999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺析前向安全無證書代理盲簽名方案的改進

2014-11-12 03:54:37霍鑫邢賓李曉寧
中國新技術新產品 2014年19期

霍鑫++邢賓++李曉寧

摘 要:本文對最近何和杜學者提出的一個前向安全無證書代理盲簽名方案進行了改進,并對改進方案的安全性和有效性進行了分析。分析結果顯示,改進的方案不僅能克服原方案存在的缺陷,而且在不增加計算負擔的情況下減少了簽名的長度。因此,改進的方案具有更好的性能。

關鍵詞:代理盲簽名;無證書簽名;前向安全

中圖分類號:TP309 文獻標識碼:A

在傳統的公鑰密碼系統中,公鑰要有證書管理機構進行頒布和管理,這樣大大增加了管理的成本。而在基于身份的公鑰密碼系統中,由于用戶的私鑰由PKG(私鑰鍵生成中心)產生并發布給用戶,因此PKG知道用戶的私鑰,這樣降低了用戶的密鑰安全性。為了克服這兩個問題,無證書公鑰密碼體制被提出,它很好的解決了證書管理和密碼托管的問題,引起很多學者和專家的興趣,成為密碼學研究領域的一個熱點。本文在何和杜學者的方案基礎上進行改進,提出一個改進的方案。分析顯示,改進的方案是安全的而且更有效。

1本文提出的改進的方案

基于我們之前的一篇文章分析,何和杜學者的方案之所以不安全主要是因為兩個參數γ和V沒有設置好。因此,如果合理的設置γ和V,那么就能彌補何和杜學者方案存在的缺陷,使其成為一個安全、有效的前向安全的無證書代理盲簽名方案。基于這個思路,我們提出一個簡單的改進方案。

改進的方案與何和杜學者的方案具有同樣的結構,即也是由6個部分組成:系統設置、密鑰提取、代理授權、密鑰更新、簽名產生和密鑰驗證。其中,密鑰提取和密鑰更新兩個部分的設置與何和杜學者的方案完全一樣。我們在系統設置、代理授權、密鑰驗證和簽名產生這四個部分進行了改進。具體改進的部分描述如下:

(1)系統設置:像何和杜學者的方案那樣設置系統參數。選擇一個加法循環群G1和一個乘法循環群G2,這兩個群的階都是大素數q。選擇來自群G1的一個生成元p∈,定義e: G1×G1→G2是一個雙線性配對。隨機選擇s∈,計算Ppub=sP和g=e(P,P)。定義四個密碼學單向哈希函數H1:{0,1}*× G1× G1→G1,H2:{0,1}*×G2→,H3: {0,1}*→ 和H4:{0,1}*×G2×→。 那么s作為系統的主密鑰秘密保存。定義para ={ G1, G2,e,q, P,Ppub, H1, H2, H3, H4}。除此之外,再增加一個系統參數,單向密碼學哈希函數H5: G2→。所以改進方案的系統參數為paras = (para, H5)。

(2)代理授權:O選擇整數k∈,計算r=gk,h=H2(mw,r),VA=hSA+kH5(r)P,發送(mw,r,VA)給P作為代理授權。然后和原方案一樣設置初始代理簽名密鑰(R0,S0)。

(3)簽名產生:O和P之間像原方案那樣執行簽名操作,最后將(U,K,Zi,Ri,mw,r,zi+1)作為m上的代理盲簽名發布。

(4)密鑰驗證:對于消息m上的代理盲簽名(U,K,Zi,Ri,mw,r,zi+1),R計算QA=H1(IDA,PA),QB=H1(IDB,PB),h= H2(mw,r)和V= H4(m,K,PA,PB),然后驗證下面三個等式是否成立:

e(U,P)=KrH5(r)Ve(hQA,YA)Ve(YB,Ri)Ve(XB,QB)V,Zi=gH3(zi+1),z0=H3i+1(zi+1)。

2 改進方案的安全性和效率分析

(1)效率分析

為了突出我們的改進方案的有效性,我們將提出的方案與何和杜學者的方案從計算花費和簽名參數個數兩個方面進行比較。為了方便比較,我們考慮花費比較高的計算操作,包括G2上的指數操作,G1的對操作和G1或G2上的乘法操作。從表1可以看出,我們改進的方案和原方案相相比,在計算代價上,我們的改進方案只在代理授權階段和驗證階段各增加了一個的乘法,即kH5(r)和H5(r)V,相比對操作等其它G1的操作,這是計算代價可以忽略不計。但是相比原有的方案,我們改進方案的代理盲簽名參數個數減少了一個,我們將V作為驗證中通過計算才能獲得的參數,這樣減少了一個參數,所以簽名長度更短。

