一种有代理门限签名方案的密码分析与改进

第38卷 

V_0l-38 第1期 

NO.1 计算机工程 

Computer Engineering 2012年1月 

January 2012 

・安全技术・ 文章编号:100o_-3428(2ol2)01—0l2o__02 文献标识码:A 中圈分类号:TP309 

一种有代理门限签名方案的密码分析与改进 

周莹莹,张建中 

(陕西师范大学数学与信息科学学院,西安7 10062) 

摘要:研究一种有代理的门限签名方案,该方案由于群私钥分享阶段设置不当,使其不满足强不可伪造性。为此,提出一种改进方案。 

在群私钥分享阶段加入哈希函数运算,并在签名时改变部分签名的形式使其能够抵抗外部攻击和内部攻击。分析结果表明,改进后的方案 

是安全的。 关键词:代理签名;有代理的门限签名;强不可伪造性;伪造攻击 

Cryotanalysis and Improvem ̄ry 11 lmDrovement OI“ 

Threshold Signature Scheme with Proxy 

ZHoU Ying-ying.ZHANG Jian-zhong 

(College of Mathematics and Information Science,Shaanxi Normal University,Xi’an 710062,China) 

[Abstract]This paper presents a security analysis of a threshold signature scheme with proxy.It finds that the scheme can not meet the strong unforgeability because of the group private—key setting incorrectly.To overcome the original scheme’s weaknesses,this paper proposes an improved 

scheme.The new scheme can resist internal attack and external attack by increasing the application of the hash function in the group private—key 

setting and changing the part of signature form.The security analysis proves that the improvement scheme is secure. [Key words]proxy signature;threshold signature with proxy;strong unforgeability;forgery attack 

D0I:10.3969/j.issn.1000—3428.2012.01.035 

l概述 

近年来,随着数字签名技术的迅猛发展,针对不同应用 

环境的具有特殊性质的数字签名方案受到了人们的广泛关 

注。文献[1】首次提出代理签名这一概念,将门限的思想引入 到代理签名方案中 J,实现了代理签名方案和门限签名方案 

的完美结合,既保留了代理签名方案的特性,又具备门限的 

良好性质。文献[3】首次提出了门限代理签名这一概念。目前。 

已有许多种门限代理签名方案被提出 J。但是,在日常生活 

中还存在一种情况是代理签名和门限代理签名方案所不能解 决的。而有代理的门限签名方案就可以解决这些问题” l。在 

实际生活中这种方案有很高的实用性,因此,有代理的门限 

签名方案有广阔的应用和研究空间。 

文献[8]提出了一种有代理的门限签名方案,但是该方案 

不能满足强不可伪造性。原始签名人可以假冒他的代理人生 

成合法的代理签名或者外部攻击者还可能伪造出对原始签名 人不利的签名,从而原方案中提到的问题不能被有效地解决。 

本文针对原方案的不足之处提出了改进措施,提出一种新的 

有代理门限的签名方案。 

2原门限签名方案 

2.1系统参数 : P、q是2个大素数,满足P:2q+l,g为GF(p)的生成 

元,公布P、q、g。群G的私钥为XG∈z:,( ,P一1)=1,相 

应的公钥为Y。=g modP。H.、H 是2个至少为128 bit的 

单向无碰撞的hash函数。群G产生代理授权证书w,其中包 

括所有原始签名者和所有代理签名者的身份标识、代理签名 

者代签的消息种类和代理期限等。 ( =1,2,…, )代表原始 

签名者,Q ( =1,2,…, )是其对应的代理签名人。 2.2群私钥的分享阶段 可信中心选择GF(q) 中的一个非零向量口=( ,a --,a,) 

及GF(p)上的txn阶 一型秘密分享矩阵A=(A1, ,…, ), 

即A的任意t列线性无关,任意t一1列不能线性表示出口。 r I , 1 从u( )={( l, 2,…, f)l( , 2,…, )口=∑Sk =XG modq}中随 L l k=l J 机选择一个t维向量( , ,…, )∈GF(q) ,计算(v。,v:,…, 

