帮助 本站公告
您现在所在的位置:网站首页 > 知识中心 > 文献详情
文献详细Journal detailed

完全分布式的门限短签名方案的研究

导  师: 张福泰

学科专业: H12

授予学位: 硕士

作  者: ;

机构地区: 南京师范大学

摘  要: 随着信息技术以及计算机网络的蓬勃发展,数字签名在现实生活中扮演着越来越重要的角色,普通的数字签名已经不能满足某些新的应用需求。与此同时,为了解决网络系统中的单点故障问题,增强系统的抗攻击能力,分布式环境下的安全性也越来越受到人们的关注。门限签名作为群体签名中最主要的分支,在保证数据的完整性、私有性及不可否认性等方面有着极其重要的作用。门限签名可以分散个人责任,提高系统的安全性和健壮性。近几年来,国内外许多学者对门限签名系统进行了深入的研究,已成为信息安全中的一个非常重要而活跃的研究方向。然而,在不同密码体制背景下,对门限签名体制的研究尚不够完善,主要表现在:其一,现有文献中对普通门限签名研究较多,而对门限短签名研究较少。普通的门限签名长度太长,影响签名传输、存储的效率,尤其在带宽受限的环境下;其二,以往的门限签名方案绝大多数不是完全分布式的,其中存在单独的一方独自掌握系统十分重要的秘密信息,这些信息一旦泄露,会给系统带来很大的影响。因此,对门限短签名方案的研究不但具有重要的理论意义,同时还具有广泛的现实意义。在本论文中,在认真总结和分析该领域已有的成果的基础之上,针对以上缺陷,重点针对完全分布式的门限短签名进行研究。主要的研究成果如下:1.根据基于身份的门限签名以及无证书门限签名的基本概念,借鉴不同密码体制下的(短)签名方案、门限签名方案的安全模型,充分考虑不同类型攻击者所拥有的能力及其攻击目标,分析已有门限签名方案的安全模型,通过对比、改进,为我们方案建立安全模型。2.以简单高效的基于身份的短签名方案为基础(即基于G-L-W方案[1]),利用可验证秘密分享和分布式密钥生成技术,构造出一个完全分布式的基于身份的门限短签名方案;同样,基于Chen等人的无证书短签名方案[2],以类似的方法构造出一个完全分布式的无证书门限短签名方案。方案(以无证书为例)特点如下:其一,由多个KGC,采用可验证秘密分享技术分布式的生成系统的主密钥;其二,采用了分布式密钥生成技术来由所有的签名生成服务器联合生成秘密值和签名算法中的随机数,这就保证了方案中的分布式秘密值生成算法和签名算法具有鲁棒性和保密性,安全性得到了大大的提高。其三,系统的任意秘密信息都是由若干参与者共同掌控,不存在单独一方可以独自掌握或者恢复出秘密信息。3.根据提出的安全模型,对方案进行安全性证明。基于身份的门限签名方案和无证书签名方案的安全性证明,可以将其归结于对门限签名方案的可模拟性证明(假定其对应的基本的签名方案是安全的)。在门限签名方案是可模拟的基础之上,只要对应的签名方案是安全的,就可以得到该门限签名方案是安全的。因此,根据已有文献中所提出的可模拟性的基本概念,并参考门限DSS签名方案中对于签名可模拟性的证明,完成门限短签名方案的安全性证明。4.签名算法在实现上的研究。基于配对的签名算法,可以在Linux系统下利用C语言以及PBC(Pairing-Bilinear Cryptography)库实现。同时给出一些基本操作的计算成本,从理论上分析短签名体制的计算成本和通信成本。通过对比分析,不断优化签名算法,降低签名算法的计算成本和通信代价。

关 键 词: 门限签名 秘密分享 可验证秘密分享 分布式密钥生成 可模拟性

分 类 号: [U6 TM7]

领  域: [交通运输工程] [电气工程]

相关作者

相关机构对象

相关领域作者

作者 刘洋
作者 张滨
作者 王丽娟
作者 王珺
作者 罗谷松