无可信PKG的基于身份的指定接收者群签密方案
- 格式:pdf
- 大小:364.77 KB
- 文档页数:4
无可信中心的(t,n)门限签名方案
王斌;李建华
【期刊名称】《计算机学报》
【年(卷),期】2003(026)011
【摘要】在基于离散对数的安全机制的前提下讨论了(t,n)门限群签名方案.目前流行的门限签名方案一般可分为需要可信中心和不需要可信中心两类.由于在许多特定的应用环境下,一个可被所有成员信任的可信中心并不存在,所以不需要可信中心的门限群签名方案就显得很有吸引力.但已有的方案中使用了秘密共享技术,超过门限值的小组成员利用他们所掌握的秘密份额就能够恢复某个成员的私钥.为了解决这个问题,在新的方案中,利用联合秘密共享技术(joint secret sharing)解决了传统的秘密共享技术造成的成员的私钥泄露问题.
【总页数】4页(P1581-1584)
【作者】王斌;李建华
【作者单位】上海交通大学电子工程系,上海,200030;上海交通大学电子工程系,上海,200030
【正文语种】中文
【中图分类】TP309
【相关文献】
1.一种动态的无可信中心(t,n)门限签名认证方案 [J], 张毅;侯整风;胡东辉
2.一个改进的无可信中心门限签名方案 [J], 徐燕
3.具有易追踪性的无可信中心门限签名方案 [J], 李映虎;李方伟;卢霖
4.抗合谋攻击的无可信中心门限签名方案 [J], 王玲玲
5.对一个无可信中心(t,n)门限签名方案的安全性分析及改进 [J], 孙巧玲;姜伟;刘焕平
因版权原因,仅展示原文概要,查看原文内容请购买。
强不可伪造的基于身份服务器辅助验证签名方案杨小东;杨苗苗;高国娟;李亚楠;鲁小勇;王彩芬【摘要】标准模型下的基于身份签名方案大多数是存在性不可伪造的,无法阻止攻击者对已经签名过的消息重新伪造一个合法的签名,并且验证签名需要执行耗时的双线性对运算.为了克服已有基于身份签名方案的安全性依赖强和计算代价大等缺陷,提出了一个强不可伪造的基于身份服务器辅助验证签名方案,并在标准模型下证明了新方案在合谋攻击、自适应选择身份和消息攻击下是安全的.分析结果表明,新方案有效减少了双线性对的计算量,大大降低了签名验证算法的计算复杂度,在效率上优于已有的基于身份签名方案.【期刊名称】《通信学报》【年(卷),期】2016(037)006【总页数】7页(P49-55)【关键词】基于身份服务器辅助验证签名;强不可伪造性;合谋攻击;标准模型【作者】杨小东;杨苗苗;高国娟;李亚楠;鲁小勇;王彩芬【作者单位】西北师范大学计算机科学与工程学院,甘肃兰州730070;西北师范大学计算机科学与工程学院,甘肃兰州730070;西北师范大学计算机科学与工程学院,甘肃兰州730070;西北师范大学计算机科学与工程学院,甘肃兰州730070;西北师范大学计算机科学与工程学院,甘肃兰州730070;西北师范大学计算机科学与工程学院,甘肃兰州730070【正文语种】中文【中图分类】TP309基于身份密码体制是一种将用户身份标识作为公钥的密码体制,用于解决公钥基础设施PKI/CA中数字证书的存储和管理开销等问题[1]。
在基于身份的密码体制中,用户的E-mail地址等唯一身份标识作为用户的公钥,密钥生成中心PKG借助主密钥生成相应的用户私钥。
由于不再需要使用传统的公钥证书,因而大大减轻了密钥的管理与分发开销。
2001年,Boneh和Franklin[2]利用双线性对工具首次构造出高效的基于身份加密方案;随后国内外学者对基于身份密码体制进行了大量的研究,并取得一系列原创性研究成果[3~6]。
无证书广义指定验证者聚合签名方案的攻击杜红珍【摘要】无证书广义指定验证者聚合签名可用于无线传感器网络、车载自组织网络和云计算等诸多领域。
张玉磊等人在随机预言机模型下提出一个可证明安全的高效的无证书广义指定验证者聚合签名方案,该方案生成的聚合签名的长度和验证签名的双线性对运算是固定的。
但张玉磊等人的方案构造存在安全漏洞,首先是无证书聚合签名方案中部分签名算法无法抵抗第二类敌手的伪造攻击,其次是无证书聚合签名方案构造无效,最后是方案生成的广义指定验证者的聚合签名在第一类敌手的公钥替换攻击下是可以普遍伪造的。
%Certificateless aggregate signatures with universal designated verifiers can be applied into wireless sensor networks,vehicular ad-hoc networks and cloud computing. Zhang Yulei et al. proposed a provably-secure certificateless aggregate signature scheme with universal designated verifier. The scheme has constant signature length and pairing computations in verification algorithm. However,we point out that the scheme has several security flaws. First,the part-sign algorithm cannot resist attacks from a type II adversary. Second,the certificateless aggregate signature scheme is invalid. At last,the certificateless aggregate signature scheme with universal designated verifier is universally forgeable by a type I adversary.