vn)=(bj,b2,…, )A,发给 的签名秘钥为v modq 

( =1,2,…,,z), ,=g modP,公开口、 ,。每一个成员 

可以通过 =g modP是否成立来验证自己收到的签名秘钥 

是否有效。 选择“,,wj∈ Z ,其满足“,wj=lmodq,计算 

v,_ttjv,modq及 g modP,把(v:, )发给他的代理人 

Q,,把( ,w,)发给群签名服务机构SC。Q,可以通过检验 

V,_g modP是否成立来验证自己收到的代理签名秘钥的有 

效性。 

2.3签名生成阶段 不妨设 , ,…, .,Q,. Q,. …,Q,参与消息m的签名,其 

中, ( =1,2,…,t )是所有参加签名过程的原始签名人, 

基金项目:国家自然科学基金资助项目(105711l3);陕西省自然科学 

基金资助项目(2009JM8002);陕西省教育厅科学研究计划基金资助 项目(2010JK829);中央高校基本科研业务费专项基金资助项目(GK 

201002041) 作者筒介:周莹莹(1987一),女,硕士研究生,主研方向:密码学; 

张建中,教授、博士 收稿日期:2011-07-07 E-mail:jzzhang@snnu.edu.c

n 第38卷第1期 周莹莹,张建中:一种有代理门限签名方案的密码分析与改进 

Qj( =t。十1,t.+2,…,f)是所有参加签名过程的代理签名人。 

(1) ( =1,2,…,t1)选择 ,∈ Z:,计算 =g roodP, 

将0在公告牌上公布。Q,( =t。+1,t。十2,…,f)选择k,∈ Z;, 

计算 =g mod/2,将rj在公告牌上公布。 

(2)群签名服务机构Sc先求出(c,,c:,…, )∈GF(q) ,满 

足( , ,…,AO(cI,C ,…, ) =a。当1≤J≤ l时,把d,:C,发 

给 ;当t。≤ ≤t时,计算d,=CjWj,把d,发给Q,。 

(3)P,(1≤ ≤ )计算R=n rj0 modP, ,=(v,d,日l(m)一 j=l kjs)H:<mllwllR);然后把 发给群签名服务机构SC。Qj 

(tl≤ ≤t)计算R=H0。modP,且 ,=(V: fHl( )一 ,r『) j=l H,(mllwllR);把 发给群签名服务机构sc。 

(4)群签名服务机构SC收到t个成员的部分签名 后, 

计算R=II 。modp,S=∑ modq,则群签名服务机构sC j=l 』=l 生成了对消息m的群签名(尺, )。 

2.4签名验证阶段 

签名接收者通过检验gSR mui r :)’ 是否成立 

来验证群签名的有效性。若等式成立,说明(尺, )是一个有 

效的签名。 

3原方案的安全性分析 

原方案不满足强不可伪造性,包括两方面的内容:无法 

抵抗外部攻击者的伪造攻击;原始签名人可伪造代理签名。 

3.1外部攻击者的伪造攻击 因为签名的接收者在签名的验证阶段通过检验式子: 

g 尺 州 =), Ⅲ ㈣ 是否成立来验证最终签名的有效 

性。因此,若攻击者拥有一个对消息m的有效的群签名(R, ) 

