999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

對一個群簽名方案的分析與改進

2013-07-19 08:43:48張凱張建中
計算機工程與應用 2013年19期
關鍵詞:安全性分析

張凱,張建中

陜西師范大學數學與信息科學學院,西安 710062

對一個群簽名方案的分析與改進

張凱,張建中

陜西師范大學數學與信息科學學院,西安 710062

1 引言

隨著電子商務的發展,數字簽名技術獲得廣泛的研究應用,越來越多的數字簽名方案被提出。1991年,Chaum和Heyst首次提出了群簽名方案[1]。群簽名方案允許群中合法成員以群的名義簽名,出現爭議時,可以通過群管理人來確定簽名者的身份。由于群簽名的這種特性,使得群簽名在電子貨幣、電子選舉等領域有著廣泛的應用。

目前,已經提出許多種不同的群簽名方案[2-10]。1997年,Camenish和Stadler[2]提出了第一個相對效率較高且適用于大群體的群簽名方案,但該方案不能抵抗聯合攻擊。2000年,Ateniese等人提出了一個簡稱為ACJT方案[3]的群簽名方案。ACJT方案可以抵抗自適應攻擊者發動的聯合攻擊,并且效率也優于文獻[2]中的方案,但卻沒有解決成員撤銷問題。2004年陳澤文等基于中國剩余定理等提出了一種新的群簽名方案[4],該方案可以在撤銷群成員時不改變其他成員的簽名密鑰。但經分析,該方案并不安全,因為任何一個現有成員或已被撤銷的成員都可以完全攻破該方案。本文針對上述問題,對文獻[4]中方案進行了改進,并對新方案進行了安全性分析,有效地解決了原方案存在的問題。

2 原方案介紹及分析

對文獻[4]中原方案做簡單介紹,對其性能進行分析。原方案由系統建立、成員加入、成員撤銷、簽名、驗證、簽名打開等6部分組成。

2.1 系統建立

(1)群中心選擇兩個大素數p、q和一個Hash函數h,計算n=pq。

2.2 成員加入

假設Bob向群中心申請成為一個新成員,若群中心通過驗證,則:

2.3 成員撤銷

2.7 原方案的缺陷

定理1原方案中的任何一個現有成員或被撤銷的前成員都可以獨自完全攻破該方案。c(modpi)。由于Uj已經知道?(n),則他可解xiyi≡1(mod?(n))得出xi,再由d算出pdi,進而獲得Ui的簽名密鑰(xi,pi,)。因此,原方案中的任何一個現有成員或被撤銷的前成員都可以獨自完全攻破該方案。

3 改進的方案

針對原方案的缺陷,對方案進行改進,新方案仍由6部分組成。

3.1 系統建立

3.2 成員加入

假設Bob向群中心申請成為一個新成員,群中心驗證其身份同意后:

3.3 成員撤銷

設現有k個成員,且

3.4 簽名

3.5 驗證

3.6 簽名的打開

4 新方案的分析

對新方案的性能進行分析,主要包括可驗證性、可撤銷性、不可偽造性、防陷害攻擊、抗聯合攻擊等幾個方面。

4.1 可驗證性

在證明可驗證性之前,需要先證明一個與之有關的引理。

4.2 可撤銷性

定理3撤銷成員后,被撤銷的群成員按自己原來的密鑰和簽名算法產生的簽名不能通過驗證,但未被撤銷的群成員按自己原來的密鑰和簽名算法產生的簽名仍能通過驗證。

4.3 不可偽造性

設被撤銷的群成員Uj想要偽造一個合法的簽名。這里分三種情況:(1)Uj試圖通過式子xjyj≡1(mod?(n))去分解n,從而完全攻破方案。(2)Uj去獲取群中合法成員的簽名密鑰,從而偽造簽名。(3)Uj在公布簽名時,改變簽名中和驗證有關的信息,從而使自己用原來密鑰xj簽的名可以通過驗證。

