论文部分内容阅读
近年来,为了解决身份基密码系统中固有的密钥托管问题,无证书公钥密码系统的概念被提出。对潘帅(2013)等提出的无证书签名方案进行安全性分析,指出该方案存在着公钥替换攻击和恶意KGC攻击,并给出具体攻击方法。针对上述问题,文中采用改变传统无证书签名算法顺序,定期更新用户秘密值来对原方案进行改进。改进方案同时加强了用户身份信息与其他参数的关联程度,以达到安全性要求。并基于离散对数问题、CDH问题和Inv—CDH问题的困难性假设,在随机预言模型中证明了改进方案的安全性。与潘方案比较,发现改进后的签名方案在整体性