则攻击者可以对任意的消息m 伪造一个合法的签名。执行的 操作步骤如下:对任意的消息m ,将其解析成比特串,再求 

出H (m ),可以找到常数z 满足日 ( )= H, ),令R =R , 

再求出和H (m 'wl [R ),可以找到常数f1满足和H (m,llw )= 

l:H (ml[w[IR)。如果令S =flf1l S,则( ,R )就是一个对消息 

m 的伪造签名。这是因为: g 2‘ =g 66SR1112Hz(m w] l =(g RH ̄(m…[MIR = 

(v HI( ) z( ’) - =v I(m) 2 = 

), -‘椰z‘ 

从而攻击者便成功地伪造了一个对消息m 的合法签名 

( ,R )。 

3.2原始签名人的伪造攻击 因为在群私钥的分享阶段,原始签名人Jp|选择“ , 

W,∈ ,满足I,tjW =Iroodq。并计算 = V roodq,再把 

(v ,y )发给他的代理人Q,。在签名的生成阶段,Q,计算 

=(V:d,H,(m)-k,0)H: llw ),生成部分代理签名,用到 

的私钥v:是他的原始签名人所知道的。所以,原始签名人可 

以伪造出代理签名。 

4改进后的方案 

针对上述安全性问题给出具体的改进措施。改进后的方 

案中与原方案相同的地方将不做叙述,仅叙述与原方案不同 

的地方。 4.1系统参数 系统参数的设置同原方案。 

4.2群私钥的分享阶段 原始签名人将自己和其代理签名人的份信息发送给可信 

中心,可信中心选择“,,w,∈ ,满足UjWj:1modq,再计 

算h,=Wjr ,HJ=g roodp, =ttiV ,Hj=g modp,然 

后可信中心将(^ ,H,)发送给每一个成员JD『,将(^:, :)发送 

给Q ,将(“ ,W )发送给群签名服务机构sc,P,选择 

∈ ,计算’ =g modp,叩,:H2(wll ̄I1日 ),Aj=( + 

,77,)mod口,然后将(∥,,Aj)发送给他的代理签名人Q,。Q, 

收到原始签名人发送给他的数据后,再通过式子g = 

日, modP是否成立来验证代理授权的有效性。 

4.3签名的生成阶段 本节中 ( :l,2,…,t.)代表所有参加签名过程的原始签 

名人,Q,(』:t +1,t +2,…,f)是所有参加签名过程的代理签名 

人。具体签名过程如下: 

(1)、(2)同2.3节的(1)、(2)。 

(3) 计算R=Fl rj。modP,并且s,=( d,日 (m)一 0) 

(ml[w[IR)+hj;这里J=1,2,…,t ,再 发送给群签名服务 

机构sc。 计算R=兀 。modp, ,=( : H。 )一k 0) 

日2 I )+^j ;这里 =f。+l,‘十2,…,t,再将 ,发送给群 

签名服务机构SC。 (4)群签名服务机构sc收到t个成员的部分签名 后, 

计算R=兀 。modP,S= ,modq,则群签名服务机构sc ,=l J=】 生成了对消息m的群签名(R, )。 

合集下载

一个基于身份的前向安全代理签名的安全分析与改进

一个基于身份的前向安全代理签名的安全分析与改进

一个基于身份的前向安全代理签名的安全分析与改进

陈宁宇;楼俊刚

【摘 要】对张等基于双线性对运算提出的一个基于身份的前向安全代理签名方案进行安全性分析,指出在签名过程中密钥更新的线性设计保证不了前向安全,设计的签名方案不具有前向安全性.另外,不诚实的PKG能冒充原始签名人或代理签名人进行代理签名.对张签名方案进行改进,克服了张签名方案中的安全性缺陷.改进后的方案具有很好的前向安全性、防伪造能力、强不可否认性、强可识别性等.

【期刊名称】《计算机应用与软件》

【年(卷),期】2014(031)008

【总页数】3页(P295-297)

【关键词】数字签名;密码分析;代理签名;前向安全;身份;安全性

【作 者】陈宁宇;楼俊刚

【作者单位】湖州师范学院信息与工程学院 浙江湖州313000;湖州师范学院信息与工程学院 浙江湖州313000

【正文语种】中 文

【中图分类】TP309

文献[1]的发表标志着信息安全技术走向一个新的转折点。与此同时,数字签名技术也应运而生并得到迅速发展。除了普通的数字签名技术之外,由于各种特殊应用背景的需要,一些特殊的数字签名方案也被提出,如:盲签名、代理签名、群签名、指定验证人的签名等等。这些数字签名方案大都是基于离散对数问题或椭圆曲线问题等算法的。

代理签名方案由Mambo在1996最早提出[2]。在代理签名方案中,原始签名人由于一些特殊原因自己不能亲自签名,便将签名权赋给某个指定的代理人,由代理人完成签名。之后,一些学者相继提出了各种代理签名及特殊的代理签名方案[3-6]。基于身份的公钥密码学则由Shamir于1984年首次提出[7],在此密码学中,认为公钥数据可以直接用用户的一些身份信息,如身份证、电话号码、电子邮件等等。前向安全的概念则由R.Anderson在1997年首次提出[8],为的是防止签名密钥泄露而产生严重后果。在前向安全的签名方案中,把整个签名时间周期进行划分,不同的时间段签名者使用不同的签名密钥来进行签名,而签名验证的公钥不变。

一种安全的门限盲签名方案

一种安全的门限盲签名方案

计算机系统应用 http://www.c-s-a.org.cn 2012年第2l卷第5期 

一种安全的门限盲签名方案① 

胡建军 

(甘肃联合大学电子信息工程学院,兰州7300o0) 

