- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
711
中国科学E辑信息科学2004,34(6):711,-一720
基于双线性对的新型门限
代理签名方案木
钱海峰曹珍富 薛庆水
(上海交通大学计算机科学与工程系,上海200030)
摘要 基于GDH签名(短签名方案),首先提出了一类新型概率签名方案,并证
明了它的安全性.而后用所提出的概率签名方案构造了基于双线性对的新型门
限代理签名方案.还应用了Gap
配对或Tate配对来实现.提出的方案具有实现简单但安全性高的特点.迄今为
止,这个方案也是第一类用双线性对来构造的门限代理签名方案.最后给出了
新型门限代理签名方案的安全性分析和它的执行效率.
关键词 概率签名 门限代理签名 双线性对 VSS
数字签名是现代密码学的重要组成部分,目前人们已经提出了许多基于离
用双线性对攻击椭圆曲线密码以后,人们提出了许多基于GDH群的数字签名.
用。计算出盯=日(M)。作为签名,这里日是一个将任意字符串映到G\{1)的
即可(e是G上的双线性对).我们用这里的想法在不降低安全性的情况下提出了
一个新的方案,由于我们的方案可以对消息M重复签名得到不同的签名,因此
方案能避免由于攻击者获得若干签名对(尬,吼)后加以存储等产生的攻击.
2003—1
1-05收稿,2004—03—05收修改稿
等学校博士点基金(批准号:20020248024)资助项目
SCIENCEINCHINASer.EInformationSciences
712 中国科学E辑信息科学 第34卷
门限签名将签名权分散于一个签名团体,使得对消息的签名不能由事先决
定的若干人产生,每次都需一定数量以上的人共同参与.
止,代理签名共分3种:完全代理、部分代理和基于证书的代理.完全代理:代
理签名者与原始签名者有一样的私钥,也可以产生同原始签名者一样的签名.
因此,原始签名者必须对代理签名者签名的一切消息承担所有的责任.部分代
理[5]:原始签名者用他的私钥产生代理签名私钥,然后秘密发送给代理签名者.代
理签名者用原始签名者产生的代理签名私钥代表原始签名者对消息进行签名.
出于安全考虑,必须满足代理签名者不可能从原始签名者产生的代理私钥计算
出原始签名者的私钥的要求.基于证书的代理[6]:原始签名者发给代理签名者
一份授权证书,授权证书可以用来证明代理签名者的身份的合法性.若考虑原
始签名者能否产生同代理签名者一样的签名,代理签名又可以分成两类:代理
保护和非代理保护.
代理签名是代理签名的一种变形,门限代理签名的代理签名私钥由n个代理签
名者分享保存,只有t个或更多的代理签名者代表原始签名者运用各自的代理签
名私钥才能产生对消息的签名,少于t个则不可能.我们把能鉴别实际签名人的
门限代理签名叫作具有不可否认性的门限代理签名.下面我们将提出具有同样
性质的门限代理签名方案,并分析其安全性.
1背景与相关工作
首先,我们回顾一下双线性对的基本概念.符号同文献【8].
1.1双线性对
G2为满足下列性质的双线性对:
1.双线性性:苣(o
2.非退化性:若爸(P,P7)=1,VP7∈G1,则P=O.
3.可计算性:存在有效算法可以计算乏(P,P,),对所有P,P7∈G1.。
对.
在这样的群G1上,我们可以定义以下几个密码学问题:
n存在.
找出abP.
Pj
决策Diffie—Hellman(DDH)问题:给定四元组(P,n
SCIENCEIN Sciences
:。 CHINASer.EInformation
第6期 钱海峰等:基于双线性对的新型门限代理签名方案 71
文档评论(0)