E表示G2上的一次指數操作,Pair表示G1上的一次對計算操作,M表示G1或G2上的一次乘法操作。

(2)安全性分析

在驗證方程中,我們將原來的rv改成了rH5(r)v,這樣如果惡意原始簽名者想通過重新設置r來消除e(YB,Ri)和e(XB,QB)是不可能的。因為,r被指數H5(r)限制,其中H5是一個單向的密碼學哈希函數。這樣就避免了惡意原始簽名者的偽造攻擊。此外,我們將V從代理盲簽名中去掉,這樣限制驗證者只能通過計算V=H4(m,K,PA,PB)來獲得V進行簽名的驗證。這樣惡意的普通用戶不可能隨意對V進行取值,間接的限制了對K的篡改。這樣,改進的方案抵制了惡意的原始簽名者和惡意的普通用戶的修改。改進方案的盲性、其它安全屬性證明同原方案。

結語

本文提出了一個改進的前向安全無證書代理盲簽名方案。同時也對改進方案的安全性和效率進行了分析,分析結果表明改進的方案具有更好的安全性和有效性。

參考文獻

[1] 李鳳銀,劉培玉,朱振方.高效的無證書簽名方案[J].計算機工程與應用,2011, 47(10):23-26.

[2] 何濱,杜偉章.前向安全無證書代理盲簽名方案的分析與改進[J].計算機工程與應用,2013,49(22):104-109.endprint

摘 要:本文對最近何和杜學者提出的一個前向安全無證書代理盲簽名方案進行了改進,并對改進方案的安全性和有效性進行了分析。分析結果顯示,改進的方案不僅能克服原方案存在的缺陷,而且在不增加計算負擔的情況下減少了簽名的長度。因此,改進的方案具有更好的性能。

關鍵詞:代理盲簽名;無證書簽名;前向安全

中圖分類號:TP309 文獻標識碼:A

在傳統的公鑰密碼系統中,公鑰要有證書管理機構進行頒布和管理,這樣大大增加了管理的成本。而在基于身份的公鑰密碼系統中,由于用戶的私鑰由PKG(私鑰鍵生成中心)產生并發布給用戶,因此PKG知道用戶的私鑰,這樣降低了用戶的密鑰安全性。為了克服這兩個問題,無證書公鑰密碼體制被提出,它很好的解決了證書管理和密碼托管的問題,引起很多學者和專家的興趣,成為密碼學研究領域的一個熱點。本文在何和杜學者的方案基礎上進行改進,提出一個改進的方案。分析顯示,改進的方案是安全的而且更有效。

1本文提出的改進的方案

基于我們之前的一篇文章分析,何和杜學者的方案之所以不安全主要是因為兩個參數γ和V沒有設置好。因此,如果合理的設置γ和V,那么就能彌補何和杜學者方案存在的缺陷,使其成為一個安全、有效的前向安全的無證書代理盲簽名方案。基于這個思路,我們提出一個簡單的改進方案。

改進的方案與何和杜學者的方案具有同樣的結構,即也是由6個部分組成:系統設置、密鑰提取、代理授權、密鑰更新、簽名產生和密鑰驗證。其中,密鑰提取和密鑰更新兩個部分的設置與何和杜學者的方案完全一樣。我們在系統設置、代理授權、密鑰驗證和簽名產生這四個部分進行了改進。具體改進的部分描述如下:

(1)系統設置:像何和杜學者的方案那樣設置系統參數。選擇一個加法循環群G1和一個乘法循環群G2,這兩個群的階都是大素數q。選擇來自群G1的一個生成元p∈,定義e: G1×G1→G2是一個雙線性配對。隨機選擇s∈,計算Ppub=sP和g=e(P,P)。定義四個密碼學單向哈希函數H1:{0,1}*× G1× G1→G1,H2:{0,1}*×G2→,H3: {0,1}*→ 和H4:{0,1}*×G2×→。 那么s作為系統的主密鑰秘密保存。定義para ={ G1, G2,e,q, P,Ppub, H1, H2, H3, H4}。除此之外,再增加一個系統參數,單向密碼學哈希函數H5: G2→。所以改進方案的系統參數為paras = (para, H5)。

(2)代理授權:O選擇整數k∈,計算r=gk,h=H2(mw,r),VA=hSA+kH5(r)P,發送(mw,r,VA)給P作為代理授權。然后和原方案一樣設置初始代理簽名密鑰(R0,S0)。

(3)簽名產生:O和P之間像原方案那樣執行簽名操作,最后將(U,K,Zi,Ri,mw,r,zi+1)作為m上的代理盲簽名發布。

(4)密鑰驗證:對于消息m上的代理盲簽名(U,K,Zi,Ri,mw,r,zi+1),R計算QA=H1(IDA,PA),QB=H1(IDB,PB),h= H2(mw,r)和V= H4(m,K,PA,PB),然后驗證下面三個等式是否成立:

e(U,P)=KrH5(r)Ve(hQA,YA)Ve(YB,Ri)Ve(XB,QB)V,Zi=gH3(zi+1),z0=H3i+1(zi+1)。

2 改進方案的安全性和效率分析

(1)效率分析

為了突出我們的改進方案的有效性,我們將提出的方案與何和杜學者的方案從計算花費和簽名參數個數兩個方面進行比較。為了方便比較,我們考慮花費比較高的計算操作,包括G2上的指數操作,G1的對操作和G1或G2上的乘法操作。從表1可以看出,我們改進的方案和原方案相相比,在計算代價上,我們的改進方案只在代理授權階段和驗證階段各增加了一個的乘法,即kH5(r)和H5(r)V,相比對操作等其它G1的操作,這是計算代價可以忽略不計。但是相比原有的方案,我們改進方案的代理盲簽名參數個數減少了一個,我們將V作為驗證中通過計算才能獲得的參數,這樣減少了一個參數,所以簽名長度更短。

E表示G2上的一次指數操作,Pair表示G1上的一次對計算操作,M表示G1或G2上的一次乘法操作。

(2)安全性分析

在驗證方程中,我們將原來的rv改成了rH5(r)v,這樣如果惡意原始簽名者想通過重新設置r來消除e(YB,Ri)和e(XB,QB)是不可能的。因為,r被指數H5(r)限制,其中H5是一個單向的密碼學哈希函數。這樣就避免了惡意原始簽名者的偽造攻擊。此外,我們將V從代理盲簽名中去掉,這樣限制驗證者只能通過計算V=H4(m,K,PA,PB)來獲得V進行簽名的驗證。這樣惡意的普通用戶不可能隨意對V進行取值,間接的限制了對K的篡改。這樣,改進的方案抵制了惡意的原始簽名者和惡意的普通用戶的修改。改進方案的盲性、其它安全屬性證明同原方案。

結語

本文提出了一個改進的前向安全無證書代理盲簽名方案。同時也對改進方案的安全性和效率進行了分析,分析結果表明改進的方案具有更好的安全性和有效性。

參考文獻

[1] 李鳳銀,劉培玉,朱振方.高效的無證書簽名方案[J].計算機工程與應用,2011, 47(10):23-26.

