999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于變形ElGamal簽名體制的強盲簽名方案

2017-01-17 21:04:39付曉鵑
商情 2016年45期
關鍵詞:安全性

付曉鵑

基于ElGamal簽名體制中簽名方程的變形方程設計了一個強盲簽名方案,實現了無條件的不可追蹤性和匿名性。方案安全性基于求解離散對數的困難性。

強盲簽名(完全盲簽名)數字簽名不可追蹤性匿名性ElGamal

1引言

盲簽名是由David Chaum于1983年提出的,他曾經給出了一個非常直觀的說明:所謂盲簽名,就是將要隱蔽的文件放進信封里,而除去盲因子的過程就是打開這個信封。當文件在一個信封中時,任何人都不能讀它。對文件簽名就是通過在信封里放一張復寫紙,當簽名者在信封上簽名時,簽名便透過復寫紙簽到文件上。強盲簽名是一類要求更強的盲簽名,又稱為完全盲簽名,無論簽名者存儲多少中間信息,待求簽名者公開消息和消息的簽名,都無法將盲化后消息的簽名和脫盲后原消息的簽名進行聯系,不可能對消息擁有者進行跟蹤,強盲簽名實現了無條件的不可追蹤性和匿名性。

2強盲簽名

強盲簽名是一類要求更強的盲簽名,它不僅滿足盲簽名的要求,還要滿足下面的兩個條件(1)消息的內容對簽名者來說是不可知的;(2)求簽名者把已簽名的消息和簽名公布后,即使簽名者保留了對盲化后消息的簽名Sig(m′)及其他有關數據,也無法追蹤所簽的消息,即簽名者無法將Sig(m)與Sig(m′)進行聯系。

3強盲簽名方案

3.1方案描述如下

3.1.1參數選取

(1)簽名者隨機選擇:大素數p并滿足在Zp中求解離散對數為困難問題;

g是Zp中乘群Z*p的一個生成元或本原元;

(2)簽名者選擇私鑰x,x∈Z*p,并計算公鑰y=gxmodp;

簽名者公開p,g,y,x保密。

3.1.2簽名過程

(1)簽名者生成隨機數k∈Zp-1,計算r=gkmodp,然后把r發送給求簽名者;

(2)求簽名者收到r后,隨機生成α,β∈Zp-1,對待簽名的消息m進行盲化,計算:

m′=r1-α-βmmod(p-1),

并把m′發送給簽名者進行簽名。

(3)簽名者收到m′后,從m′=sk+rxmod(p-1)計算得到s,把(r,s)作為對m′的簽名,并把(m′,(r,s))發給求簽名者。

3.1.3除盲過程

求簽名者收到(m′,(r,s))后,計算:

則求簽名者得到消息m的簽名為(r′,s′)。

3.1.4驗證過程

求簽名者得到消息m的簽名(r′,s′)后,進行驗證,驗證如下等式:

令v1=yr′r′s′modp,v2=gmmodp,如果v1=v2,表示簽名有效,否則簽名無效拒絕接受。

3.2方案正確性,強盲性及安全性分析

3.2.1.方案正確性分析

簽名驗證算法證明:

m′=sk+rxmod(p-1)

r1-α-βm=sk+rxmod(p-1)

m=skrα+β-1+rxrα+β-1mod(p-1)

m=skrα+β-1+xrα+βmod(p-1)

m=k(α+β)(α+β)-1srα+β-1+r′xmod(p-1)

m=k(α+β)s′+r′xmod(p-1)

又因為r′=gk(α+β)mod(p-1),所以簽名(m,(r′,s′))滿足簽名方程m=k(α+β)s′+xr′mod(p-1);

下面考察簽名驗證中的等式:

v2=gmmodp=gk(α+β)s′+xr′modp

=gk(α+β)s′gxr′modp

=r′s′yr′modp

=v1modp

所以有v1=v2,該方案是正確的。

3.2.2方案的強盲性分析

(1)求簽名者選擇隨機數α,β∈Zp-1,對待簽名的消息m進行盲化后得到

m′=r1-α-βmmod(p-1),由于α,β是隨機的,且對簽名者是保密的,所以簽名者得不到消息m,即消息的內容對簽名者來說是不可知的,因而滿足強盲簽名的條件(1)。

(2)求簽名者公布簽名的消息和簽名后,簽名者利用(m,(r′,s′))和他所保留的對盲消息的簽名(m′,(r,s))及相關數據k,x,來求解α,β。由方程組r′=rα+βmod(p-1)和s′=(α+β)-1rα+β-1smod(p-1)及m′=r1-α-βmmod(p-1)求解α,β屬于有限域上離散對數難解問題。即簽名者利用(m,(r′,s′))和(m′,(r,s))得不到他們之間的聯系,即不能對消息擁有者(求簽名者)進行追蹤,所以滿足強盲簽名的條件(2)。

