999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種強前向安全的數字簽名方案的研究

2014-03-14 00:39:42劉國輝王東政
黑龍江科學 2014年4期
關鍵詞:安全性分析

劉國輝,王東政

(沈陽大學教務處計算中心,沈陽110044)

通常普通數字簽名安全性主要有兩個方面,一是通過數字簽名抵抗密碼分析,即簽名安全性。另一個是簽名密鑰保管,即簽名密鑰安全性。前者主要是對安全參數和假設的依賴,通常選擇著名ELGamal數字簽名,RSA數字簽名與參數的大數據簽名安全性來抗密碼分析。后者一旦密鑰被泄漏,整個系統會出現災難性后果。現實世界主要針對后者攻擊,即簽名的泄漏是難免的,一旦密鑰被泄漏后,即使保存很久的簽名安全性也會出現問題。

針對以上的問題和傳輸中的泄漏,專家們提出了不同的方式去降低系統密鑰被泄露的機會。1997年Anderson針對以上問題提出了前向安全概念,前向安全概念主要是對密鑰有效期分時段,通過單向模式的每個時段是最后簽名者,在當前時段,密鑰對下個時段得到密鑰,并對不使用的密鑰進行安全刪除。公鑰在整個密鑰周期里不變,通過這種方式保證了泄漏密鑰時段簽名有效性。

簽名密鑰進化是通過前向安全數字簽名實現的。初期用戶通過注冊得到一個證書,獲得初始密鑰SK0與公鑰。針對有效期劃分T個時段,記1,2,3,……,T。公鑰PK有效期內是固定,通過時段不段密鑰更新。i時段密鑰為SKi。i時段得到SKi=f(SKi-1),f為單向函數,獲得SKi后,馬上刪除SKi-1。在i時段,攻破系統獲得密鑰SKi,不能得到SKi-1,SKi-2,……,SK0,因為這些密鑰通過單向函數已經被刪除。簽名秘密密鑰進化如下:

當前向安全方案不斷發展和實踐,通過通常簽名Miner,Bellare對安全定義進行了擴展,得出前向安全正式概念,從此有了許多前向安全的數字簽名方案如[1-5]被陸續提出[1-5]。最近,徐光寶等[6]提出了一種強前向安全的數字簽名方案,本文通過對該方案的分析指出該方案的驗證過程存在錯誤,并對驗證過程做了修改,使真正的簽名能通過驗證。1 文獻[6]方案介紹

基于Guillou-Quisquater設計強前向安全的數字簽名。整個方案分成初始簽名密鑰生成、簽名密鑰的更新、簽名生成、及簽名驗證4個部分。假定簽名者是Alice,簽名接收者是Bob,有效期分T個時段。在每個簽名時段Alice有2個私鑰。

1.1 簽名密鑰生成

簽名密鑰生成過程如下:

第一,Alice進行隨機取2個素數p和q,滿足條件p≡q≡3 mod 4,得出n=pq,選取2個整數和 ,使它們滿足如下條件:

第三,Alice計算:

并將它們分別加密保存。

第四,Alice公開{n,y1,y2,v,w}。

1.2 簽名密鑰的更新

令x0=x mod n,第i(1≤i≤T)個簽名時段,Alice一方面根據等式xi=x2i-1,計算第i階段的第一私鑰xi,同時永久刪除xi-1;另一方面對zi解密第i時段私鑰。

1.3 簽名生成

假設m是待簽名,i(1≤i≤T)簽名時段為例,Alice生成簽名步驟如下:

第一,隨機選2個整數k,r∈RZ*n,得出:

Q=kvrwmod n

第二,計算雜湊值:e=H(m‖Q‖i),使之滿足1≤e<v和1≤e<w;否則,返回步驟一。

Alice把(m,s1,s2,e,i)簽名數據給驗證者Bob。

1.4 簽名驗證

驗證者Bob接收到Alice的簽名數據后,進行驗證步驟如下:

第二,計算出e'=H(m‖Q'‖i)。

第三,驗證等式e=e'是否成立,成立簽名有效,否則簽名無效。

2 對文獻[6]的分析

通過對文獻[6]的分析發現其驗證部分存在錯誤,即使是簽名者Alice的真實簽名,接收者Bob也不能驗證該簽名是真實的。

設m為待簽名消息,簽名者Alice在第i時段執行1.3節步驟,獲得對m簽名(m,s1,s2,e,i),不能通過1.4節驗證得到。

具體證明如下:

所以有

又因為

Q≠Q'

所以有

e≠e'

故即便是簽名者Alice真正的簽名,也不能通過驗證,該簽名方案是錯誤的。

3 對文獻[6]驗證部分的改進

下面通過對文獻[6]的驗證部分進行改進,使真正的簽名能通過驗證,證明其有效。具體驗證過程如下:

