一种新具有已知签名者门限代理签名方案.pdfVIP

一种新具有已知签名者门限代理签名方案.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
V01.52 第52卷第5期 武汉大学学报(理学版) No.5 2006年10月 J.WuhanUniv.(Nat.Sei.Ed.) 文章编号:1671-8836(2006)05-0592-04 一种新的具有已知签名者的门限代理签名方案 王天银1,蔡晓秋1,张建中2 (1.洛阳师范学院数学科学学院,河南洛阳471022; 2.陕西师范大学数学与信息科学学院,陕西西安710062) 摘要:利用双线性对理论和可验证的秘密分享技术,提出了一种新的具有已知签名者的门限代理签名方案. 该方案通过在门限代理签名中引入实际参与签名的t个代理签名人的身份标志集合,解决了原有方案中门限代理 签名方案中不具备强可识别性的问题;并利用双线性对的优点,克服了同类方案中存在的不能抵抗联合攻击和原 始签名人伪造攻击等安全漏洞.结果表明:与同类方案相比,新方案的运算效率约提高20%,签名长度约缩短 25%. 关键词:双线性对;代理签名;门限代理签名;联合攻击 309 中图分类号:TP 文献标识码:A 的联合攻击、原始签名人伪造攻击等安全漏洞问题. 0 引 言 1 预备知识 1996年,Mambo、Usuda和Okamoto首先提出 了代理签名的概念[1],随着代理签名的发展,门限代 1.1双线性对 理签名受到了广泛关注.Zhang[2]和Kim[31等分别 令G。和G。分别为阶是素数q的加群和乘群, 提出了门限代理签名体制,更多的门限代理签名方 P为群G。的生成元,双线性对是指满足下列性质的 案随后被提出[4~63.然而,上述门限代理签名方案都 一个映射P:G。×G,一G。. 不知道具体是由那t个代理签名人参与了签名,即 ①双线性:e(aP,bP7)一e(夕,p7)曲,对任意P, 不满足强可识别性.Sun提出了具有已知签名者的 有效不可否认门限代理签名方案[7],解决了这一问 P’∈G1和a,b∈Z口; ②非退化性:若对任意的P7∈G。,总有e(P, 题,但Hwang等[81指出Sun的方案不能抵抗联合 P7)=1,则P=0; 攻击,并给出了改进方案.Hsu和wu[91指出 Hwang等的方案仍然不能抵抗联合攻击,并给出了 ③可计算性:对任意P,P7∈G。,存在有效算法 7). 一个抵抗联合攻击的有效不可否认门限代理签名方 可以计算P(P,P 案.Teng等口妇指出在Hsu和Wu的方案中,原始签可以用超奇异椭圆曲线上的Weil对或经改造 名人独自可以生成有效的门限代理签名,并也给出 的Tate对来构造这样的双线性对,有关它的细节请 参阅文献[6,12,13]. 了改进方案.文献[11]针对Teng等的方案,给出了 一种新的攻击方法,利用该攻击,原始签名人仍然可 1.2 门限体制 以独自生成有效门限代理签名. 本文提出了一种新的具有已知签名者的门限代

文档评论(0)

ww88866 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档