999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種無證書聚合簽名方案的改進

2015-04-12 00:00:00王啟明樊愛宛
現代電子技術 2015年9期

摘 要: 通過對無證書聚合簽名方案進行安全性分析,發現此方案無法抵抗TypeⅡ下的偽造性攻擊。針對此類問題,提出一個改進的方案。方案在簽名過程中改變了參數的組合方式,在聚合簽名驗證中加強了對主密鑰和公鑰的約束。安全分析表明,在計算CDHP困難和隨機諭言模型的假設下,方案在適應性選擇消息攻擊下具有不可偽造性。效率分析表明,該方案在簽名與驗證過程中,只需要4個雙線性對運算,簽名的長度是固定的,與同類安全的無證書聚合簽名方案相比,效率較高。

關鍵詞: 無證書密碼體制; 聚合簽名; 雙線性對; 隨機諭言模型

中圖分類號: TN915.08?34 文獻標識碼: A 文章編號: 1004?373X(2015)09?0083?04

Abstract: The security analysis is proceeded by certificateless aggregation signature scheme, which can′t resist forgeable attack under TypeⅡ. To solve the problem, an improved scheme is proposed. Parameter combination mode is changed in the process of signature, the restrain of master key and public key is strengthened in aggregation signature verification. Security analysis shows that the scheme is unforgeable under attacking of adaptive selection message, base on difficult calculation of CDHP and random oracle model assumption. Efficiency analysis shows that in proceeding of signature and verification, the proposed scheme requires only 4 bilinear pairings calculation, the length of the signature is fixed, and the efficiency of certificateless aggregation signature scheme is higher than congener security schemes.

Keywords: certificateless cryptosystem; aggregation signature; bilinear pairing; random oracle model

0 引 言

為了降低公鑰證書管理的復雜性和解決密碼托管的安全性等問題,AlRiyami等人首次提出無證書的密碼系統[1]。無證書密碼系統利用密鑰生成中心KGC(Key Generation Center)產生用戶的部分私鑰,與用戶隨機選擇的秘密值共同組成用戶公鑰與私鑰。為解決簽名效率偏低的問題,Boneh等人提出聚合簽名的思想[2]。聚合簽名是多個用戶對多個消息分別簽署的簽名, 能夠合成一個短的簽名, 而驗證者只需對聚合后的短的簽名進行驗證, 便可以確信多個用戶分別進行了簽名。

由于無證書與聚合簽名在節約計算和通信成本方面的優勢,第一個無證書聚合簽名的安全模型和聚合簽名方案在2007年由Gong等人提出[3]。此后,一些無證書聚合簽名方案又被相繼提出。文獻[4]以文獻[5]為基礎,構建了一種無證書聚合簽名方案,但是由于涉及到兩個群的計算,效率偏低。文獻[6]提出一種有效的無證書聚合簽名方案,方案采用常量對運算,極大地提高了簽名驗證時的效率。但是文獻[7]指出其不能抵抗無證書攻擊模型中類型Ⅱ敵手的攻擊。從目前無證書聚合簽名研究狀況分析,大部分方案存在不能抵抗兩類攻擊和計算效率偏低的問題。為此,侯紅霞等人構造了一種改進的無證書聚合簽名方案(以下簡稱HZD方案)[8],由于采用常量對運算,能夠在保證安全的基礎上,提高簽名驗證時的效率。然而,本文針對HZD方案進行安全性分析,發現這種方案不能抵抗Type Ⅱ攻擊者A2的偽造攻擊。因此,提出一種改進方案,在隨機預言模型下,證明該改進方案在適應性選擇消息攻擊下是具有不可偽造性的。

1 預備知識

1.1 數學難解問題

定義1 計算Diffle?Hellman問題(CDHP):已知G是階為q的循環群,P是群G的生成元,給定P,aP,bP∈G,其中a,b∈Zq*未知,計算abP是困難的。

