毛片| 国产第四页| 婷婷五月在线视频| 成人午夜免费视频| 免费高清毛片| 国产亚洲日韩av在线| 香蕉视频在线观看www| 午夜欧美理论2019理论| 熟妇人妻无乱码中文字幕真矢织江| 亚洲一区二区三区国产精品| 亚洲精品福利视频| 午夜老司机永久免费看片| 免费在线a视频| 伊人精品成人久久综合| 在线播放真实国产乱子伦| 国产成人亚洲精品无码电影| 亚洲欧美成aⅴ人在线观看| 久久精品电影| 亚洲另类第一页| 日韩激情成人| 91久久偷偷做嫩草影院| a级毛片免费网站| 成人一级黄色毛片| 国禁国产you女视频网站| 91午夜福利在线观看| 亚洲色大成网站www国产| 国产成人午夜福利免费无码r| 久久伊人久久亚洲综合| 婷婷丁香在线观看| 老司机精品99在线播放| jizz国产视频| 亚洲色图在线观看| 亚洲天堂精品在线| 亚洲an第二区国产精品|