论文部分内容阅读
随着计算机网络技术的发展,信息安全问题日益突出,其核心技术基础之一的数字签名技术,被广泛地应用于军事、通信、电子商务和电子政务等领域,它在身份认证、数据完整性和抗否认等方面具有其它技术无法替代的作用,而且随着电子签名法的实施,这种应用将变得更加普遍。围绕代理数字签名理论、方法和应用,本论文取得了以下三方面的主要研究成果。1、针对一种代理多重盲签名方案,构造了一个攻击方法并给出相应的改进方法。随着电子现金和电子投票的深入研究,一些应用需要将代理签名和盲签名相结合,在2005年RongXing Lu提出了一种代理多重盲签名方案。但是经过分析,我们发现这个方案是不安全的,本文中给出了一种伪造攻击,利用这种攻击方法,任何一个原始签名人都可以伪造合法的代理多重盲签名。随后通过增加一个可信安全中心改进了代理密钥产生过程,使新方案可以抵抗这种伪造攻击。2、针对三种利用双线性配对构造的代理签名方案,指出了这三种代理签名都存在的安全漏洞。2004年纪家慧等人提出了来自双线性配对的三类新的代理签名体制:代理多签名方案、多代理签名方案、多代理多签名方案。经过我们的分析,发现在纪的三类代理签名方案中,任何一个原始签名人或者一个代理签名人都可以伪造合法的代理签名。本文针对三类代理签名分别提出了相应的伪造攻击,说明这三类代理签名都不满足不可伪造性,并给出了改进思路。3、结合代理签名,利用双线性配对,构造了一个高效的前向安全的代理签名方案。一般的数字签名方案都有一个基本的缺陷,当签名密钥泄露之后,这些签名方案都无法保证之前所作的数字签名的有效性。在前向安全的数字签名体制中,把整个有效时间分成若干个周期,在每个周期内使用不同的签名密钥产生签名,而验证公钥在整个有效时间内都保持不变。这样即使当前的密钥泄露,攻击者也无法获得先前时间段的签名密钥,因此不会影响此周期前签名的有效性。