数字签名中私钥丢失后的相关问题研究

被引量 : 0次 | 上传用户:as7770420
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数字签名主要用于对数字消息进行签名,以防消息的冒名伪造或篡改,亦可用于通信双方的身份鉴别。是提供数据认证性、完整性和不可否认性的重要技术。是信息安全的核心技术之一,在电子商务和电子政务中起着重要的作用,被广泛应用于电子支付、电子拍卖、电子投标和电子彩票等协议中。在实际的应用中,数字签名方案面临的最大威胁是:由于该方案所依赖的系统或者存放密钥的机器的安全性遭到破坏,而导致的密钥泄露问题。在传统的数字签名方案中,若私钥泄露,不仅之后所产生的数字签名的可信性遭到破坏,甚至私钥泄露之前所产生的数字签名也会受到影响,变的不再可信。针对数字签名私钥丢失后带来的严重后果,本论文从该点出发,从不同的角度提出了自己的研究成果:1.首先从签名者私钥丢失后以前签署的消息也变的不可信入手,引入了一个可信的第三方,以及时间参数T。针对时间参数有可能被攻击者伪造,并直接发送给验证者,从而使可信第三方失去作用,提出让可信第三方也参与到数字签名的过程,并且时间参数由可信第三方产生。针对原始签名者私钥丢失的时间问题,提出在第三方参与签名的过程中维护一张签名记录表,并且发送相关时间参数T和签名消息m给原始签名者。原始签名者可以定期查询比对这两张表来及时发现自己私钥泄露的情况。2.其次,在数字签名中,如果攻击者获得了合法签名者的私钥,并使用该私钥产生签名,验证者将无法区分该签名是否是合法签名者所签名的。针对这一情况,提出了一种时间受限的数字签名方案。思想是只有在一个固定的时间或者时间间隔签名的消息才被验证者所接受,除此之外时间签署的消息均不被验证者所接受。3.最后在前向安全的数字签名方案中,如果一个时间段的私钥泄露,则该时间段之后的所有私钥都可获得,从而整个签名体制将崩溃。针对这一情况,提出增加一个计数器在每一个时间段内,基本思想是限制从一个时间段到下一个时间段之间私钥的进化次数为一次。合法的签名者就可以及时的发现私钥的丢失,从而采取相应的措施。三种方案基于同样的出发点,从不同的方向来设法减轻数字签名中私钥丢失后可能带来的后果。首先,第一种方案解决了私钥丢失之前,使用该私钥产生的数字签名的有效性的问题;其次,时间受限的数字签名方案解决了私钥丢失之后,合法签名者与攻击者使用同样的私钥产生数字签名时,该如何区分两者的问题;最后,前向安全数字签名的私钥进化的改进方案,解决了一个时间段私钥泄露之后,后面时间段的所有私钥都可被攻击者获得,也即私钥不具备后向安全性的问题。
其他文献
随着经济全球化的推进,跨国公司已遍布全球市场。吸引跨国公司投资,也早已成为我国促进经济发展的重要途径之一。但跨国公司转移定价这一国际性难题,对我国经济发展也带来了
中小股东权益保护问题是资本市场寻求利益公平的核心问题,是各国证券监管的重点,也是经济学的研究热点。目前,学术理论界就如何对中小股东权益审计保护的系统研究尚属空白,而且我
基于资源经济学、恢复生态学的理论和方法,探讨了六安市矿山生态环境破坏和污染的现状.对其成因进行了初步分析,最后圈定了六个重点矿山生态环境严重区并提出相应的主要生态
党风问题是关系中国革命成败的重大问题。抗战时期,中国共产党对党风建设进行全方位的深入探索,形成了以实事求是思想路线为主线,以开展调查研究为路径,通过思想上开展批评与
近年来,在经济全球化和信息技术的推动下,国际金融市场迅猛发展,国际资本流动不断加快,越来越多的金融机构采用企业间协调的方式来组织交易和生产活动,金融的集聚效应逐渐显现,一些
数控车床在现代制造业中应用广泛,对其进行优化研究以使其向着高速度、高精度的方向发展是非常必要的。采用基于有限元方法与数学优化理论相结合而成的虚拟仿真优化技术,在样
城乡统筹是中央根据经济社会发展阶段而提出的重大战略决策。旅游小城镇在城乡统筹的背景下,有可能形成从—产到三产的跨越式发展模式,发挥其城乡过渡体的作用,大力推进城乡
一直以来被冠以投资者利益守护者和金融市场看门人称号的信用评级机构,在解决市场信息不对称方面的作用得到了市场和监管机构的普遍认可。但信用评级质量却在显著下降,无论是19
<正>过去十年,房地产乘着城市化进程的快车高歌猛进,取得了有目共睹的丰硕成果,也暴露出许多结构性矛盾和难以绕开的症结。如今,房地产业的"黄金时代"已行至尾声,具体到杭州
爱玩是孩子的天性,而游戏既能让孩子学到知识,也能让他们感受快乐。让孩子在快乐的游戏中学习数学,体验玩中学,学中玩的乐趣。