1.2 無證書聚合簽名的定義與安全模型

一個無證書聚合簽名系統由7個算法組成,分別是系統建立、部分密鑰生成、設置秘密值、設置私鑰與公鑰、簽名、簽名聚合和聚合簽名驗證。

無證書聚合簽名系統存在2種攻擊者。

Type I:攻擊者A1無法獲取KGC的主密鑰[s,]但是可以任意替換公鑰。此類型主要是模仿非法用戶進行的攻擊。

TypeⅡ:攻擊者A2可以獲取KGC的主密鑰[s,]但是不可以任意替換公鑰。此類型主要是模仿能夠為用戶生成部分密鑰的KGC進行的攻擊。

如果無證書聚合簽名方案在適應性選擇消息攻擊下是存在性不可偽造的,就需要通過與Type I和TypeⅡ攻擊者進行博弈游戲。假設挑戰者C是方案的防守方,攻擊者A1和A2是方案的攻擊方,則博弈游戲有2種:Game 1是攻擊者A1與挑戰者C關于偽造性攻擊的游戲;Game 2是攻擊者A2與挑戰者C關于偽造性攻擊的游戲。

2 HZD方案的安全性分析

HZD方案是一個標準的無證書聚合簽名方案,主要的7個算法可見文獻[8]。HZD方案針對2個攻擊類型的適應性選擇消息、選擇身份以及公鑰替換攻擊下是存在不可偽造的[8]。本節采用TypeⅡ攻擊者A2對HZD方案進行偽造攻擊,以證明其方案具有可偽造的安全缺陷。攻擊者A2通過以下步驟進行消息的偽造。

3 改進方案的描述

本文的改進方案仍然是由7個算法構成:系統建立、部分密鑰生成、設置秘密值、設置私鑰與公鑰、簽名、聚合簽名和聚合簽名驗證。其中,系統建立中添加一個哈希函數H3:{0,1}*→G1,部分密鑰生成、設置秘密值、設置私鑰與公鑰等3個算法與原方案相同。本文僅對簽名、聚合簽名和聚合簽名驗證算法進行描述。

4.2 改進方案安全性分析

在隨機諭言模型環境下,改進方案具有存在性不可偽造的安全性。

定理1 在計算CDHP困難和隨機諭言模型的假設下,改進方案在適應性選擇消息攻擊下是存在性不可偽造的。

引理1 假設一個Type I攻擊者A1在[t]時間內以不可忽略的概率[ε]贏得了Game 1的勝利,則存在一個算法[C,]在[t]時間內以一個不可忽略的概率[ε]解決CDHP難題。其中,[qH1,][qE,][qpk,][qs]分別表示對[H1]詢問的次數、對部分密鑰生成詢問、對公鑰詢問的次數和對簽名詢問的次數,[tm]和[tinv]分別為1個標量乘時間和1個逆運算時間。

4.3 改進方案效率分析

假設m表示群G1上1次標量乘計算,e表示l個雙線性對的計算,l表示G1群元素的長度。本文簽名長度僅為2l, 簽名與驗證總計算量為[6nm+4e。]

(1) 文獻[5]中方案的簽名長度2l,總計算量[7nm+][5e。]本文改進方案的運算效率比此方案少了1個標量乘和雙線對運算。

(2) 文獻[9]方案的簽名長度2l,總計算量[6nm+5e。]雖然與本文改進方案的聚合簽名長度相同,但是比改進方案多了1個雙線性對運算。

(3) 文獻[10]的簽名與改進方案相同,總計算量也比改進方案小。但是,存在與HZD方案相同的可偽造性攻擊。由此可見,本文方案在聚合簽名的長度和計算量方面,其效率明顯高于現有方案。

5 結 語

本文分析了文獻[8]的無證書聚合簽名方案,指出此方案存在TypeⅡ攻擊者A2的偽造攻擊。本文在此基礎上,提出了一個改進方案。在計算CDHP困難和隨機諭言模型的假設下,證明改進方案在適應性選擇消息攻擊下具有不可偽造性。改進方案在簽名與驗證過程中,只需要6個標量乘和4個雙線性對運算,與同類安全的無證書聚合簽名方案相比,效率較高。

參考文獻

[1] AL RIYAMI S S, PATERSON K G. Certificateless public key cryptography [C]// Advances in CryptologyASIACRYPT 2003. Taibei, China: Springer Berlin Heidelberg, 2003: 452?473.

[2] BONEH D, GENTRY C, LYNN B, et al. Aggregate and verifiably encrypted signatures from bilinear maps [C]// Advances in CryptologyEUROCRYPT 2003. Warsaw: Springer Berlin Heidelberg, 2003: 416?432.