摘要:门限签名在电子签名中有着广泛的应用,针对客户端运行能力的不足,结合双线性映射、门限身份、 门限盲签名,提出了一种高效安全的门限签名方案。分析表明,方案易于实现,系统的安全性更高,能够满足 

电子门限签名的需求。 

关键词:f-j限签名:门限身份:盲因子;双线性映射 

Security Signature Scheme of Threshold and Blindness 

HU Jian-Jun 

(College ofElectric and Information Engineering,Gansu Lianhe University,Lanzhou 730000,Chin) 

Abstract:The threshold signature is popular in electronic signature.This paper presents an efficient secure threshold signature scheme on threshold,which USeS bilinear paring,threshold identity,and threshold blinding signature to solve 

deficiency about client performance.Analysis shows that the scheme is easy to realize and the safety ofsystem is high. The scheme can satisfythedemandofelectronic signature. 

Key words:threshold signature;threshold identity;blindness gene;bilinear mapping 

Huang-Zhang门限签名方案的密码学分析

Huang-Zhang门限签名方案的密码学分析

Huang-Zhang门限签名方案的密码学分析 谢 琪 (杭州师范学院信息工程学院,杭州310036) E—mail:qixie@hztc.edu.cn 摘要基于离散对数和二次剩余,Huang—Zhang(2005)提出了一种安全有效的门限签名方案。文章提出了两种攻击方 法,指出他们的门限签名方案是不安全的,任何人都可以伪造门限签名。设计安全有效的门限签名方案依然是需要进一 步研究的问题。 关键词 密码学 门限签名 离散对数二次剩余 文章编号1002—8331一(2006)26—0103—02 文献标识码A 中图分类号TP309 Cryptanalysis of Huang-Zhang Threshold Signature Scheme XIE Qi (School of Information and Engineering,Hangzhou Teachers College,Hangzhou 3 1 0036) Abstract:Based on discrete logarithm and quadratic residue,Huang-Zhang(2005)proposed a secure and efficient threshold signature scheme.Two attacks on Huang-Zhang’s scheme are proposed to show that their scheme is insecure. anyone can forge a valid threshold signature.How to design a secure and efficient threshold signature scheme still need to be further researched. Keywords:cryptography,threshold signature,discrete logarithm,quadratic residue 1 引言 (t,n)门限签名于1991年首次由Desmedt—Frankel[ 】提出. 它是任意t或更多个成员合作生成代表群的有效签名的体制。 它具有以下特点:只有群中的成员才可以生成有效的签名.非 群体成员无法伪造有效的签名;签名的成员少于门限值时无法 生成有效的签名;任何小组成员不能假冒其它小组成员生成有 效的签名;签名的验证者只需用群公钥验证签名的正确性,但 不知道该签名是由哪些成员产生的;一旦事后发生纠纷,可以 追查出签名者的身份 自从(t,n)门限群签名被提出以来。门限数字签名得到了 广泛的研究,提出了各种各样的(t.n)门限群签名方案。然而, 由于大部分方案中群成员的密钥都采用多项式插值秘密分享 技术,任何t个及其以上成员的合谋可以获得群密钥,导致这 些(t,n)门限签名方案都无法抵抗合谋攻击。而要抵抗合谋攻 击,则往往使得方案比较复杂。如Xie—yu[21提出的基于分组秘 密共享的门限签名方案等。 2005年,Huang—Zhang[31基于离散对数和二次剩余提出了 一种安全有效的门限签名方案,本文对文献【3】提出的方案进行 了安全性分析,指出了他们的方案无法抵抗伪造攻击。本文的 组织如下:第2节介绍了文献【3】的方案,第3节给出了两种伪 造攻击。第4节是结论。 2.1 系统建立阶段 IDC选取两个大素数P和q,满足ql(p一1),q阶生成元g∈ ;^(・)是一个安全的单向hash函数;再选定£一1次多项式r t—l ( )= asx mod q,计算群公钥y= mod P。 i=0 每个成员 ( l,2,…,n)任选f ∈【1,q-ll,计算 mod P, 然后保密Z ,把X 秘密地发送给IDC。 IDC任选 ∈【1,q-1】,计算id = mod P(满足id 两两不 u/ 同),y =g mod P,M =( — ))rood q,然后IDC把{ ,y ,Ui1发 送给成员 ,其中 为成员 的身份代码,y 和U 分别为成员 的公钥和私钥,IDC公开{ (・),P,q,g,Y1, 保密。 2.2签名与验证阶段 不妨设t个成员 (i=1,2,…,t)想对消息m生成门限签 名,则他们执行下列步骤: !! 每个成员 任选 ∈【1,q一1】,计算r m。d p, m。d p,其中 =兀 m。d q,然后 把{ d ,y , ,5l】发 【:1 ≠i t(t—t(t 送给DC。 DC收到£个成员 {id ,yc'r 1后,验证( d )h 1=, ‘ m。d p 2 文献[3]的方案简介 是否成立,如果成立。则计算: 和签喜 方 中,需要一个可信的身份代码分配中心mc 尺:ri 。d,s:ri m。,,):ri d 。d,):riDC 11 m P 1 m P g(x 11 和签名合成者 。 - 0d , -m0dp,』 0d , )= 1 l i:l l 基金项目:浙江省自然科学基金资助项目(编号:Y105067);浙江省教育厅科技计划资助项目(编号:0561XP49) 作者简介:谢琪(1968一).男,博士,副教授,研究领域:密码学与信息安全。 计算机工程与应用20o6.26 103

