- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
选定聚合者的聚合签名方案.doc
选定聚合者的聚合签名方案
摘 要: 针对如何降低聚合签名的通信开销并同时提高计算效率的问题,提出一个新的聚合者在每次签名前选定的聚合签名方案。系统可以选择任意用户为聚合者发起签名协议,该方案具有无证书的特点,且聚合后的签名长度固定,与签名用户的数量增减无关,能够快速地实现用户组成员的动态变化。证明了方案在随机预言模型下的安全性,并分析了方案的计算效率。
关键词: 选定聚合者; 常数长度; 无证书签名; 随机预言模型
中图分类号: TN915.08?34; TP409.2 文献标识码: A 文章编号: 1004?373X(2016)15?0058?04
Abstract: In order to reduce the communication overhead of aggregate signature and improve the computation efficiency, a new aggregate signature scheme is proposed, which is designated before each signature of the aggregator. The system can select the arbitrary user to initiate the signature protocol for the aggregator. The scheme has the certificateless characteristic. The aggregated signature length is constant, and is independent of the quantity of signature users. The scheme can realize the dynamic changes of the users group members. The security of the scheme was proved under the random oracle model. The computation efficiency of the scheme is analyzed.
Keywords: designated aggregator; constant length; certificateless signature; random oracle model
0 引 言
Al?Riyami等人在2003年的亚密会上介绍了无证书密码概念[1],该密码机制既避免了公钥证书管理及验证问题,又很好地解决了密钥托管问题,成为近期研究的一个热点。为提高数字签名的效率,Boneh等人提出了能有效压缩签名长度的聚合签名[2]。在一个聚合签名方案中,一个验证者仅需进行一次验证就能确定多个签名是否全部合法。因此,聚合签名能够缩短签名的长度,减少签名验证的计算时间和降低签名方案的通信开销。
文献[2]在BLS签名的基础上构建了第一个聚合签名方案后,许多新的聚合签名方案[3?9]被提出。Lysyanskaya基于陷门置换假设构建了一个顺序聚合签名方案[9],各个签名者依次将自己的签名聚合到由它前面的签名者产生的聚合签名中,形成新的聚合签名。陈虎等人提出的无证书聚合签名方案在随机预言模型下是可证安全的[8],但其签名长度随签名人数的增加而线性增加。Cheng等人提出了基于身份的聚合签名方案[10],该方案仍然存在签名长度非常数长度的问题。文献[3,7]提出的聚合签名方案解决了这个问题,但是文献[3]要求所有的签名人员在每次签名前都要传输相关信息以确定一个状态信息,文献[7]要求所有签名者在签名时互相传输数据,因此这两种聚合签名方案是以增加通信开销为代价来实现签名长度的降低。
本文构造了一种新的选定聚合者的无证书聚合签名方案,在每次签名前系统预先选定一个聚合者,由聚合者发起签名协议。该方案既无需用户在签名前协商状态信息,也无需所有签名者互相传输数据,有效地降低了通信开销,同时保留了聚合后签名长度为常数长度的优点。在随机预言模型下对方案的安全性进行了形式化分析,证明了方案能够抵抗适应性选择消息和身份的存在性伪造攻击。
3.3 效率分析
从计算和通信代价两个方面考察方案的效率。用[L]表示群[G1]中元素的比特长度;BP表示双线性运算的时间;[H]表示杂凑函数计算的时间;[G1]中标量乘法的时间记为[M。]无证书聚合签名方案效率比较,如表1所示。
4 结 语
本文利用双线性映射构造了一种选定聚合者的聚合签名方案,系统可在每次签名前指定任意用户为聚合者,由指定的聚合者发起签名协议。该方
您可能关注的文档
最近下载
- 【课件】有理数的乘法法则+课时1+课件2025--2026学年人教版七年级数学上册.pptx VIP
- 县域慢病管理中心建设项目.pptx VIP
- 统编版小学语文六年级上册精品作文教学课件 第一单元 习作:变形记.ppt VIP
- 县域慢病管理中心建设.pptx VIP
- 慢病管理中心建设方案.pptx VIP
- 2025年法考客观题真题回忆版(含答案).docx VIP
- 2025年中职思想政治统编教材培训考试试题及答案.docx
- 仿生物电刺激基础知识-常用治疗方案-仿生物电刺激技术在女性不孕症的临床应用.pptx
- 某砖厂泡沫混凝土砌块项目可行性研究报告.doc VIP
- 法考客观题真题考点汇总.pdf VIP
文档评论(0)