论文部分内容阅读
数字签名作为保障信息安全的重要工具之一,在身份认证、数据完整性检验、不可抵赖性等方面有着重要应用。代理签名实现了签名权的转换过程,在实际生活中有着广泛的应用前景。门限代理签名作为代理签名的一个分支,把门限签名和代理签名结合起来,实现了代理签名权的分配,避免普通代理签名中代理人滥用职权的情形。门限代理签名以其独特的优势和实用价值,引起国内外学者的关注和研究。现有很多门限代理签名方案是建立在大数分解问题和离散对数问题上的,而近年来成为热门研究的椭圆曲线密码体制因其“短密钥、处理速度快”的特点,被引入门限代理签名中,在特殊的应用中(如电子选举、电子支付等)发挥重要作用。门限代理签名方案中存在一些问题:不能抗合谋攻击和伪造攻击,对参与代理成员追查问题,代理人滥用职权等。因此,作者根据已有的方案,改进设计了三个门限代理签名方案使之成为安全的门限代理签名方案。本文的研究成果主要有以下几个方面:(1)研究了基于离散对数的门限代理签名方案。具体地,现有的一个门限代理签名方案存在一些安全缺陷。有另外的学者对该方案进行分析,发现该方案不能抵抗合谋攻击和伪造攻击,并设计了一个改进方案,但经过证明,改进的方案仍然不能有效地抵抗合谋伪造攻击。本文提出一种新的改进方案,新方案较好地解决了合谋攻击和伪造攻击的问题,具备强不可伪造性和强不可否认性,解决了原方案的安全问题。(2)研究了门限代理签名对参与签名的代理成员的追查问题。利用一个已有的具有可追查性的门限签名方案的思想,设计出一个新的门限代理签名方案,并把原始方案的离散对数密码体制转变为椭圆曲线密码体制。新方案在保证门限代理签名安全的前提下,实现了对参与代理签名成员的匿名追踪。(3)研究了指定验证人的门限代理签名方案。指定验证人的门限代理签名作为门限代理签名中的一个特殊部分,在保护签名人和限制签名权方面有着很大成效。对已有的一个基于椭圆曲线的指定验证人代理签名方案进行安全性和复杂性分析,证明方案高效安全。利用这个代理签名方案的思想,构造了一个新的指定验证人门限代理签名方案。新方案具有指定验证人的特性,能够抵抗合谋伪造攻击,跟同等效力方案相比,效率也较高。