论文部分内容阅读
信息安全是信息社会急需解决的最重要问题之一,它已经成为信息科学领域的一个重要的新兴学科。数字签名技术是提供认证性、完整性和不可抵赖性的重要技术,因而是信息安全的核心技术之一,是安全电子商务和安全电子政务的关键技术之一。随着对数字签名研究的不断深入和电子商务、电子政务的快速发展,简单模拟手写签名的一般数字签名已经不能完全满足实际应用的需求,研究具有特殊性质的数字签名成为数字签名的主要研究方向。 双线性对是近几年发展起来的构造密码协议的一个重要工具,它可以由超奇异椭圆曲线或超奇异超椭圆曲线中的Weil对或Tate对推导出来。用双线性对构造密码协议其优势可归结为如下两点: ·用双线性对可以构造一些用其它方法无法或难以实现的密码协议。 ·用双线性对可以构造一些用其它方法也能实现的密码协议,但基于双线性对的密码协议具有更多的用其它方法难以实现的功能。 本文的研究可分为两部分: 第一部分,也是双线性对的基础理论部分,首先介绍了椭圆曲线中Weil对和Tate对的计算问题,接着讨论了如何把超奇异椭圆曲线和一部分普通椭圆曲线中的Weil对和Tate对转化成可进行有效计算的双线性对。 第二部分,也是本文的核心部分,详细讨论了如何利用双线性对构造一些有效的、具有特殊性质的签名方案,主要包括以下几个方面: ·针对目前所具有的两个重要的基于双线性对的短签名方案,给出了两种基于双线性对的基于身份的密码系统:BLS密码系统和ZSS密码系统。 ·讨论了由标准身份认证方案转化成基于身份的身份认证方案并进一步转化成基于身份的签名方案的一般方法,并把分析基于身份的签名方案的安全性问题归结为分析与其相对应的标准身份认证方案的安全性问题。 ·在BLS密码系统中构造9个,在ZSS密码系统中构造7个,共16个标准身份认证方案,并证明了这些方案在被动攻击下具有不可冒充性。 ·把从标准身份认证方案转化成基于身份的身份认证方案的一般方法分别应用于上述标准身份认证方案,得到16个基于身份的身份认证方案。所有这些方案的安全性依赖于相对应的标准身份认证方案的安全性。