GGH下基于身份的聚合签名的安全性分析

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:tu139201103
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
聚合签名作为一种比较特殊的数字签名,是将m个不同用户对m个不同消息而形成的m个不同的签名聚合成一个签名,验证者通过对聚合签名的验证来确定m个签名中是否存在伪造。聚合签名可以实现批量认证,并且能够减少签名的储存空间,提高工作效率。2003年 Boneh等人在欧密会上提出了第一个聚合签名方案,简称BGLS方案,提出了针对短签名的聚合签名方案。  2003年Boneh和Silverberg第一次提出了多线性映射的概念,然而具体的实现方案一直未被构造出来。直到2013年,Garg等人实现了理想格上的近似多线性映射方案,即分级编码系统(简称GGH映射),其安全性假设为分级判定性Diffie-Hellman和分级计算性Diffie-Hellman。随后Hohenberger等人提出了GGH映射下基于身份的聚合签名方案(简称HSW方案),该方案详细地描述了利用GGH映射构造基于身份的聚合签名的框架和方法。  2015年Hu和Jia等人对基于GGH映射的多方密钥交换协议和基于精确覆盖问题的证据加密方案进行了攻击。此攻击方案攻破了分级判定性 Diffie-Hellman假设,并不意味着可完全攻破了分级计算性Diffie-Hellman假设和其它一些基于GGH映射的密码方案。  本文对基于分级计算性Diffie-Hellman假设的HSW方案进行了安全性分析,主要取得如下三方面成果:  (1)本文作者和其他同学共同改进了Hu-Jia的攻击方案,得出可利用公开参数实现编码降级的结论(原攻击无法实现编码的降级),因此攻破了分级计算性Diffie-Hellman假设;  (2)利用上述分析方案中编码降级的结论,攻击了基于GGH映射的HSW签名方案,即敌手在不知道私钥的情况下,可利用零级编码对应的一级编码来伪造正确的聚合签名,从而破坏签名的不可伪造特性;  (3)改进了 HSW聚合签名方案,利用随机矩阵对一级编码进行掩盖,使攻击者无法直接获知零级编码对应的一级编码,并分析了此方案的正确性,证明它可以抵御上述攻击。
其他文献
作为目前流行的视频编码压缩标准,H.264/AVC支持从低带宽、高误码率的无线移动视频通信到高码率、低延迟的视频广播及在线流媒体等多种应用,因此日益受到业界的关注。尽管其
目前市场上各种CAD种类繁多,企业中或者企业间各种CAD系统共存是应用中的普遍现象。不同商家的CAD系统都有其独特的数据结构和信息模型,仅适用于CAD系统内部的数据交换。现代
风电场作为一种分布式能源系统,其运行、控制、维护、并网等都有很多特殊性,为了确保风电场安全稳定运行,不仅需要有性能完善的监控系统对有关风力发电的信息进行有效的规范化管理,而且需要满足远距离通信安全要求,以便快捷地对风电场运行状况进行监控和安全通信。IEC 61400-25标准是IEC 61850标准的重用,它的颁布为风电场监控提供了统一的通信基础。本文从风电场现有的通信安全需求出发,提出了基于IE
随着电子商务的发展和消费类电子的普及,越来越多的领域需要指纹识别系统。目前,基于DSP的嵌入式指纹识别系统已经成功应用于考勤、门禁、安检等领域。同时,随着微电子技术的
随着计算机网络的不断发展和普及,网络入侵不仅数量剧增,而且攻击手段也日趋复杂,这使得入侵检测系统对保护系统安全性显得尤为重要。入侵响应是入侵检测系统中一个重要的组
在条件代理广播重加密方案中,授权人能够生成一个重加密密钥将密文的解密权限授予一组用户,代理在获得该密钥后能够对满足特定条件的密文进行转换,并将转换后的密文广播给用户,获
目的 探讨Ⅰ类手术切口感染发生的危险因素及围手术期预防性应用抗生素是否必要。方法 随机抽取实验组54例,在围手术期不用抗生素,与使用抗生素的56例对照组比较,并对有关因素进
自1994年起我院采用深静脉通路抢救危急重病人共214例,效果良好,现总结如下:1 临床资料rn214例中,男172例,女42例,年龄17~84岁,病种包括胃癌、食管癌、重度颅脑损伤、急性肾衰、COPD
紫杉醇系植物类抗癌药,其抗癌机理在于它能够促使微管聚合,形成稳定的不具活性的微管聚合物,从而影响肿瘤细胞的有丝分裂,造成细胞死亡。目前已证明紫杉醇对乳腺癌、卵巢癌
有资料表明心肌梗塞后心功能不全者,脉压(PP)越大,死亡率越高[1]。越来越多的资料表明,脉压增大是预测心血管事件独立危险因子[1,2]。但脉压增大是否会引起心律失常情况增加,国内