- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
笫3O卷第6期 泰 山 学 院 学 报 Vo1.3O NO.6
2008年 11月 JOURNALOFTAISHAN UNIVERSITY NOV. 20o8
ACJT 群 签 名 改 进 方 案 的 密 码 堂-41分 析
王凤和 ,王春晓
(1.泰山学院 数学与系统科学学院,山东泰安 271021;2.山东建筑大学理学院,山东济南 250014)
[摘 要] 对一个ACJT群签名改进方案的安全性进行分析,指出了其中存在的安全漏洞,针对这一漏洞
给出了一种伪造攻击方法,利用这种攻击可使得一个 已经被撤销的群成员仍然可以通过作弊的手法生成群签
名,而验证者无法发现 .
[关键词] 攻击;成员撤销;ACJT群签名
[中图分类号] TP309 [文献标识码] A [文章编号] 1672—2590(2008)06—0045—03
l 引言
成员撤销是群签名的一个重要问题,因为群组的成员总是动态的,不仅会有新成员加入群组,而且
会有成员退出群组.近年来,密码工作者提出一些带有成员撤销功能的群签名方案 ¨-3J,然而这些群签
名的撤销效率较低,这些群签名的签名算法或验证算法线性的依赖群成员的个数或线性的依赖被撤销
成员的个数.因此,设计安全高效的群成员撤销算法一直是群签名领域研究的一个热点.然而,到目前尚
没有令人满意的方案.
2005年文献[1]基于著名的ACJT群签名[2]设计了一个新的群成员撤销算法,能够实现快速的成
员撤销.但是在签名过程中利用了两个零知识证明,因此他的签名算法和验证算法的计算量较大.注意
到文献[3]对[1]进行改进,使得签名算法中只含有一个零知识证明协议,从而大大提高了签名的效率.
然而,本文的工作说明文献 [3]中存在安全漏洞,利用这个漏洞一个已经被撤销的群成员仍然可以伪造
群签名而不会被验证者发现,从而使改进方案是不安全的.
2 改进方案的回顾
本节简要介绍改进算法.详细部分请参阅[6].
2.1 参数选择
参数 ,k,z。,△=[2 一2 ,2 +2 ],F=[2 一2 ,2 +2z]同文献 [6].成员加入过程和ACJT
群签名一致.于是群公钥Y=(凡,。,n。,Y,g,h),群成员的签名秘钥 。,成员证书[A,e].
2.2 签名
1)利用扩展的GCD算法计算n,b,使得 t/e+bE=1;
2)选择随机数 ∈{0,I ’,计算:
T1=A ·Y (modn), =g (modn), :gh (modn)
74= 。h (modn), =gebh~(modn), =
[收稿 日期]2008—09—16
[基金项 日]泰山学院科技项 目资助 (Y07—2一lO)
[作者简介] 风和(1979一),男,山东潍坊人,泰山学院数学与系统科学学院讲师
46 泰 山学 院学 报 第30卷
3)选择:rl∈{0,1} 2川 ,r2∈{0,1}c(A2+k),r3∈{0,1}e(rl 川 ,r4、r5、r6∈±{0,1} ,㈣‘
计算:
d1=T1 /a Y ,d2=g ,d3= /g ;
d4=gr|,d5:r3hq,d6=gr6^一r4
4)计算:
c=H(tlIgIlhl【yl】n。lIEI} II Il Il lI ll lId Ild lld,IId IldsIId Ilm),
s1=rl—c(e一2 ),s2=r2一c(;一2 )
S3 I3一cel ,4=i4一co),5 5一c0,6=16一cb
5)输出:(711, , , , , ,c,5l,s2,s3,s4,s5,s6).
2.3 验证
1)计算:
C:H(tllgIlhIIYlIo。llaIlEl
您可能关注的文档
最近下载
- 矿区1∶1万地质填图工作细则.pdf VIP
- 新能源场站宽频振荡就地监测控制方法及装置.pdf VIP
- 航空公司飞机失事应急预案演练脚本.docx VIP
- DLT 5210.1-2021 电力建设施工质量验收规程全套表格最新201至400页.docx VIP
- 巨量引擎2024卫浴行业白皮书.pptx
- 湖南郴电国际发展股份有限公司校园招聘模拟试题附带答案详解汇编.docx VIP
- 斯巴拓SBT904D2手持操作说明书(二通道232 485变送器).doc VIP
- 中国成人患者围手术期液体治疗临床实践指南(2025版)解读.pptx
- 15 铁路营业线工程施工安全专项处置预案.doc VIP
- 《小学二年级家长会》课件(五套).pptx
文档评论(0)