前向安全无证书代理盲签名方案的分析与改进

前向安全无证书代理盲签名方案的分析与改进

前向安全无证书代理盲签名方案的分析与改进

何滨;杜伟章

【摘 要】通过对魏俊懿等人提出的一种前向安全的无证书代理盲签名方案进行安全性分析,发现该方案不能抵抗原始签名人的伪造攻击、不具有盲性。针对上述问题,提出一种改进的方案。通过对代理密钥生成过程以及盲签名过程的改进,克服了原方案存在的安全缺陷。利用将单向散列链嵌入签名的方法,保证了改进的方案具有后向安全性。而且,密钥生成中心与用户之间不需要建立可信的安全通道,节省了额外的开销。安全分析表明,改进的方案满足前向安全无证书代理盲签名方案的安全要求。%Through the security analysis of a forward secure

certificateless proxy blind signature scheme proposed by Wei Junyi et al., it

is found that the scheme does not resist the original signer’s forgery

attack and does not satisfy the blindness. To address the above problems,

an improved scheme is presented. The improved scheme overcomes the

security drawbacks existing in the original scheme by improving the proxy

key generation process and the blind signature process. The improved

scheme also satisfies the backward security by embedding the one-way

hash chain in the signature. Furthermore, there is no need to set up a

对一种高效部分盲签名方案的密码学分析及改进

对一种高效部分盲签名方案的密码学分析及改进

第30卷第1期 2010年1月 云南师范大学学报 Journal of Yunnan Normal University V01.30 No.1 Jan.2010 

对一种高效部分盲签名方案的密码学分析及改进 

农 强, 郝艳华, 黄茹芬 

(漳州师范学院计算机科学与工程系,福建漳州363000) 

摘要:对最近利用椭圆曲线上的双线性对提出的一种基于身份的部分盲签名方案进行了密码学分 

析,指出该方案无法满足盲性,盲签名人可以将自己在签名协议中的签名和签名的消息联系起来从而跟 踪消息的拥有者,并给出了攻击方法。针对此方案的缺陷,提出了改进的方案,并证明改进后的方案是 安全的,可抵抗签名人的恶意追踪。 

