论文部分内容阅读
随着互联网技术的发展和计算机网络的普及,信息安全问题日趋严重。数字签名技术作为信息安全核心技术之一,在网络通信的身份认证、数据完整性检验和防止否认等方面,具有不可替代的作用。因而被广泛应用于军事、通信、电子商务等领域。代理签名由于其特殊的实际用途,一经提出就受到了广泛的关注,国内外许多学者都对其进行了深入的研究。基于身份的密码体制由Shamir提出,由于在该体制中的公私钥中都包含了用户的身份信息,从而大大降低了对证书的依赖。将基于身份的密码体制应用到代理签名中,就形成了基于身份的代理签名。而无证书的密码体制因为能够解决基于身份密码体制中的密钥托管问题,同时也能简化对证书的使用,使得对无证书密码体制的研究更加为人所关注。论文主要研究了上述两种不同体制下的代理签名方案,提出了一些新的方案,并对它们进行了性能上的系统分析。其主要研究内容如下:首先,介绍了数字签名的研究背景和意义,数字签名的概述和其研究现状,包括数字签名的原理,形式化定义和方案证明中涉及到的安全性分析过程等。其次,着重介绍了代理签名的基本内容,以及一些密码学知识,可证明安全理论,常用的几个代理签名等,对随机预言机模型和标准模型进行了详细的分析。接下来,全面讨论了基于身份的密码体制,重点分析了Parterson的签名方案,在该方案的基础上,提出了一种新的基于身份的代理签名方案,并在标准模型下对方案进行了安全性证明和效率分析。最后,主要阐述了无证书密码体制以及它和基于身份密码体制的不同之处,介绍无证书签名的形式化定义,安全模型等,对已有的一些无证书签名做了分析研究,指出其中一个方案不能抵抗公钥替换攻击,并对方案进行了改进。同时还提出了一个无证书代理签名方案,方案能够在标准模型下进行证明。