- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
V01.52
第52卷第5期 武汉大学学报(理学版) No.5
2006年10月 J.WuhanUniv.(Nat.Sei.Ed.)
文章编号:1671-8836(2006)05-0592-04
一种新的具有已知签名者的门限代理签名方案
王天银1,蔡晓秋1,张建中2
(1.洛阳师范学院数学科学学院,河南洛阳471022;
2.陕西师范大学数学与信息科学学院,陕西西安710062)
摘要:利用双线性对理论和可验证的秘密分享技术,提出了一种新的具有已知签名者的门限代理签名方案.
该方案通过在门限代理签名中引入实际参与签名的t个代理签名人的身份标志集合,解决了原有方案中门限代理
签名方案中不具备强可识别性的问题;并利用双线性对的优点,克服了同类方案中存在的不能抵抗联合攻击和原
始签名人伪造攻击等安全漏洞.结果表明:与同类方案相比,新方案的运算效率约提高20%,签名长度约缩短
25%.
关键词:双线性对;代理签名;门限代理签名;联合攻击
309
中图分类号:TP 文献标识码:A
的联合攻击、原始签名人伪造攻击等安全漏洞问题.
0 引 言
1 预备知识
1996年,Mambo、Usuda和Okamoto首先提出
了代理签名的概念[1],随着代理签名的发展,门限代
1.1双线性对
理签名受到了广泛关注.Zhang[2]和Kim[31等分别
令G。和G。分别为阶是素数q的加群和乘群,
提出了门限代理签名体制,更多的门限代理签名方
P为群G。的生成元,双线性对是指满足下列性质的
案随后被提出[4~63.然而,上述门限代理签名方案都
一个映射P:G。×G,一G。.
不知道具体是由那t个代理签名人参与了签名,即
①双线性:e(aP,bP7)一e(夕,p7)曲,对任意P,
不满足强可识别性.Sun提出了具有已知签名者的
有效不可否认门限代理签名方案[7],解决了这一问 P’∈G1和a,b∈Z口;
②非退化性:若对任意的P7∈G。,总有e(P,
题,但Hwang等[81指出Sun的方案不能抵抗联合
P7)=1,则P=0;
攻击,并给出了改进方案.Hsu和wu[91指出
Hwang等的方案仍然不能抵抗联合攻击,并给出了 ③可计算性:对任意P,P7∈G。,存在有效算法
7).
一个抵抗联合攻击的有效不可否认门限代理签名方 可以计算P(P,P
案.Teng等口妇指出在Hsu和Wu的方案中,原始签可以用超奇异椭圆曲线上的Weil对或经改造
名人独自可以生成有效的门限代理签名,并也给出 的Tate对来构造这样的双线性对,有关它的细节请
参阅文献[6,12,13].
了改进方案.文献[11]针对Teng等的方案,给出了
一种新的攻击方法,利用该攻击,原始签名人仍然可 1.2 门限体制
以独自生成有效门限代理签名.
本文提出了一种新的具有已知签名者的门限代
文档评论(0)