0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

門限群簽名的改善設(shè)計方案介紹

電子設(shè)計 ? 作者:電子設(shè)計 ? 2018-10-25 09:23 ? 次閱讀

門限簽名是現(xiàn)代電子商務(wù)一種重要的數(shù)字簽名?;贖ess簽名的一個變體簽名方案,提出了一個有效的基于身份的門限數(shù)字簽名方案。為了提高方案的安全性,提出的方案利用Shamir秘密共享技術(shù)共享一個用戶的私鑰,而不是共享密鑰生成中心的主密鑰。利用Gennaro可模擬的思想,證明了提出的方案具有健壯性和不可偽造性,故提出的方案是安全的。與Cheng等人最近提出的方案相比,新方案具有更高的計算效率。

自1991年DESMEDT F首次提出門限簽名方案以來,門限簽名引起了密碼學(xué)界的廣泛關(guān)注和研究,并且提出了各種各樣的(t,n)門限群簽名方案,也對這些方案提出了很多攻擊方法和改進(jìn)措施。與普通的數(shù)字簽名相比,由于門限群簽名需要多方參與,其安全性和健壯性有了很大的提高;與群簽名相比,門限簽名具有易操作性和方便性。

橢圓曲線密碼體制ECC(ElliptIC Curve Cryptography)[3-5]的安全性是基于橢圓曲線上離散對數(shù)問題ECDLP(Ellip tic Curve Discrete Logarithm Problem)的。與其他公鑰密碼相比,橢圓曲線具有每比特數(shù)據(jù)最高的安全強(qiáng)度,這樣的好處是計算參數(shù)更小、密鑰更短、運(yùn)算速度更快、簽名也更加短小。

(t,n)門限群簽名方案不能抵抗合謀攻擊和偽造攻擊,也不具備可追蹤性。本文針對這些問題對上述方案進(jìn)行了改進(jìn),提出了一種基于橢圓曲線的可追蹤門限數(shù)字簽名方案。該方案以橢圓曲線為基礎(chǔ),采用二次簽名等方式,可有效地避免所暴露的缺陷和不足。

1 橢圓曲線的可追蹤門限簽名方案

該方案根據(jù)分工不同,有三種角色,即簽名者、簽名組合者和秘密處理者。

簽名者pi進(jìn)行門限簽名操作。用集合T={p1、p2、p3…pn}表示由n個簽名者組成的簽名者群體。該方案主要由參數(shù)選擇、子密鑰產(chǎn)生過程、簽名過程、簽名驗證和事后追蹤等5個部分組成。

簽名組合者C,收集單個簽名者的操作結(jié)果,然后將收集的數(shù)據(jù)進(jìn)行驗證并組合。C同時是群簽名消息的唯一發(fā)布者,C自選一個合適的簽名體制(稱為群簽名消息發(fā)布簽名系統(tǒng))來對群簽名消息再次簽名。這樣通過將群簽名消息的發(fā)布權(quán)進(jìn)行控制以提高系統(tǒng)安全。C保留其私鑰Dc,公開公鑰Ec。

秘密處理者D,即可信任中心,主要是在系統(tǒng)初始化階段處理、協(xié)調(diào)系統(tǒng)參數(shù)設(shè)置和子密鑰分配等操作。一旦系統(tǒng)初始化成功則退出簽名系統(tǒng)。

門限群簽名的改善設(shè)計方案介紹

否則該等式不成立。因此C可利用該等式對各簽名者身份的真實(shí)性進(jìn)行判斷。

2.2 抗群內(nèi)成員合謀攻擊

由于本方案采用了二次簽名的方式,同時簽名者的選取是由C來完成的,因此可以有效地抵抗T內(nèi)成員的合謀攻擊。在整個簽名過程中C都必須參與其中。簽名者的選取必須由C來完成,bi和g’(0)等數(shù)據(jù)計算要C來完成,S的合成也要由C來完成。即使假設(shè)在這些過程中合謀者繞過C來進(jìn)行,不要C的參與,T內(nèi)成員的合謀也是不可能成功的。這是因為群簽名消息的發(fā)布權(quán)限完全是局限在C的身上,沒有C的參與,T內(nèi)的成員是無法產(chǎn)生有效的群簽名消息的。因此沒有最后一步C的簽名,接收者可以立即發(fā)現(xiàn)該簽名消息異常,從而拒絕該簽名。