关键词:基于身份;部分盲签名;盲性;双线性对 

中图分类号:TP309 文献标识码: A 文章编号: 1007—9793(2010)01—0032—04 

作为一种特殊的数字签名,部分盲签名¨ 能确保被签消息对签名者的隐秘性,又能阻止消息提供 

者提供非法消息而滥用签名,因而在电子商务领域具有非常重要的应用价值。最近,结合椭圆曲线上的 

双线性对和基于身份的公钥密码体制,Chow等人 首次提出了一个基于身份的部分盲签名方案,并在 

随机预言机模型下证明了其安全性。随后,张学军等人 在Chow等人方案的基础上,提出了一个改进 

的方案。但在2008年,闫东升在文献 中指出张学军等人的方案是不安全的,原因是攻击者能在不被 

察觉的情况下篡改事先协商好的嵌入在部分盲签名中的公共信息,然后嵌入一个用户指定的信息(未 

与签名者协商的、有利于用户的信息),从而得到该信息的部分盲签名。随后,闰东升对张学军等人的 

方案进行了改进,并声称在CDH困难问题假设下,新方案能够满足部分盲签名的各种安全性要求。遗 

憾的是,经过分析发现,该签名方案实际上仍然不能达到预期的安全性,因为无法满足亡|陛。具体来说, 

盲签名人在签名时和签名后都能将自己在签名协议中的签名和签名的消息联系起来从而跟踪消息的拥 

基于SM2的代理保护代理签名的设计与实现

基于SM2的代理保护代理签名的设计与实现

基于SM2的代理保护代理签名的设计与实现

郭青霄;张大伟;常亮;刘晓东;宋靖文

【期刊名称】《网络与信息安全学报》

【年(卷),期】2017(003)009

【摘 要】基于国产密码算法SM2数字签名标准,设计了一种代理保护代理签名方案.通过对代理授权机制的设计,实现了对代理签名者的保护;通过对SM2数字签名算法的改进,实现了代理者代表原始签名者的代理签名;安全分析表明,设计的算法具有可验证性、可识别性、可区分性、不可否认性和强不可伪造性.最后,利用C语言及Polarssl库对该方案进行了实现,并与SM2数字签名进行了性能比较.分析表明,该算法在性能上具有较好的可用性.

【总页数】8页(P47-54)

【作 者】郭青霄;张大伟;常亮;刘晓东;宋靖文

【作者单位】北京交通大学计算机与信息技术学院,北京100044;北京交通大学计算机与信息技术学院,北京100044;桂林电子科技大学广西可信软件重点实验室,广西桂林541004;山东大学网络信息安全研究所,山东济南250000;北京交通大学计算机与信息技术学院,北京100044

【正文语种】中 文

【中图分类】TP391.1

【相关文献】 1.基于门限代理签名的在线答辩系统的设计与实现 [J], 李凤英;高志军;张际平

2.一种基于多项式的代理保护代理签名体制研究 [J], 印晓天

3.PS-PPF:一个基于代理签名簇的VANETs隐私保护框架 [J], 杨涛;万纯;胡建斌;陈钟

4.基于SM2的代理保护代理签名的设计与实现 [J], 郭青霄;张大伟;常亮;刘晓东;宋靖文;

5.一种改进的基于SM2的代理签名方案 [J], 宋靖文;张大伟;孟吴同;高凡;刘晓东

因版权原因,仅展示原文概要,查看原文内容请购买

基于一种改进椭圆曲线签名算法的门限签名方案

・研究开发・・・・・・ 电脑知识与技术 

基于一种改进椭圆曲线签名算法的门限签名方案 

彭庆军’。甘靖 

(1.湖南理工学院数学系,湖南岳阳414006;2.湖南理工学院计算机系,湖南岳阳414006) 

摘要:EC—DSA需要计算有限域上的逆元,而求逆元的运算复杂而费时,且在该方案中密钥分割和合成都是很困难的,所以不能直 

接运用于门限签名。本文在一种改进的椭圆曲线数字签名算法的基础上,采用Shamir门限秘密共享技术,构造了一个基于椭圆曲线的(t, 

n)门限数字签名方案,并分析了它的安全性。该方案具有鲁棒性、通信代价更小、执行效率更高等特点。 

关键词:数字签名;椭圆曲线;门限签名:安全性 

中图分类号:TN918 文献标识码:A 文章编号:1009—3044(2006)17-0162-02 A Threshold Signature Scheme Based on an Improved Elliptic Curve Digital Signature Algorithm 

PENG Qing_jun1,GAN Jing; 

(1.Department of Mathematics,Hunan Institute of Science&technology,Yueyang 414006,China;2.Department of Computer,Hunan Institute of 

Science&technology,Yueyang 414006.China) Abstraet:EC—DSA needs for calcdating inverse in the finite field,which is complex and time—consuming.what S more,it is di伍cult tO split and synthetic key in this scheme.So we can not direcay apply it tO threshold signature.Using Shamir threshold secret sharing technique,a 

基于身份的门限代理盲签名方案

第36卷 

VoL36 第2O期 

No.2o 计算机工程 

Computer Engineering 2010年1O月 

0ctober 2010 

・安全技术・ 文章编号:10oI卜_3428(2010)2o—0157_一J2 文献标识码:A 中图分类号:TP309 

基于身份的门限代理盲签名方案 

庄晨婕 

(杭州师范大学理学院,杭州3 10036) 