第二,計算出e=H(m‖Q‖i)。

第三,驗證等式e=e'是否成立,成立簽名有效,否則簽名無效。

4 修改方案正確性及安全分析

4.1 正確性分析

設m'為待簽名,簽名者Alice對1.3節簽名步驟進行操作,獲得簽名數據,通過驗證步驟如下。具體證明如下:

所以有

4.2 方案的安全性分析

文獻[6]給出了方案的安全性分析及前向安全和后向安全的分析,指出了該方案本身是安全的,同時具有前向安全和后向安全的特性,由于本文所做的只是在驗證部分對原方案作了修改,所以改進方案具有前后向安全特點。

5 結語

本文針對強前向安全數字簽名進行了分析,發現其驗證部分存在錯誤,導致正確的簽名不能通過驗證,并對該方案的驗證部分做了改進,使其具有驗證的功能,并對簽名的安全性做了說明。

[1] 鄧宇喬.前向安全的盲代理重簽名方案[J].計算機工程與應用,2011,47(16):97—100.

[2] 萬世昌,程麗紅,張珍.前向安全的混合代理多重簽名方案[J].計算機工程與應用,2011,47(12):80—83.

[3] 蘆殿軍,張秉儒,趙海興.基于多項式秘密共享的前向安全門限簽名方案[J].通信學報,2009,30(1):45—49.

[4] 于嘉,孔凡玉,郝蓉,等.一個基于雙線性映射的前向安全門限簽名方案的標注[J].計算機研究與發展,2010,47(4): 605—612.

[5] 劉亞麗,秦小麟,殷新春,等.基于模m的n方根的前向安全數字簽名方案的分析與改進[J].通信學報,2010,31(6):82—87.

[6] 徐東寶,姜東煥,梁向前.一種強前向安全的數字簽名方案[J].計算機工程,2013,39(9):167—169.

猜你喜歡
安全性分析
兩款輸液泵的輸血安全性評估
既有建筑工程質量安全性的思考
某既有隔震建筑檢測與安全性鑒定
隱蔽失效適航要求符合性驗證分析
米氮平治療老年失眠伴抑郁癥的療效及安全性
電力系統不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
電力系統及其自動化發展趨勢分析
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
Imagination發布可實現下一代SoC安全性的OmniShield技術
中西醫結合治療抑郁癥100例分析
主站蜘蛛池模板: 四虎国产永久在线观看| 97在线国产视频| 亚洲熟女偷拍| 亚洲欧洲天堂色AV| 国产激爽大片高清在线观看| 99久久国产综合精品2023| 国内毛片视频| 伊人网址在线| 国产网站一区二区三区| 国产三级成人| 波多野结衣无码中文字幕在线观看一区二区 | 亚洲欧美成人| 欧美日韩专区| 国产午夜一级毛片| 日本在线国产| 亚洲色图欧美在线| 日韩精品高清自在线| 波多野结衣一区二区三区88| 精品国产欧美精品v| 99伊人精品| 试看120秒男女啪啪免费| 国产一级妓女av网站| 欧美黄网在线| 久久亚洲黄色视频| 亚洲欧美色中文字幕| 啪啪国产视频| 亚洲91精品视频| 中日韩一区二区三区中文免费视频| 在线精品自拍| 99热这里只有精品国产99| 成人福利在线观看| 日韩激情成人| 中国国产高清免费AV片| 熟女成人国产精品视频| 婷婷六月综合网| 福利片91| 欧美五月婷婷| 亚洲高清中文字幕在线看不卡| 婷婷99视频精品全部在线观看| 欧美三级视频网站| 国产丝袜无码精品| 成人福利在线看| 丁香六月激情综合| 国产精品自在在线午夜| 成人在线第一页| 91麻豆国产精品91久久久| jizz在线观看| 国产一区二区三区夜色| 国产精品流白浆在线观看| 无码粉嫩虎白一线天在线观看| 亚洲欧美日韩另类在线一| 国产主播一区二区三区| 麻豆a级片| 国产精品亚洲精品爽爽| 浮力影院国产第一页| 国产精品人莉莉成在线播放| 久久成人18免费| 欧美精品亚洲日韩a| 人妻丰满熟妇AV无码区| 亚洲日韩图片专区第1页| WWW丫丫国产成人精品| 亚洲成aⅴ人在线观看| 日韩精品免费在线视频| 国产自在线播放| 欧美激情视频在线观看一区| 久久精品国产在热久久2019| 午夜激情婷婷| 在线视频亚洲色图| 久久特级毛片| 国产又大又粗又猛又爽的视频| 国产欧美在线观看一区| 日韩福利在线视频| 色欲国产一区二区日韩欧美| 国产成人精品高清在线| 国产精品美乳| 日韩精品无码免费一区二区三区| 日本久久网站| 成年人久久黄色网站| 日韩a级毛片| 人妖无码第一页| 国产色婷婷| 欧美色视频日本|