门限属性数字签名方案发展.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
门限属性数字签名方案发展.doc

门限属性数字签名方案发展   摘 要 数字签名技术由单纯地实现对用户身份和信息真实性的验证发展到某些特定环境中具有某种特殊功能的数字签名技术,如代理签名、群签名、环签名、盲签名、门限签名、多重签名等等,极大地扩充了数字签名技术的应用领域。本文对门限数字签名方案发展进行了综述。   关键词 ABE 门限 数字签名   2005年,Sahai和Waters首次提出了基于模糊身份的加密方案,通过引入属性的概念形成了基于属性的加密(Attribute-Based Encryption,简称ABE)体制。在这种加密体制中,用户的身份信息不再是简单的单个信息,而是由用户的多个生物属性的集合来标示。基于属性的加密体制实现了“一对多”的通信模式,即多个满足某个特定访问结构或者具有一定属性集的用户都可以对密文进行解密;同时该加密体制还可以实现对解密者身份信息的可匿名性,即加密者只要在掌握解密者一系列的描述属性的基础上通过定义访问结构就可以对消息进行加密,而不需要知道解密者详细的身份信息。因此,基于属性的加密体制提供了一种更为灵活的访问控制策略,得到了密码学研究者的广泛关注和深入研究。2006年,Goyal等人明确地提出了基于属性的加密方案,给出了密钥策略的基于属性的加密(key-policy ABE)的形式化安全定义,并使用访问树的形式构造了普通和全域模型下的两种加密方案。2007年,Bethencourt、Sahai和Waters提出了一种基于属性的加密方案,在该加密方案使用了一种密文策略,即将加密的消息与访问控制结构相联系,使得只有满足此访问结构的用户才可以对密文进行解密。之后,Ostrovsky等人提出了支持非单调的访问结构的ABE方案;Cheung和Newport提出了不使用线性秘密共享的ABE方案;Zhou等人提出了一个应用于广播群组密钥管理的ABE方案等等。   随着对ABE方案的深入研究与分析,密码学研究者将基于属性的加密体制的思想渐渐地应用于数字签名技术领域,形成了基于属性的签名体制。在这种签名体制中,签名者具有一组特定的签名属性集或者满足某种特定的访问结构T。在对消息进行签名时,签名者将满足T的属性子集和T一起发送给密钥生成中心PKG,PKG生成与T相关联的私钥信息并通过秘密通道发送给签名者;签名者利用自己的私钥信息对消息进行签名并将其发送给验证者;验证者在对签名进行验证时,只能验证这个签名是由满足某个签名属性集或访问结构T的用户所签署的,但是不知道实际签名者的真实身份。基于属性的签名体制实现了对签名者身份的可匿名性,同时通过细粒度的划分用户身份的特征提供了一种直观且灵活的数字签名机制,因此,基于属性的签名体制的研究受到了广大密码学研究者的青睐,成为当前数字签名技术研究的热点之一。2008年,Yang等人提出了基于模糊身份的数字签名方案,方案借鉴了Sahai和Waters提出的基于模糊身份的加密思想,将签名者的生物属性直接作为身份信息应用于基于身份的签名方案中,开创了基于属性的数字签名体制的先河。2008年,Khader提出了基于属性的群签名方案,其中使用了访问控制树结构,并实现了对群中用户的可撤销性和对属性的可删除性。2009年,张玲艳在文献中通过借鉴基于属性的加密思想对基于属性的数字签名进行了分类。其中,按照私钥和访问结构的关系,将基于属性的数字签名分为基于属性私钥策略的数字签名和基于属性公开参数策略的数字签名;按照系统初始化时属性空间是否确定将基于属性的数字签名分为确定域下基于属性的数字签名和全域下基于属性的数字签名。之后,Emura等人提出了一种动态的基于属性的群签名方案,其中使用了访问树和哑属性,并且签名算法的计算量与签名者属性的个数无关,大大提高了签名的运算效率。Li等人提出的基于属性的签名方案将多个属性分量的签名数据聚合到一起,大大减少了签名数据的长度。   基于属性的签名方案将签名者的属性作为身份信息应用于基于身份的签名方案中,实现了对签名者身份信息的可匿名性,但同时签名者也可以利用这一特性滥用签名。针对这一问题,Escala等人提出了可由密钥生成中心追踪签名者身份的基于属性的签名方案。在该方案的签名过程中,对于每一个合法的签名,密钥生成中心PKG对应生成一个追踪密钥。在需要确定实际签名者身份的情况下,PKG可以通过追踪密钥确定签名者的真实身份;同时,任何不知道追踪密钥的验证者无法确定多个使用相同属性集或访问结构的签名是否是由同一签名者所签署的。在一些不需要完全匿名的情况下,可追踪身份的属性签名方案具有广泛应用前景。   门限签名体制的思想是由Desmedt在1987年首次提出的,它是数字签名体制与门限秘密共享体制相结合的产物。在一个(t,n)门限签名方案中,签名私钥被分成了n个子密钥,这些

您可能关注的文档

文档评论(0)

yingzhiguo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5243141323000000

1亿VIP精品文档

相关文档