2.3 抗C偽造簽名攻擊

由于在本方案中,C只是對簽名過程進(jìn)行組織以及對簽名消息進(jìn)行發(fā)布,他除了掌握簽名發(fā)布密鑰外并不掌握系統(tǒng)其他的任何密鑰,即C不能獲取到簽名者的私有密鑰di,也就是不能偽造T內(nèi)成員進(jìn)行簽名。同時也不能通過構(gòu)建多項式獲取群的私鑰d。這是因為,在Lagrange公式中要恢復(fù)d必須要有t個簽名者的私鑰di和身份標(biāo)志ui。而C只能獲得簽名者的身份標(biāo)志,但是不能獲得簽名者的私鑰。同時,由于在本方案中對群簽名消息發(fā)布的權(quán)限進(jìn)行了綁定和限制,整個群消息的發(fā)布只能是C來完成。因此,如果C和T內(nèi)的t個成員進(jìn)行合謀對某個文件m′進(jìn)行非法簽名,在事后追查時,則首先就可以確定C是參與了m′的簽名。這是因為只有C知道他自己的私鑰Dc,別人不得而知,其他人也就不能對群簽名消息進(jìn)行發(fā)布。因此,只要接收者公布其接收到對m′的簽名消息,仲裁者就可以通過驗證確認(rèn)C是否參與了合謀。一旦發(fā)現(xiàn)C參與了合謀就必須對其進(jìn)行嚴(yán)厲的制裁,使其承擔(dān)所有責(zé)任。因此,通過綁定群簽名消息的發(fā)布權(quán)限在C身上,采用二次簽名的方式從實(shí)際上阻止了合謀攻擊。

2.4 抗群外人員選擇消息攻擊

選擇消息攻擊是指攻擊者通過分析簽名群體對多個消息的簽名,從而構(gòu)造出對另一消息(設(shè)為N)的有效簽名[7]。

攻擊者可從簽名者群體公開的參數(shù)和發(fā)送的數(shù)據(jù)得到以下信息:E,P,Q,q,g(x),H(),S,r。如果群體外攻擊者要對消息N構(gòu)造出一個有效的簽名,則必須通過對以前的簽名進(jìn)行分析(假設(shè)以對消息m的簽名進(jìn)行分析為例),以構(gòu)造一個S0、e0和g0(x)。攻擊者將面臨以下難題:

本文提出了一個基于橢圓曲線的可追蹤(t,n)門限數(shù)字簽名方案,并進(jìn)行了安全性分析。在本方案中,只有秘密共享階段需要保密通信,在簽名和驗證過程中都不需要進(jìn)行保密通信,這樣可以保證方案方便使用。基于橢圓曲線密碼體制保證了方案的安全性。通過將群簽名消息的權(quán)限綁定在C身上,采用二次簽名的方式,不僅可以抵抗外部成員的攻擊,也可以有效地抵抗T集合內(nèi)部成員的合謀攻擊,同時還可以有效地防止簽名組織者C的攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    6808

    瀏覽量

    88743
  • 密鑰
    +關(guān)注

    關(guān)注

    1

    文章

    136

    瀏覽量

    19723
收藏 人收藏

    評論

    相關(guān)推薦

    一種高效的可驗證的門限簽名方案

    針對現(xiàn)有的(t,n)門限簽名方案中所存在的當(dāng)內(nèi)任何t個或更多個秘密分享成員聯(lián)合攻擊,能暴露系統(tǒng)的秘密密鑰的問題,設(shè)計了一種能抵制內(nèi)成員聯(lián)
    發(fā)表于 02-27 16:13 ?14次下載

    門限代理重簽名方案

    提出一個新的門限代理重簽名方案。標(biāo)準(zhǔn)的代理重簽名方案是通過一個半可信任的代理者將一個簽名者的
    發(fā)表于 03-23 09:17 ?20次下載

    基于橢圓曲線密碼的安全門限代理簽名方案

    現(xiàn)有的門限代理簽名方案大多基于有限域乘法上的離散對數(shù)?;贓lGamal離散對數(shù)的密碼機(jī)制存在密鑰過長、密鑰管理難等缺陷。該文針對上述缺陷,提出一個基于橢圓曲線密碼機(jī)
    發(fā)表于 04-08 08:45 ?15次下載