4.4 防陷害攻擊

4.5 抗聯合攻擊

4.6 其他特性

由于(IDi,ti)是由群管理人秘密保存的,所以只有群管理人可以通過打開算法來確定簽名人的身份,因此簽名方案具有匿名性和可跟蹤性。但由于任何人都可以通過對比兩個簽名中的是否相同來判斷這兩個簽名是否為同一人所簽,所以簽名方案仍不具有不可關聯性。

4.7 性能對比

通過分析,可以得出本文方案和文獻[4]方案的性能對比表,如表1。

表1中,用“√”表示方案有此性能,用“×”表示方案無此性能。

從表1可以看出,本文方案和文獻[4]方案都具有匿名性和可跟蹤性,且都不具有不可關聯性。但本文方案具有文獻[4]方案中不具有的不可偽造性、防陷害攻擊和抗聯合攻擊,因此本文新方案的安全性更好。

表1 本文方案和文獻[4]方案的性能對比表

5 結束語

對文獻[4]中的方案進行了分析,指出了該方案的安全性缺陷,在原方案的基礎上進行了改進,并對新方案進行了安全性分析。本文方案保留了原方案在增加和撤銷群成員時運算量小等優點,而且還具有不可偽造性、防陷害攻擊、抗聯合攻擊、匿名性和可跟蹤性。但本文方案仍不具有不可關聯性,這有待于今后進一步研究。

[1]Chaum D,Heyst V E.Group signatures[C]//Proceedings of EUROCRYPT’91.Berlin:Springer-Verlag,1991:257-265.

[2]Camenish J,Stadler M.Efficient group signatures for large groups[C]//Proceedings of CRYPTO’97.Berlin:Springer-Verlag,1997:410-424.

[3]Ateniese G,Camenish J,Joye M.A practical and provably secure coalition-resistant group signature scheme[C]//Proceedings of CRYPTO’2000.Berlin:Springer-Verlag,2000:255-270.

[4]陳澤文,張龍軍,王育民,等.一種基于中國剩余定理的群簽名方案[J].電子學報,2004,32(7):1062-1065.

[5]Ateniese G,Tsudik G.Some open issues and new direction in group signature scheme[C]//Proceedings of CRYPTO’99.Berlin:Springer-Verlag,1999:225-237.

[6]Camenish J,Michels M.A group signature scheme with improved efficiency[C]//Proceedings of ASIACRYPT’98.Berlin:Springer-Verlag,1998:160-174.

[7]Lee W R,Chang C C.Efficient group signature based on the discrete logarithm[J].IEE Proc Computer Digital Technology,1998,145(1):15-18.

[8]Nakanishi T,Funabiki N.Group signature schemes with membership for large groups[J].IEICE Transactions on Fundamentals of Electronics,Communication and Computer Science,2006,89(5):1275-1283.

[9]Gordon S D,Katz J,Vaikuntanathan V.A group signature scheme from lattice assumptions[C]//Proceedings of ASIACRYPT’10. Berlin:Springer-Verlag,2010:395-412.

[10]李繼國,張剛,張亦辰.標準模型下可證安全的本地驗證者撤銷群簽名方案[J].電子學報,2011,39(7):1618-1623.

[11]Stinson D R.Cryptography theory and practice[M].3rd ed.New York:Chapman&Hall/CRC,2006:202-206.

ZHANG Kai,ZHANG Jianzhong

College of Mathematics and Information Science,Shaanxi Normal University,Xi’an 710062,China

Analysis of a group signature scheme based on Chinese remainder theorem,shows that the scheme is insecure:any member of a group or a group member has been revoked can completely break the scheme.Aiming at these flaws,this paper puts forward an improved scheme.Analysis results show that new scheme can effectively add or delete group members while keeping secret keys of other members unchanged.Moreover,the new scheme has many properties,such as unforgeability,exculpability and coalition-resistant.

group signature;Chinese remainder theorem;security

分析了一個基于中國剩余定理的群簽名方案,指出此方案并不安全:任何一個群成員或已被撤銷的群成員都可以完全攻破此方案。針對該安全缺陷提出了一個改進的新方案。分析表明,該方案不僅可以在不改變其他群成員密鑰的情況下有效地增加和撤銷群成員,而且具有不可偽造性、防陷害攻擊、抗聯合攻擊等性質。

群簽名;中國剩余定理;安全性

A

TP309

10.3778/j.issn.1002-8331.1201-0177

ZHANG Kai,ZHANG Jianzhong.Analysis and improvement of a group signature scheme.Computer Engineering and Applications,2013,49(19):75-78.

