帮助 本站公告
您现在所在的位置:网站首页 > 知识中心 > 文献详情
文献详细Journal detailed

对Chang等人的消息可恢复式签名方案的安全性分析
Security analysis of Chang et al.'s signature scheme with message recovery

作  者: ; ; ;

机构地区: 西安电子科技大学通信工程学院综合业务网理论与关键技术国家重点实验室

出  处: 《西安电子科技大学学报》 2005年第6期920-921,952,共3页

摘  要: 最近,C.C.Chang和Y.F.Chang提出了一个具有消息可恢复功能的数字签名方案,为提高运算效率,该方案摈弃了传统方案中所需要的单向hash函数和用于检验被恢复消息正确性的消息冗余方案.然而,通过密码学分析发现,正是由于缺少了单向hash函数和消息冗余方案,使得该签名方案并不像作者所宣称的那样是安全的.该文针对该方案给出两类伪造攻击,使得任意攻击者能够通过随机参数的选择而伪造可受攻击者控制的消息的有效签名.从而证明了Chang等人的签名方案不具备不可伪造性. Recently, C. C. Chang and Y. F. Chang have proposed a new digital signature scheme with message recovery. Neither one-way hash functions nor message redundancy schemes are used in their scheme in order to reduce the computational cost. However, it is found that their signature scheme is not as secure as they clamied, in fact. In this paper, two kinds of forgery attacks are proposed to show that an attacker can forge valid signatures on any uncontrolled messages. To overcome these attacks, the one-way hash functions and the message redundancy schemes may still be used.

关 键 词: 数字签名 消息可恢复 密码学分析 伪造攻击

领  域: [电子电信] [电子电信]

相关作者

作者 孟显勇
作者 潘鲁萍
作者 刘志刚
作者 袁正
作者 许晨彦

相关机构对象

机构 广东技术师范学院
机构 暨南大学
机构 华南理工大学
机构 香港中文大学
机构 佛山科学技术学院

相关领域作者

作者 黄立
作者 毕凌燕
作者 廖建华
作者 王和勇
作者 郑霞