【期刊名称】《河南科学》【年(卷),期】2015(000)007【总页数】4页(P1087-1090)【关键词】无证书公钥密码;聚合签名;指定验证者签名;双线性对;不可伪造性【作者】杜红珍【作者单位】宝鸡文理学院数学系,陕西宝鸡 721013【正文语种】中文【中图分类】TN918无证书公钥密码体制是Al-Riyami和Paterson[1]提出的,该体制解决了传统公钥密码中的证书管理问题,同时又避免了基于身份的公钥密码存在的密钥托管问题,因其性能良好而成为密码学界的一个研究热点.聚合签名(Aggregate Signature)的概念是由Boneh等人[2]提出的,这种特殊签名可以同时为多个用户提供完整性、认证性和不可否认服务,是数字签名领域中的一种“批处理”和“压缩”技术.无证书聚合签名(Cer⁃tificateless Aggregate Signature,CLAS)是无证书公钥密码体制下的聚合签名.CLAS与基于公钥基础设施(Public Key Infrastructure,PKI)的聚合签名和基于身份的聚合签名相比,它避免了因使用公钥证书带来的很高的计算、通信与存储代价,同时又没有密钥托管问题,保护了网络用户的隐私.所以,研究无证书聚合签名很有意义.目前对其研究并得出性能良好方案的如文献[3-8].在文献[3]中,Gong等人[3]构造了2个无证书聚合签名方案,但这两个方案需要大量双线性对运算,执行效率低.2013年,杜红珍等人[4]提出了一个无证书聚合签名方案,生成的聚合签名的长度与单个签名长度相同,且方案执行仅需4个双线性对.同年,Xiong等人[5]提出了1个无证书聚合签名方案,但He等人[6]指出Xiong 方案存在安全漏洞.侯红霞等人[7]和Cheng等人[8]分别对Xiong方案进行了改进.广义指定验证者签名(Universal Designated Verifier Signature,UDVS)的概念由Steinfeld等人[9]提出,这种签名可以解决消息认证和签名者隐私的冲突,它允许签名持有者(不一定是签名者)将签名验证权指定给他选取的验证者,且只有被指定的验证者才能验证签名的有效性.广义指定验证者签名在知识产权保护、电子拍卖、电子投票、电子招、投标等方面应用很广.对广义指定验证者签名的研究并得出性能良好方案的如文献[10-14].最近,张玉磊等人[15]将广义指定验证者签名与无证书聚合签名结合,利用双线性对构造了1个高效的无证书广义指定验证者聚合签名方案,该方案的优点是生成的聚合签名长度是固定的,与签名人数无关,公开验证签名、指定验证签名时都仅需要4个双线性对.本文指出张玉磊等人的方案构造存在安全漏洞,首先是无证书聚合签名方案中部分签名算法无法抵抗第二类敌手的攻击,其次是无证书聚合方案生成的签名无效,最后是广义指定验证者的聚合签名方案在第一类敌手的公钥替换攻击下是可以普遍伪造的.双线性对.令l是一个安全参数,q是一个lbits的素数,G1是由P生成的阶为q的循环加法群,G2是有相同阶q的循环乘法群.双线性映射满足下列性质:①双线性;②非退化性;③易计算性存在有效算法计算e(P,Q).2.1 方案介绍张玉磊等人[15]构造了一个无证书广义指定验证者聚合签名方案,具体构造如下:2.1.1 无证书聚合签名方案 -Setup分别定义为两个阶为素数q的循环群,生成元双线性映射4个安全散列函数私钥生成中心KGC随机选取并秘密保存,计算公钥公开系统参数-User-Key-Extract:用户选随机值作为秘密值,计算用户公钥-Partial-Private-Key-Extract:给定用户身份IDi,KGC计算该用户的部分私钥其中-Part-Sign:计算签名如下:①给定消息mi,签名生成如下:选随机数,则在消息mi上的签名为-Part-Verify:若要验证的有效性,则计算检验等式是否成立.-Aggregate-Sign:该算法由聚合者NA执行.输入用户对不同消息mi的签名,计算输出聚合签名-Aggregate-Verify:输入Params、用户身份IDi及公钥Pi、消息mi及在这n 个mi上的聚合签名,验证者计算如下验证等式是否成立,如果成立则接受签名.2.1.2 指定验证者签名算法和验证者算法 1)UD-AS算法:聚合者NA(或签名持有者)输入自己的公私钥对,聚合签名,指定验证者NDV的身份及公钥则生成的指定验证者的聚合签名为2)UDV-AS算法:输入用户身份IDi及公钥Pi、消息mi及指定验证者NDV的公私钥对检验等式是否成立,如果成立则接受签名.张玉磊等人方案的安全性证明详见文献[15].2.2 张玉磊等人方案的安全性分析在无证书公钥密码体制中,存在两类敌手AI、AII:AI模拟的是一个恶意的用户,他不知道系统主密钥和用户的部分私钥,但可以替换任意用户的公钥;AII模拟的是一个恶意但被动的KGC,他掌握系统主密钥,但不能替换目标用户的公钥.张玉磊等人声称方案[15]能够抵抗敌手AI、AII在适应性选择消息和身份攻击下的存在性伪造攻击.但是我们指出,该方案构造存在较多安全漏洞,具体攻击如下:2.2.1 敌手AII对无证书聚合签名方案的攻击 -Setup:AII随机选取,其余参数选取与方案[15]的参数选取相同,最后AII公开系统参数Params如下-User-Key-Extract,-Partial-Private-Key--Extract:与方案[15]对应的算法相同.-Part-Sign:对任意消息冒充用户签名如下:①选随机数,则在消息上的签名为-Part-Verify:给定消息-签名对,验证者计算检验式子是否成立.显然:验证式子是成立的,即AII冒充用户对消息的签名是有效的.因为:所以,我们指出张玉磊等人的方案中Part-Sign算法无法抵抗第二类敌手的伪造攻击.2.2.2 无证书聚合签名方案构造的无效性在张玉磊等人方案的Aggregate-Verify算法中,要验证用户N1,N2,…,Nn在消息m1,m2,…,mn上的聚合签名,验证者计算如下:①;②验证等式是否成立,如果成立则接受签名.