论文部分内容阅读
随着计算机网络的飞速发展,信息安全问题成为网络发展的关键因素之一。数字签名是密码学中的核心技术。它提供了数据完整性、不可否认性和身份认证,在电子商务和电子政务等领域有着广泛的应用,是信息安全理论的基础和重要保证。基于身份的可截取签名作为数字签名技术的一个研究方向,因其良好的性质一经提出便引起人们的普遍关注。它与普通数字签名的最大不同是用自己的身份信息作为公钥,方便可靠。基于身份可截取的签名在电子银行、电子商务等方面的应用前景越来越广泛。本文对基于身份的可截取签名方面的有关问题进行了一定的研究,取得了以下三方面的成果:1、结合基于身份的签名方案和可截取签名体制,提出了一种基于身份的可截取签名方案。该方案引入两个PKG,可以分别独立随机选取一个随机数来计算用户的部分私钥,真正的用户私钥由两个部分私钥进行计算得到。这样,在一定程度上消除了单个PKG可以随意伪造用户签名的安全隐患。2、针对PKG不可信的情况,提出了基于身份无可信中心的可截取签名方案,在该方案中,用户选取一个随机数自己保存,并用这个随机数来计算用户公钥和私钥,由于该方案是基于q-SDHP难解问题,所以能更好的解决PKG伪造私钥的问题。而且证明了在随机预言模型下该方案能抵抗适应性选择消息和身份的存在性伪造攻击。相比其它基于身份的可截取签名方案,具有更高的效率3、将可截取签名技术和基于身份和私钥隔离的密码系统相结合,提出了基于身份和私钥隔离的可截取签名方案。新方案满足基于身份的可截取签名的基本性质,实现了即使的签名者的私钥泄露,以前所产生的签名仍然有效,最大限度的减少了密钥泄漏所造成的危害,提高了系统的安全性。可以很好地缓解基于身份密码系统的私钥泄漏问题。并证明了在随机预言模型下该方案能抵抗适应性选择消息和身份的存在性伪造攻击。