國家自然科學基金(No.61173190);陜西省自然科學基金計劃項目(No.2009JM8002);陜西省教育廳科學研究計劃基金(No.2010JK829);中央高校基本科研業務費專項資金資助(No.GK201002041)。

張凱(1987—),男,碩士研究生,研究方向為密碼學;張建中(1960—),通訊作者,男,教授,博士,研究方向為信息安全與密碼學。E-mail:jzzhang@snnu.edu.cn

2012-01-11

2012-03-07

1002-8331(2013)19-0075-04

CNKI出版日期:2012-06-01http://www.cnki.net/kcms/detail/11.2127.TP.20120601.1457.031.html

猜你喜歡
安全性分析
兩款輸液泵的輸血安全性評估
既有建筑工程質量安全性的思考
某既有隔震建筑檢測與安全性鑒定
隱蔽失效適航要求符合性驗證分析
米氮平治療老年失眠伴抑郁癥的療效及安全性
電力系統不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
電力系統及其自動化發展趨勢分析
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
Imagination發布可實現下一代SoC安全性的OmniShield技術
中西醫結合治療抑郁癥100例分析
主站蜘蛛池模板: 3344在线观看无码| 亚洲区视频在线观看| 亚洲国产精品无码AV| 美女啪啪无遮挡| 国产美女主播一级成人毛片| 欧美97欧美综合色伦图| 尤物特级无码毛片免费| 呦视频在线一区二区三区| 青青草原国产免费av观看| 88av在线| 免费观看亚洲人成网站| 在线观看国产黄色| 亚洲—日韩aV在线| 毛片手机在线看| 成人在线亚洲| 亚洲视频a| 9久久伊人精品综合| 日本国产在线| 国产成人精品一区二区秒拍1o| 精品伊人久久久久7777人| 日韩欧美国产成人| 毛片大全免费观看| 一本久道久综合久久鬼色| 日韩中文字幕免费在线观看 | 全色黄大色大片免费久久老太| 另类重口100页在线播放| 亚洲人成网站在线播放2019| 国产成人三级| 国产在线观看第二页| 操美女免费网站| 亚洲综合香蕉| 国产天天射| 亚洲另类国产欧美一区二区| 69av在线| 午夜欧美理论2019理论| 国产嫩草在线观看| 免费国产无遮挡又黄又爽| 日韩在线中文| 91精品国产91欠久久久久| 国产美女视频黄a视频全免费网站| 国产成人免费| 欧美精品1区2区| 免费在线不卡视频| 色窝窝免费一区二区三区| 久久久久久国产精品mv| 亚洲欧洲综合| 亚洲清纯自偷自拍另类专区| 国内精自线i品一区202| 伊人AV天堂| 日韩在线视频网站| 国产免费a级片| 在线观看国产精品第一区免费| 国产成人综合欧美精品久久| 永久免费无码成人网站| 亚洲热线99精品视频| 视频一区视频二区中文精品| 秋霞一区二区三区| 亚洲永久色| 亚洲高清中文字幕在线看不卡| 国产麻豆精品手机在线观看| 国产老女人精品免费视频| 99久久国产自偷自偷免费一区| 亚洲精选高清无码| 日韩中文字幕免费在线观看 | 无套av在线| 911亚洲精品| 五月婷婷综合色| 亚洲天堂日韩在线| 91无码国产视频| 亚洲成a人片在线观看88| 一级看片免费视频| 日韩精品一区二区三区大桥未久 | 亚洲色图欧美视频| 制服丝袜 91视频| 国产人妖视频一区在线观看| 久久网欧美| 亚洲91精品视频| 青草午夜精品视频在线观看| 亚洲第一色视频| 国内精品久久久久久久久久影视 | 成人午夜视频在线| 久久久国产精品无码专区|