綜上這個盲簽名是一個強盲簽名方案。

3.2.3方案的安全性分析

(1)體制安全性分析

這個強盲簽名方案的設計是基于ElGamal盲簽名體制而設計的,安全性是基于求解離散對數的困難性。只要參數的選擇在ElGamal簽名體制的安全范圍內,本方案就是體制上安全的,在此我們不再闡述。

(2)不可為造性

如果一個敵手要偽造簽名者的合法簽名,那么他必須要知道簽名者的私鑰x,而通過公開的p,g,y,求x屬于離散對數困難問題。即敵手無法偽造簽名。

(3)不可追蹤性

由于方案滿足強盲性,所以能夠保證方案的不可追蹤性。

結語:作者基于ElGamal簽名體制中簽名方程的變形方程構造了一個強盲簽名方案并做了詳細的論證,關于正確性、安全性以及強盲性,當然也可以根據其他變形方程構造出強盲簽名方案,形式可以多樣。強盲性簽名方案是目前性能最好的方案,在電子商務中使用的許多電子貨幣系統和電子投票系統都采用了這種技術。

參考文獻:

[1]蔡勉,衛宏儒.信息系統安全與理論技術[M].北京工業大學出版社:2006.

[2]Chaum D. Blind signature for untraceable payments[A].Proc,Crypto'82[C].New York:Plenum press,1983:199-203.

[3]ElGamal T.A public-key cryptosystem and a signatures scheme based on discrete logarithms[J].IEEE Transations on Information Theory,1985,31(4):469-472.

[4]MENEIESA,VAN OORSCHOR PC,VANSTONE S.HANDBOOK of Applied Cryptography[M].New York CRC Press 1996.

基金項目:國家自然科學基金(61672199,61100100);浙江省自然科學基金(Y1110232);杭州電子科技大學科研啟動基金(KYS055609040)。

猜你喜歡
安全性
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
既有建筑工程質量安全性的思考
某既有隔震建筑檢測與安全性鑒定
基于安全性需求的高升力控制系統架構設計
加強廣播電視信息安全性的思考
科技傳播(2019年22期)2020-01-14 03:05:32
網約車安全性提高研究
活力(2019年17期)2019-11-26 00:42:18
注意藥酒服用的安全性
基層中醫藥(2018年6期)2018-08-29 01:20:20
田間施用滅幼脲在桃中的殘留安全性評估
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
主站蜘蛛池模板: 欧美一级高清片欧美国产欧美| 欧美成人影院亚洲综合图| 欧美激情二区三区| 亚洲一级毛片在线观播放| 精品久久久久久久久久久| 少妇高潮惨叫久久久久久| 一级毛片在线播放| 亚洲一区二区在线无码| 国产国产人在线成免费视频狼人色| 天堂久久久久久中文字幕| 九月婷婷亚洲综合在线| 欧美亚洲国产精品第一页| AV老司机AV天堂| 亚洲欧美另类中文字幕| 国产日本视频91| 亚洲无码四虎黄色网站| 亚洲日韩精品欧美中文字幕| 亚洲欧美不卡| 国产福利小视频高清在线观看| 日韩精品一区二区三区中文无码| 波多野结衣中文字幕一区二区 | 亚洲一区网站| 成人伊人色一区二区三区| 欧美三级不卡在线观看视频| 亚洲人成网站色7799在线播放| 国产视频大全| 99精品视频九九精品| 成人综合久久综合| 国产欧美高清| 国产精品密蕾丝视频| 亚洲欧美日韩中文字幕一区二区三区| 国产欧美日韩18| 国产精品免费电影| 国产精品v欧美| 美女免费精品高清毛片在线视| 国产亚洲精品91| 久久久国产精品免费视频| 中文精品久久久久国产网址| 亚洲天堂2014| 久久久久久国产精品mv| 人妻精品久久久无码区色视| 欧美无专区| 超碰精品无码一区二区| 国产第一页第二页| 久久人体视频| 一级毛片不卡片免费观看| 丝袜国产一区| 久久亚洲中文字幕精品一区| 亚洲无码视频一区二区三区| a免费毛片在线播放| 亚洲综合专区| 欧美日韩一区二区三区四区在线观看 | 亚洲娇小与黑人巨大交| 无码国产偷倩在线播放老年人| 国产一区二区三区在线观看视频| 国产麻豆91网在线看| 免费人成网站在线高清| 亚洲无线一二三四区男男| 久久久91人妻无码精品蜜桃HD| 久久午夜夜伦鲁鲁片不卡| 国内精品视频| 成人午夜免费视频| 久久黄色免费电影| 女人毛片a级大学毛片免费| 91精品免费久久久| 真人高潮娇喘嗯啊在线观看| 久久黄色小视频| 精品国产成人av免费| 亚洲a级毛片| 亚洲成a人片| 72种姿势欧美久久久大黄蕉| 一级爆乳无码av| 在线精品视频成人网| 99资源在线| 亚洲高清在线播放| 高清无码一本到东京热| 国产JIZzJIzz视频全部免费| 中文成人在线视频| 2021国产精品自产拍在线| 国产一线在线| 天堂在线www网亚洲| 国产在线91在线电影|