[3] ZHANG Lei, ZHANG Fu?tai. A new certificateless aggregate signature scheme [J]. Computer Communications, 2009, 32(6): 1079?1085.

[4] ZHANG Lei, QIN Bo, WU Qian?hong, et al. Efficient many?to?one authentication with certificateless aggregate signatures [J]. Computer Networks, 2010, 54(14): 2482?2491.

[5] XIONG Hu, GUAN Zhi, CHEN Zhong, et al. An efficient certificateless aggregate signature with constant pairing computations [J]. Information Science, 2013, 219(10): 225?235.

[6] SHEN Li?min, SUN Yin?xia. On the security of a certificateless aggregate signature scheme [J]. International Journal of Advancements in Computing Technology, 2013, 5(3): 358?367.

[7] 杜紅珍,黃梅娟,溫巧燕,等.高效的可證明安全的無證書聚合簽名方案[J].電子學報,2013,41(1):73?76.

[8] 侯紅霞,張雪鋒,董曉麗,等.改進的無證書聚合簽名方案[J]. 山東大學學報:理學版,2013,48(9):29?34.

[9] 喻琇瑛,何大可.一個新的無證書聚合簽名[J].計算機應用研究,2014,31(8):2485?2487.

[10] 孫華,郭磊,鄭雪峰,等.一種有效可證安全的基于身份代理聚合簽名方案[J].計算機科學,2012,39(1):44?47.

主站蜘蛛池模板: 国产免费网址| 日本免费福利视频| 激情综合网激情综合| 69av免费视频| 国产成人91精品免费网址在线| 一级片一区| 在线va视频| 青草视频免费在线观看| 91在线国内在线播放老师| 免费国产黄线在线观看| 色网站免费在线观看| 国产亚洲精品97在线观看| 国精品91人妻无码一区二区三区| 国产精品偷伦视频免费观看国产| 在线观看91精品国产剧情免费| 操国产美女| 欧美亚洲国产一区| 国产亚洲高清视频| 在线日韩日本国产亚洲| 欧美日韩国产精品va| 免费毛片全部不收费的| 国产原创第一页在线观看| 亚洲欧美不卡视频| 国产地址二永久伊甸园| 亚洲午夜综合网| 东京热高清无码精品| 一级高清毛片免费a级高清毛片| 国产精品午夜电影| 国产日韩精品一区在线不卡| 亚洲无码在线午夜电影| 婷婷色婷婷| 三上悠亚在线精品二区| 国产一区在线观看无码| 精品综合久久久久久97超人该| 精品国产网站| 看看一级毛片| 日本午夜影院| 2021国产精品自产拍在线| hezyo加勒比一区二区三区| 精品国产一区91在线| 国产呦视频免费视频在线观看| 一级全免费视频播放| 亚洲熟妇AV日韩熟妇在线| 九九久久精品国产av片囯产区| 九九热视频精品在线| 国产第一页免费浮力影院| 亚洲成A人V欧美综合| 99成人在线观看| 国产91蝌蚪窝| 中文字幕一区二区视频| 伊人久综合| 亚洲精品你懂的| 乱人伦中文视频在线观看免费| 中国成人在线视频| 国产精品亚洲专区一区| 国产9191精品免费观看| a级毛片毛片免费观看久潮| 曰AV在线无码| 91麻豆精品视频| 国产精品熟女亚洲AV麻豆| 欧美精品亚洲日韩a| 国产欧美日韩一区二区视频在线| 欧美成人看片一区二区三区 | 国产欧美精品一区二区 | 国产精品白浆无码流出在线看| 日韩精品无码免费一区二区三区| 国内99精品激情视频精品| 无码福利日韩神码福利片| 久久精品中文字幕免费| 欧美日韩国产综合视频在线观看 | 久久免费视频播放| 国内精品免费| 国产男女XX00免费观看| 中文字幕无码电影| 亚洲男人天堂网址| 九九热视频在线免费观看| 国产自无码视频在线观看| 国产aⅴ无码专区亚洲av综合网| 国产成人91精品免费网址在线| 国产黑丝视频在线观看| 亚洲一区二区无码视频| 看av免费毛片手机播放|