很显然,签名验证等式中只出现了签名人的身份及公钥,没有用到消息m1,m2,…,mn,即使验证等式成立也根本无法说明是用户N1,N2,…,Nn在消息m1,m2,…,mn上的聚合签名,所以张玉磊等人的无证书聚合签名方案构造无效.2.2.3 敌手AI对无证书广义指定验证者聚合签名方案的攻击张玉磊等人的方案生成的指定验证者的聚合签名在类型I敌手AI的攻击下是可以普遍伪造的,AI采用公钥替换攻击,可以冒充聚合者NA(或签名持有者)生成有效的无证书指定验证者聚合签名.假设NA的秘密值/公钥为,指定验证者NDV的身份及公钥为,给定聚合签名为,AI冒充NA伪造如下:①AI选随机数,将NA的公钥PA替换为②计算,则生成的指定验证者的聚合签名为AI伪造的指定验证者的聚合签名是有效的,因为指定验证者NDV执行UDV-AS算法如下:UDV-AS算法:输入用户身份IDi及公钥Pi、消息mi及,指定验证者NDV的公私钥对,计算如下检验以下等式是否成立:显然,是恒成立的,即张玉磊等的无证书广义指定验证者聚合签名方案无法抵抗类型I敌手的攻击.当然,在方案[15]中,即使不存在敌手AI和AII的攻击,该无证书广义指定验证者聚合签名方案的构造仍是无效的,因为聚合签名、指定验证者的聚合签名的验证算法中都没有用到消息m1,m2,…,mn,所以根本无法说明是在m1,m2,…,mn上的聚合签名或指定验证者的聚合签名.广义指定验证者聚合签名在无线传感器网络、车载自组织网络、云计算和分布式系统等领域有着广泛的应用背景.本文指出张玉磊等人的无证书广义指定验证者聚合签名方案的设计有安全漏洞,首先是无证书聚合签名方案中部分签名算法无法抵抗第二类敌手的攻击,其次是无证书聚合方案中生成的聚合签名无效,最后是方案生成的指定验证者的聚合签名在第一类敌手的公钥替换攻击下是可以普遍伪造的,总体来说,该无证书广义指定验证者聚合签名方案的构造是无效的.【相关文献】[1] Al-Riyami S,Paterson K G.Certificateless public key cryptography[C]//Proceedings of ASIACRYPT 2003,LNCS 2894,Berlin:Springer-Verlag,2003.[2] Boneh D,Gentry C,Lynn B,et al.Aggregate and verifiably encrypted signatures from bilinear maps[C]//Proceedings of Cryptology-Eurocrypt 2003.LNCS 2656,Berlin:Springer-Verlag,2003.[3] Gong Z,Long Y,Hong X,et al.Two certificateless aggregate signatures from bilinear maps[C]//Proceedings of IEEE SNPD USA:IEEE,2007.[4]杜红珍,黄梅娟,温巧燕.高效的可证明安全的无证书聚合签名方案[J].电子学报,2013,41(1):72-76.[5] Xiong H,Guan Z,Chen Z,et al.An efficient certificateless aggregate signature with constant pairings computations[J].Information Sciences,2013,219:225-235. [6] He D B,Tian M M,Chen J H.Insecurity of an efficient certificateless aggregate signature with constant pairing computations[J]. Information Sciences,2014,268:458-462.[7]侯红霞,张雪锋,董晓丽.改进的无证书聚合签名方案[J].山东大学学报:理学版,2013,48(9):29-34.[8] Cheng L,Wen Q Y,Zhang H,et al.Cryptanalysis and improvement of a certificateless aggregate signature scheme[J].Information Sciences,2015,295:337-346.[9] Steinfeld R,Bull L,Wang H,et al.Universal designated verifier signatures[C]//proceedings of Advances in Cryptology-Asiac⁃rypt’03.Berlin:Springer-Verlag,2003. [10]王晓峰,张璟,王尚平,等.新的基于身份的广义指定验证者签名方案[J].电子学报,2007,35(8):1432-1436.[11] Ming Y,Shen X Q,Wang Y M.Certificateless universal designated verifier signature schemes[J].The Journal of China University of Post and Telecommunications,2007,14(3):85-90.[12] Cao F,Cao Z F.An identity based universal designated verifier signature scheme secure in the standard model[J].Journal of Systems and Software,2009,82(4):643-649.