论文部分内容阅读
群签名是一种特殊的数字签名,在一个群签名方案中允许任何群成员代表群进行签名,验证者可以用群公钥去验证群签名的有效性但不能确定是哪一个群成员签的该签名:一旦发生纠纷,群管理员可以“打开”该签名识别出是哪一个成员签发的。由此可知,群签名方案有两个重要的特性:匿名性和可追踪性。由于群签名的这种特性使其在电子支付系统、电子拍卖系统、电子彩票系统等方面有着广泛的应用前景。所以一直以来,群签名都是数字签名领域研究的热点。本文中我们给出了群签名方案的形式化定义以及通用的构造方法,这些有助于我们了解群签名方案是如何实现其两个重要特性。 前向安全的数字签名方案并不能避免密钥泄漏。可是它能够使密钥泄漏后的损失减小,是一种风险控制。它主要是通过保持公钥不变,把私钥按照确定的时段用单向函数实现进化,保证了当前的私钥泄漏后,不会影响到这个时段之前的签名。 前向安全的群签名方案是把前向安全性引入到了群签名方案中,提高了群签名方案的安全性,使其更能适合某些特定的应用。此外,基于前向安全性的群签名的删除方法比起一般的群签名删除方法效率更高,可以说前向安全性的引入给了我们如何解决有效删除一个群成员这个群签名公开问题的一种新思路。不过现有的前向安全的群签名方案必须首先确定群公钥的有效期,也就是这种前向安全性是有界时间段上的,并且和前向安全性结合的删除方法的删除动作只能在特定的时间内做(两个时间段的过渡期),所以现有的方案在实际应用中略显的呆板。 本文中,笔者给出一个新的静态的群签名方案,这个方案和已有的前向安全的群签名方案不同之处在于实现了无界时间段上的前向安全性,使得前向安全的群签名方案在实际应用中更具有灵活性。所谓的无界时间段就是指在初始化系统的时候不需要先确定群公钥的有效期,且群管理员可以根据具体情况随时通知群成员进化他们的私钥,完成一个时间段到另一个时间段的过渡。易知,基于这种无界时间段的前向安全性的删除方法的删除动作可以在任何时刻完武汉理工大学硕士学位论文成,这里我们给了具体的删除方案。此外,我们也给出另外一种删除方案,它不是基于前向安全的。这样,用户在实际应用中,可以选择自己适合的删除方法构造一个动态的前向安全的群签名方案。关键词:群签名,前向安全性数字签名,零知识证明协议,知识签名