基于双线性对代理盲签名方案.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于双线性对代理盲签名方案

基于双线性对代理盲签名方案   【 摘 要 】 代理盲签名在电子商务中CA、证书、电子现金、电子选票的签发等方面有着广泛的应用。本文基于双线性对提出了一种代理盲签名方案,通过安全性分析,该签名具有可验证性、盲性、不可否认性、不可伪造性、不可链接性和可区分性等特性。   【 关键词 】 代理盲签名;双线性对;方案;安全性   1 引言   数字签名是现代密码学的重要组成部分,1976年,Difile-Hellman首次提出公钥密码体制,在这之后,关于数字签名的各种算法层出不穷,使得数字签名技术得到了广泛应用。1982年,Chaum提出了基于RSA的盲签名方案,签名者在不知道被签消息内容的情况下对消息进行签名,该签名具有盲性和不可追踪性。1996年,Mambo等人又提出了代理签名的概念,即一个被指定的委托代理签名人可以代表原始签名人生成有效的代理签名。目前,关于代理签名研究比较多,如Zhang等提出了具有授权证书的部分代理签名和门限代理签名,Yi等提出了代理多重签名方案。2000年,Lin和Jan提出了代理盲签名方案,文献[6]提出了一个基于离散对数的代理盲签名方案,并把该方案平移至椭圆曲线上。Lal和Awasthi基于M-U-O代理签名方案提出了一种新代理盲签名方案,然而这些方案都不能抵抗伪造攻击,并且都不具有不可链接性。文献[8]提出了一个基于双线性对的代理盲签名方案,在该方案中,密钥认证中心也可以产生代理盲签名,因此要求密钥认证中心是绝对可信的,在实际中是不现实的,并且也不满足不可链接性。本文在文献[9]和文献[10]的基础上提出了一种基于双线性对的代理盲签名方案,方案具有盲性、不可链接性、不可伪造性等特性,满足代理盲签名方案的各项安全性要求。   2 预备知识   2.1 双线性对   令G1和G2分别是阶为大素数q的循环加法群和循环乘法群,P是G1的一个生成元,假设G1和G2中的离散对数都是困难问题。令e:G1×G1→G2为满足下列特性的双线性对:   (1)双线性:e(aP,bQ)=e(P,Q)ab=e(abP,Q)=e(P,abQ),其中P,Q∈G1;a,b∈Z*q。   (2)非退化性:存在P∈G1,其满足e(P,P)≠1。   (3)可计算性:任意取P,Q∈G1,存在有效算法计算e(P,Q)。   把满足上述特性的双线性映射叫做可容忍的双线性映射。可以用超椭圆曲线上的Weil对或经改造的Tate对来构造双线性对。   2.2 代理盲签名   代理盲签名通常具有几种特性。   (1)可验证性:原始签名人、委托代理签名人以及消息拥有者都可以验证代理盲签名。   (2)盲性:委托代理签名人虽然对消息签了名,但其并不知晓消息的具体内容。   (3)不可否认性:原始签名人授权给委托代理签名人其代理签名权后,委托代理签名人就可以代表原始签名人对消息进行代理盲签名。一旦委托代理人对消息进行代理盲签名后,无论是原始签名人还是委托代理签名人,都不能否认该签名。   (4)不可伪造性:只有合法的委托代理签名人才可以产生代理盲签名,其他任何人包括原始签名人都不能伪造委托代理签名人的签名。   (5)不可链接性:代理盲签名被公开后,委托代理签名人无法将代理盲签名与以前的签名联系起来。   (6)可区分性:任何人都可以通过消息的签名来确定该签名是委托代理签名人所签的代理盲签名还是原始签名人自己所签的名。   3 基于双线性对的代理盲签名方案   假设Cindy有一消息M需要Alice签名,且其消息内容具有一定的保密性,而原始签名人Alice由于种种原因不能对该消息进行签名,Alice委托代理签名人Bob为该消息签名。为此,采用了基于双线性对的代理盲签名方案,本方案共有五个部分组成:系统初始化、密钥生成、委托过程、签名过程和验证过程。   3.1 系统初始化   设G1是一个阶为大素数q的GDH群,G2是一个阶为大素数q的循环乘法群。双线性对映射e:G1×G1→G2。   P是G1的一个生成元,散列函数h1:{0,1}*→Zq,h2:{0,1}*→G1,系统公开参数为(G1,G2,e,q,P,h1,h2)   3.2 密钥生成   原始签名人Alice任意选取随机数kA∈Z*q作为其私钥,秘密保存好,然后计算PA=kAP,将PA作为其公钥,并在系统内部公开。同样,委托代理签名人Bob任意选取随机数kB∈Z*q作为其私钥,秘密保存好,然后计算PB=kBP,将PB作为其公钥,并在系统内部公开。   3.3 委托过程   (1)原始签名人Alice计算σ=kAh2(ω),其中ω为原始签名人Alice的授权书,ω包括其授权的范围、期限和委托人的ID等相关信息。然后将(σ,ω)发送至委托代理签名人Bob。   (2)委托代理签名人Bob收到原始签名

文档评论(0)

erterye + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档