    一種基于身份的門限簽名方案

    基于身份、門限和盲是當(dāng)代密碼學(xué)領(lǐng)域3個重要的概念。該文結(jié)合已有盲簽名門限簽名,提出一種利用雙線性對實(shí)現(xiàn)基于身份的門限
    發(fā)表于 04-11 09:35 ?22次下載

    基于身份的無可信中心門限環(huán)簽名方案

    已有的多數(shù)基于身份的門限環(huán)簽名方案不能克服密鑰托管問題,而能克服密鑰托管問題的基于身份的無可信中心簽名方案存在效率不高的缺陷。該文利用分布式
    發(fā)表于 04-13 09:38 ?31次下載

    抗合謀攻擊的門限簽名方案

    門限簽名是一種特殊而重要的數(shù)字簽名。但在現(xiàn)有的門限簽名方案中,合謀攻擊一直是一個難以解決的問題。
    發(fā)表于 04-17 09:26 ?13次下載

    一種安全增強(qiáng)的無線Ad Hoc網(wǎng)絡(luò)門限簽名方案

    在橢圓曲線可驗證門限簽名的基礎(chǔ)上,結(jié)合Feldman可驗證秘密共享和一種新型的可驗證密鑰重分派算法,提出一種具有前攝安全性、參數(shù)可調(diào)節(jié)的橢圓曲線可驗證門限簽名
    發(fā)表于 04-20 09:24 ?8次下載

    幾個簽名方案的不可追蹤性

    一個簽名方案允許每一個成員代表匿名進(jìn)行簽名。在發(fā)生爭議時,
    發(fā)表于 05-30 11:46 ?14次下載

    一種門限多代理多簽名方案的改進(jìn)

    2007 年,王勇兵等提出了一個門限多代理多簽名方案。在該方案中,多個原始簽名者合作能將簽名權(quán)委
    發(fā)表于 08-12 09:55 ?14次下載

    一個可證明安全的短門限代理簽名方案

    利用拉格朗日插值公式和代理證書, 給出一個短門限代理簽名方案. 在方案中, 原始簽名者將自己的簽名
    發(fā)表于 08-19 08:43 ?11次下載

    基于簽名的公平電子拍賣方案

             本文基于一個簽名方案及可驗證秘密共享,設(shè)計了一個新的密封投標(biāo)的電子拍賣系統(tǒng),利用
    發(fā)表于 09-09 09:43 ?11次下載

    基于橢圓曲線的Schnorr門限簽名方案

    提出了一種基于橢圓曲線密碼體制(ECC)的Schnorr型(t,n)門限數(shù)字簽名方案,并對該方案的安全性進(jìn)行了分析。方案由系統(tǒng)初始化、子密鑰
    發(fā)表于 09-25 15:39 ?11次下載

    基于量子單向函數(shù)的量子門限簽名方案

    本文首次研究了量子簽名中的門限簽名問題,參考了Lü Xin和Feng Deng-guo的基于量子單向函數(shù)的簽名協(xié)議,然后結(jié)合經(jīng)典密碼學(xué)中的Shamir
    發(fā)表于 09-26 09:57 ?7次下載

    一種基于DAA的強(qiáng)匿名性門限簽名方案

    針對目前大多數(shù)門限簽名方案不能實(shí)現(xiàn)簽名成員匿名或匿名效果比弱的問題,該文提出了一種帶有子密鑰分發(fā)中心的強(qiáng)匿名性(n, t)門限
    發(fā)表于 03-06 11:21 ?6次下載

    如何使用門限簽名方案TSS來控制Tezos地址

    交易細(xì)節(jié)中的Tezos地址可能與任何正常地址類似。然而,此地址不是由私鑰控制的常規(guī)Tezos地址。事實(shí)上,據(jù)我們所知,這個地址是第一個由門限簽名方案(TSS)控制的Tezos地址,也是第一個由TSS控制的用于EdDSA
    發(fā)表于 06-25 11:25 ?4692次閱讀
    如何使用<b class='flag-5'>門限</b><b class='flag-5'>簽名</b><b class='flag-5'>方案</b>TSS來控制Tezos地址