[2] 何濱,杜偉章.前向安全無證書代理盲簽名方案的分析與改進[J].計算機工程與應用,2013,49(22):104-109.endprint

摘 要:本文對最近何和杜學者提出的一個前向安全無證書代理盲簽名方案進行了改進,并對改進方案的安全性和有效性進行了分析。分析結果顯示,改進的方案不僅能克服原方案存在的缺陷,而且在不增加計算負擔的情況下減少了簽名的長度。因此,改進的方案具有更好的性能。

關鍵詞:代理盲簽名;無證書簽名;前向安全

中圖分類號:TP309 文獻標識碼:A

在傳統的公鑰密碼系統中,公鑰要有證書管理機構進行頒布和管理,這樣大大增加了管理的成本。而在基于身份的公鑰密碼系統中,由于用戶的私鑰由PKG(私鑰鍵生成中心)產生并發布給用戶,因此PKG知道用戶的私鑰,這樣降低了用戶的密鑰安全性。為了克服這兩個問題,無證書公鑰密碼體制被提出,它很好的解決了證書管理和密碼托管的問題,引起很多學者和專家的興趣,成為密碼學研究領域的一個熱點。本文在何和杜學者的方案基礎上進行改進,提出一個改進的方案。分析顯示,改進的方案是安全的而且更有效。

1本文提出的改進的方案

基于我們之前的一篇文章分析,何和杜學者的方案之所以不安全主要是因為兩個參數γ和V沒有設置好。因此,如果合理的設置γ和V,那么就能彌補何和杜學者方案存在的缺陷,使其成為一個安全、有效的前向安全的無證書代理盲簽名方案。基于這個思路,我們提出一個簡單的改進方案。

改進的方案與何和杜學者的方案具有同樣的結構,即也是由6個部分組成:系統設置、密鑰提取、代理授權、密鑰更新、簽名產生和密鑰驗證。其中,密鑰提取和密鑰更新兩個部分的設置與何和杜學者的方案完全一樣。我們在系統設置、代理授權、密鑰驗證和簽名產生這四個部分進行了改進。具體改進的部分描述如下:

(1)系統設置:像何和杜學者的方案那樣設置系統參數。選擇一個加法循環群G1和一個乘法循環群G2,這兩個群的階都是大素數q。選擇來自群G1的一個生成元p∈,定義e: G1×G1→G2是一個雙線性配對。隨機選擇s∈,計算Ppub=sP和g=e(P,P)。定義四個密碼學單向哈希函數H1:{0,1}*× G1× G1→G1,H2:{0,1}*×G2→,H3: {0,1}*→ 和H4:{0,1}*×G2×→。 那么s作為系統的主密鑰秘密保存。定義para ={ G1, G2,e,q, P,Ppub, H1, H2, H3, H4}。除此之外,再增加一個系統參數,單向密碼學哈希函數H5: G2→。所以改進方案的系統參數為paras = (para, H5)。

(2)代理授權:O選擇整數k∈,計算r=gk,h=H2(mw,r),VA=hSA+kH5(r)P,發送(mw,r,VA)給P作為代理授權。然后和原方案一樣設置初始代理簽名密鑰(R0,S0)。

(3)簽名產生:O和P之間像原方案那樣執行簽名操作,最后將(U,K,Zi,Ri,mw,r,zi+1)作為m上的代理盲簽名發布。

(4)密鑰驗證:對于消息m上的代理盲簽名(U,K,Zi,Ri,mw,r,zi+1),R計算QA=H1(IDA,PA),QB=H1(IDB,PB),h= H2(mw,r)和V= H4(m,K,PA,PB),然后驗證下面三個等式是否成立:

e(U,P)=KrH5(r)Ve(hQA,YA)Ve(YB,Ri)Ve(XB,QB)V,Zi=gH3(zi+1),z0=H3i+1(zi+1)。

2 改進方案的安全性和效率分析

(1)效率分析

為了突出我們的改進方案的有效性,我們將提出的方案與何和杜學者的方案從計算花費和簽名參數個數兩個方面進行比較。為了方便比較,我們考慮花費比較高的計算操作,包括G2上的指數操作,G1的對操作和G1或G2上的乘法操作。從表1可以看出,我們改進的方案和原方案相相比,在計算代價上,我們的改進方案只在代理授權階段和驗證階段各增加了一個的乘法,即kH5(r)和H5(r)V,相比對操作等其它G1的操作,這是計算代價可以忽略不計。但是相比原有的方案,我們改進方案的代理盲簽名參數個數減少了一個,我們將V作為驗證中通過計算才能獲得的參數,這樣減少了一個參數,所以簽名長度更短。

