计算机工程与应用
計算機工程與應用
계산궤공정여응용
COMPUTER ENGINEERING AND APPLICATIONS
2012年
32期
89-93
,共5页
李海峰%蓝才会%左为平%马海云
李海峰%藍纔會%左為平%馬海雲
리해봉%람재회%좌위평%마해운
数字签名%椭圆曲线%无可信中心的门限群签名方案
數字籤名%橢圓麯線%無可信中心的門限群籤名方案
수자첨명%타원곡선%무가신중심적문한군첨명방안
在一种改进的椭圆曲线数字签名算法的基础上,采用Shamir 门限秘密共享方案和联合秘密共享技术设计了一种新的基于身份证书机制的无可信中心的(t,n)门限群签名方案,该方案由以下四个步骤组成:系统初始化阶段(确定系统参数)、密钥生成阶段(群公钥及分存秘密的生成)、部分签名的生成和验证阶段、群签名的生成和验证阶段.在这个新方案中由全体成员来共同决定群公钥和成员的私钥,无需可信中心的参与.这样每个成员只了解群公钥,没有掌握与其他成员的私钥有关的任何信息,从而有效地避免了成员私人密钥的泄漏,并且在整个方案的执行过程中都没有任何系统秘密信息的泄露.新方案具有以下优点:弱化了应用门限签名方案的前提条件,扩大了其应用范围;密钥管理简单,显著地减少了通信量和计算量,提高了系统效率,具有更好的适应性.详细分析了对该方案各种可能的攻击方式,包括在门限签名方案中常见的、非常有效的伪造攻击、合谋攻击等.分析表明所提出的方案是安全有效的.因此,该方案具有较强理论意义和较好的实际应用价值.
在一種改進的橢圓麯線數字籤名算法的基礎上,採用Shamir 門限祕密共享方案和聯閤祕密共享技術設計瞭一種新的基于身份證書機製的無可信中心的(t,n)門限群籤名方案,該方案由以下四箇步驟組成:繫統初始化階段(確定繫統參數)、密鑰生成階段(群公鑰及分存祕密的生成)、部分籤名的生成和驗證階段、群籤名的生成和驗證階段.在這箇新方案中由全體成員來共同決定群公鑰和成員的私鑰,無需可信中心的參與.這樣每箇成員隻瞭解群公鑰,沒有掌握與其他成員的私鑰有關的任何信息,從而有效地避免瞭成員私人密鑰的洩漏,併且在整箇方案的執行過程中都沒有任何繫統祕密信息的洩露.新方案具有以下優點:弱化瞭應用門限籤名方案的前提條件,擴大瞭其應用範圍;密鑰管理簡單,顯著地減少瞭通信量和計算量,提高瞭繫統效率,具有更好的適應性.詳細分析瞭對該方案各種可能的攻擊方式,包括在門限籤名方案中常見的、非常有效的偽造攻擊、閤謀攻擊等.分析錶明所提齣的方案是安全有效的.因此,該方案具有較彊理論意義和較好的實際應用價值.
재일충개진적타원곡선수자첨명산법적기출상,채용Shamir 문한비밀공향방안화연합비밀공향기술설계료일충신적기우신빈증서궤제적무가신중심적(t,n)문한군첨명방안,해방안유이하사개보취조성:계통초시화계단(학정계통삼수)、밀약생성계단(군공약급분존비밀적생성)、부분첨명적생성화험증계단、군첨명적생성화험증계단.재저개신방안중유전체성원래공동결정군공약화성원적사약,무수가신중심적삼여.저양매개성원지료해군공약,몰유장악여기타성원적사약유관적임하신식,종이유효지피면료성원사인밀약적설루,병차재정개방안적집행과정중도몰유임하계통비밀신식적설로.신방안구유이하우점:약화료응용문한첨명방안적전제조건,확대료기응용범위;밀약관리간단,현저지감소료통신량화계산량,제고료계통효솔,구유경호적괄응성.상세분석료대해방안각충가능적공격방식,포괄재문한첨명방안중상견적、비상유효적위조공격、합모공격등.분석표명소제출적방안시안전유효적.인차,해방안구유교강이론의의화교호적실제응용개치.