论文部分内容阅读
在日益信息化的当代世界,网上各种信息流通和各种电子商务的开展过程中,提高信息安全成了一个非常紧迫的课题。为了在数字世界中实现个人通信的私密性以及完成各种授权、认证等功能,大量密码方案应运而生,而数字签名方案是其中一个重要组成部分。同其他密码体制一样,数字签名的应用过程中,人们主要关注他们的安全性和签名的运算效率。本文分析了已有的数字签名方案在安全性上的缺陷,着重分析了流行的Fiat-Shamir方法设计数字签名方案的安全隐患,然后利用能完美隐藏输入信息的完美单向函数这个新近被提出的方案,构造出一个新的概率签名方案——POW-Schnorr签名方案。我们在这个方案的防伪造安全性证明中,完全抛弃了随机oracle模型,而是在标准模型下借助黑盒访问证明了它的安全性。这就基本解决了Goldwasser等人在03年指出的Fiat-Shamir类签名方案在理想的随机oracle下和实际使用时的安全鸿沟问题。本文同时还证明了该方案还有内容隐藏等良好性质,而且计算复杂度方面只比Schnorr签名方案多一次模平方运算,更进一步的,如果使用较强假设的散列函数代替完美单向函数,那么得到的方案几乎和Schnorr签名同样高效,因此是很有吸引力的一个签名方案。