E表示G2上的一次指數操作,Pair表示G1上的一次對計算操作,M表示G1或G2上的一次乘法操作。

(2)安全性分析

在驗證方程中,我們將原來的rv改成了rH5(r)v,這樣如果惡意原始簽名者想通過重新設置r來消除e(YB,Ri)和e(XB,QB)是不可能的。因為,r被指數H5(r)限制,其中H5是一個單向的密碼學哈希函數。這樣就避免了惡意原始簽名者的偽造攻擊。此外,我們將V從代理盲簽名中去掉,這樣限制驗證者只能通過計算V=H4(m,K,PA,PB)來獲得V進行簽名的驗證。這樣惡意的普通用戶不可能隨意對V進行取值,間接的限制了對K的篡改。這樣,改進的方案抵制了惡意的原始簽名者和惡意的普通用戶的修改。改進方案的盲性、其它安全屬性證明同原方案。

結語

本文提出了一個改進的前向安全無證書代理盲簽名方案。同時也對改進方案的安全性和效率進行了分析,分析結果表明改進的方案具有更好的安全性和有效性。

參考文獻

[1] 李鳳銀,劉培玉,朱振方.高效的無證書簽名方案[J].計算機工程與應用,2011, 47(10):23-26.

[2] 何濱,杜偉章.前向安全無證書代理盲簽名方案的分析與改進[J].計算機工程與應用,2013,49(22):104-109.endprint

主站蜘蛛池模板: 国产精品第| 澳门av无码| 亚洲福利一区二区三区| 国产麻豆精品在线观看| 国产老女人精品免费视频| 精品国产一区91在线| 国产三级国产精品国产普男人| 国产黄色片在线看| 欧美色视频在线| 亚洲综合色吧| 精品伊人久久久大香线蕉欧美| 精品欧美一区二区三区在线| 91av成人日本不卡三区| 毛片三级在线观看| 露脸真实国语乱在线观看| 成年网址网站在线观看| 97超碰精品成人国产| Jizz国产色系免费| 国产亚洲欧美日韩在线一区二区三区 | YW尤物AV无码国产在线观看| 红杏AV在线无码| 久久这里只有精品66| 91美女视频在线观看| 香蕉国产精品视频| 日韩欧美国产三级| www亚洲精品| 欧美一区二区三区国产精品| 99热国产这里只有精品无卡顿"| 毛片在线播放a| 亚洲男人的天堂在线观看| 亚洲永久精品ww47国产| 国产精品不卡永久免费| 国产 日韩 欧美 第二页| 日韩毛片基地| 国产91丝袜| 亚洲va欧美va国产综合下载| 国产精品熟女亚洲AV麻豆| 亚洲六月丁香六月婷婷蜜芽| 亚洲综合片| 亚洲人成网站18禁动漫无码| 色哟哟国产精品| 亚洲中文字幕日产无码2021| 热久久这里是精品6免费观看| 亚洲香蕉久久| 国产成人超碰无码| 久久香蕉国产线看观看精品蕉| 亚洲天堂自拍| 天堂在线亚洲| 97se亚洲综合不卡| 热re99久久精品国99热| 国产97区一区二区三区无码| 欧美综合成人| 国产杨幂丝袜av在线播放| 欧美在线黄| 欧美日一级片| 欧美人与牲动交a欧美精品| 国产欧美成人不卡视频| 97成人在线视频| 婷婷六月综合| 国内a级毛片| 国产福利一区视频| 亚洲视频免费播放| 欧美在线一级片| 丁香婷婷激情网| 亚洲一区第一页| 亚洲AV成人一区二区三区AV| 91福利片| 99re在线观看视频| 欧美国产三级| 日韩成人在线视频| 欧美一级一级做性视频| 一级爱做片免费观看久久| 国产在线拍偷自揄拍精品| 日本色综合网| 久久人体视频| 国产91无码福利在线| 国产丝袜无码精品| 中国一级毛片免费观看| 久久精品中文字幕少妇| 第一区免费在线观看| 亚洲欧美日韩成人在线| 国产精品偷伦视频免费观看国产|