计算机工程与应用
計算機工程與應用
계산궤공정여응용
COMPUTER ENGINEERING AND APPLICATIONS
2011年
5期
98-100
,共3页
无证书签名%代理签名%公钥替换攻击
無證書籤名%代理籤名%公鑰替換攻擊
무증서첨명%대리첨명%공약체환공격
对Xu等提出的无证书签名方案和Fan的无证书代理签名方案进行了安全性分析,指出Xu的签名方案是可以普遍伪造的.而Fan的代理签名方案中,原始签名人在授权过程中泄露了自己的私钥,且该代理签名不能抵抗公钥替换攻击,即任何人(没有代理私钥)只要替换了原始签名人和代理签名人的公钥就可以伪造代理签名人的代理签名.
對Xu等提齣的無證書籤名方案和Fan的無證書代理籤名方案進行瞭安全性分析,指齣Xu的籤名方案是可以普遍偽造的.而Fan的代理籤名方案中,原始籤名人在授權過程中洩露瞭自己的私鑰,且該代理籤名不能牴抗公鑰替換攻擊,即任何人(沒有代理私鑰)隻要替換瞭原始籤名人和代理籤名人的公鑰就可以偽造代理籤名人的代理籤名.
대Xu등제출적무증서첨명방안화Fan적무증서대리첨명방안진행료안전성분석,지출Xu적첨명방안시가이보편위조적.이Fan적대리첨명방안중,원시첨명인재수권과정중설로료자기적사약,차해대리첨명불능저항공약체환공격,즉임하인(몰유대리사약)지요체환료원시첨명인화대리첨명인적공약취가이위조대리첨명인적대리첨명.