一种新的基于双线性对的代理环签名方案.doc

上传人:吴起龙 文档编号:1592207 上传时间:2018-12-26 格式:DOC 页数:3 大小:14.46KB
返回 下载 相关 举报
一种新的基于双线性对的代理环签名方案.doc_第1页
第1页 / 共3页
一种新的基于双线性对的代理环签名方案.doc_第2页
第2页 / 共3页
一种新的基于双线性对的代理环签名方案.doc_第3页
第3页 / 共3页
亲,该文档总共3页,全部预览完了,如果喜欢就下载吧!
资源描述

《一种新的基于双线性对的代理环签名方案.doc》由会员分享,可在线阅读,更多相关《一种新的基于双线性对的代理环签名方案.doc(3页珍藏版)》请在三一文库上搜索。

1、一种新的基于双线性对的代理环签名方案中图法分类号:TP309.2文献标识码:A 2001年,R.Rivest等人1提出了环签名概念,它是一种新的匿名签名技术,对于签名者而言是无条件匿名的,它因签名参数由一定的规则首尾相连形成一个环而得名。代理签名是1996年由M.Mambo等人2提出,利用代理签名原始签名人可以将他(她)的签名权委托给代理签名者,对任何消息代理人都可以进行签名,任何知道原始签名人的公钥者都可以对签名进行验证。代理环签名是由F.Zhang等人3提出,它把代理签名和环签名结合起来满足代理签名和环签名的特性。本文结合文献4,5,给出了一个新的代理环签名方案,该方案比文献4,6中的方案

2、(以下简称A-S方案)更有效,在签名生成时不需要对运算,而A-S方案在签名生成时需要2n-1个对运算。在签名验证时,A-S方案需要两个对运算,但他们的验证等式是不正确的,本文给出了正确的验证等式;修改后的A-S方案与本方案同样在签名验证时需要n+1个对运算。在电子现金、匿名电子选举等既需要代理签名又需要保护代理签名者的权利时,该方案是非常有用的。 1 双线性对与代理环签名 1.1 双线性对的性质 1.2 几个计算困难性问题 本文中假定DLP,CDHP是计算困难的。 1.3 代理环签名的安全性要求 代理环签名一般具有以下安全特性: (1)可区分性。代理环签名区别于代理签名者一般的环签名。 (2)

3、可验证性。从代理环签名中,任何人都可以验证签名的正确性。 (3)不可伪造性。一个授权的代理签名者可以产生一个合法的代理环签名,但是原始签名者和第三方不能产生一个合法的代理环签名。 (4)不可否认性。代理签名者一旦生成一个合法的环签名,就不能再否认。 (5)无条件匿名性。攻击者(包括原始签名者)也不知道谁是真正的代理环签名者。 2 基于双线性对的短签名方案及A-S方案 2.1 基于双线性对的短签名方案 文献5中给出了一个基于双线性对的短签名方案,下面加以简单介绍。 2.2 A-S方案 2.3 改进的A-S方案 3 一个新的代理环签名方案 (1)系统参数设置 (2)代理钥的生成 (3)签名生成 (4)签名验证 (5)签名验证证明 (1)原始签名者的密钥是安全的,代理签名者和攻击者由S0H3()不能得出S0,它面临的是一个离散对数难题。 5 结论 本文给出了一个新的基于双线性对的代理环签名方案,它把代理签名和环签名结合起来。由于具有代理签名和环签名两者的优点,该方案比A-S方案更有效,在签名生成时不需要对运算。在电子现金、匿名电子选举等既需要 代理签名又要保护代理签名者的权利时,该方案是非常有用的。 本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 其他


经营许可证编号:宁ICP备18001539号-1