摘要:目前基于身份、门限代理签名和盲签名有机结合的研究不多,基于此,利用椭圆曲线上的双线性映射理论和秘密共享门限签名技 

术,提出一种基于身份的门限代理盲签名方案。该方案解决了代理签名权力过于集中的问题,同时通过盲签名实现了签名的匿名性。理论 分析表明,该方案易于实现且安全性高,适合在实际中应用。 关健诃:基于身份;门限签名;代理签名;盲签名 

ID-based Threshold Proxy Blind Signature Scheme 

ZHUANG Chen-jie 

fSchool of Science,Hangzhou Normal University,Hangzhou 3 1 0036,China) 

[Abstract!The researches on combination of identity,threshold proxy signature and blind signature are rare presently.This paper proposes an ID—based threshold proxy blind signature scheme by combining proxy signatures,threshold signatures,blind signatures and using bilinear pairing OI1 

elliptic CUrVe.It solves the problem that potency is too centralized in proxy signature,and realizes the anonymity by blind signture Analysis shows 

新的无证书的门限代理签名方案

新的无证书的门限代理签名方案

马陵勇;廉玉忠

【摘 要】Threshold proxy signature is a signature scheme which puts proxy

signature and threshold signa-ture together.It has advantages of division

of proxy powers and distributing the proxy key.Certificateless pub-lic key

cryptography effectively solves the inherent key escrow problem in

identity-based public key cryptog-raphy while keeps its certificate free

property.This paper proposes a new certificateless threshold proxy signa-ture scheme putting the certificatless signature scheme and threshold

proxy together.It is safe and efficient.%门限代理签名是代理签名与门限签名结合产生的签名体制,具有分配代理签名权力和分散代理密钥的优点。无证书密码体制既保持基于身份的密码体制不需要使用公钥证书的优点,又较好解决基于身份公钥体制所固有的密钥托管问题。文章将无证书签名方案和门限代理签名方案结合,提出一个新的无证书门限代理签名方案,新方案具有安全、高效的特性。

【期刊名称】《淮北师范大学学报(自然科学版)》

【年(卷),期】2014(000)001

【总页数】4页(P21-24)

【关键词】无证书密码系统;双线性对;计算Diffie-Hellman问题;代理签名;门限代理签名;拉格朗日插值公式

一种高效的基于身份的代理盲签名方案的分析与改进

2010年第1期 漳州师范学院学搬(自然科学版) (总第67期) Journal of Zhangzhou Normal University(Nat.Sci.) No.1.2010年 GeneraI No.67 

文章编号:1008—7826(2010)01-0049—05 

一种高效的基于身份的代理盲签名方案的分析与改进 

陈江山 

(漳州师范学院数学与信息科学系,福建漳州363000) 摘要:在代理签名中,原始签名人可以将数字签名的权力委托给代理签名人;而在盲签名方案中,签名者 不能看到被签的消息的内容,签名被拥有者公布后,签名者不能追踪签名.针对陈玲玲等提出基于身份的代理盲 签名方案进行分析,指出其代理密钥的生成时不安全的且签名是可追踪的,并提出了一个改进的方案.改进后的 方案克服了原有的不安全,且效率更高. 关键词:基于身份;代理签名;盲签名;代理盲签名;双线性映射;离散对数问题 中图分类号:TP309 文献标识码: A 

Security Analysis and Improvement of Efficient ID—based Proxy Blind 

Signature Scheme 

CIIEN Jiang-shan 

(Department of Mathematics and Information Science,Zhangzhou Normal University,Zhangzhou,Fujian 363000,China) Abstract:Proxy signature,allows that an original signer can delegate his signing authority to a proxy signer. In blind signature scheme,a signing messages are unknown to the signe ̄which makes the blind signature and the identity of the requester cannot be traced.By analyzing the ID—based proxy blind signature proposed by Chen Ling-ling et a1..We point out that the proxy key in their scheme is insecure.And the signature can be traced.An improved scheme is proposed which overcomes the disadvantages of original scheme,and our new scheme is more efficient than their scheme. Key words:ID-based;proxy signature;blind signature;proxy blind signature;bilinear pairings;discrete logarithm problem 

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档