[13] Ming Y,Jin Q,Zhao X M.A multi-signer universal designated multi-verifier signature scheme in the standard model[J].Jour⁃nal of Computational Information Systems,2013,9(9):3751-3758.[14] Zuo L M,Neeraj K,Hang T,et al.Detection and analysis of secure intelligent universal designated verifier signature scheme for electronic voting system[J].The Journal of Supercomputing,2014,70(1):177-199.[15]张玉磊,周冬瑞,李臣意,等.高效的无证书广义指定验证者聚合签名方案[J].通信学报,2015,36(2):1-8.。
第31卷第1期通信学报V ol.31No.1 2010年1月Journal on Communications January 2010 安全的无可信PKG的部分盲签名方案冯涛1,2,3,彭伟1,马建峰3(1. 兰州理工大学计算机与通信学院, 甘肃兰州 730050;2. 福建师范大学网络安全与密码技术重点实验室, 福建福州 350007;3. 西安电子科技大学计算机网|络与信息安全教育部重点实验室, 陕西西安 710071)摘要:利用gap Diffie-Hellman(GDH)群,在部分盲签名机制的基础上,提出了一个有效的基于身份的无可信私钥生成中心(PKG,private key generator)的部分盲签名方案。
方案中PKG不能够伪造合法用户的签名,因为它只能生成一部分私钥。
在随机预言模型下,新方案能抵抗适应性选择消息攻击和身份攻击下的存在性伪造,其安全性依赖于CDHP问题。
该方案满足正确性和部分盲性,与Chow方案相比具有较高的效率。
关键词:基于身份的签名;密钥托管;双线性对;部分盲签名中图分类号:TP309 文献标识码:A 文章编号:1000−436X(2010)01-0128-07Provably secure partially blind signature without trusted PKGFENG Tao1,2,3,PENG Wei1,MA Jian-feng3(1.School of Computer and Communication, Lanzhou University of Technology, Lanzhou 730050, China;2. Key Lab of Network Security and Cryptology, Fujian Normal University, Fuzhou 350007, China;3. Ministry of Education Key Laboratory of Computer Networks and Information Security, Xidian University, Xi’an 710071, China)Abstract: Using gap Diffie-Hellman groups, based partially blind signature scheme, an efficient ID-based partially blind signature scheme without trusted private key generator (PKG) was proposed. In this scheme, PKG was prevented from forging a legal user’s signature because it only generated partial private key. Under the random oracle model, the pro-posed scheme was proved to be secure against existential forgery on adaptively chosen message and ID attack. The secu-rity of scheme relied on the hardness of the computational Diffie-Hellman problem (CDHP). The proposed scheme satis-fies security properties: correctness and partial blindness. Compared with the Chow et al.’s scheme, the new scheme needs less computational cost and is more efficient.Key words: ID-based signature; key escrow; bilinear pairing; partially blind signature收稿日期:2009-09-02;修回日期:2009-12-21基金项目:国家高技术研究发展计划(“863”计划)基金资助项目(2007AA01Z429);国家自然科学基金资助项目(60972078);甘肃省高等学校基本科研业务费基金资助项目(0914ZTB186);甘肃省自然科学基金资助项目(2007GS04823);兰州理工大学博士基金资助项目(BS14200901);网络安全与密码技术福建省高校重点实验室开放课题(09A006)Foundation Items: The National High Technology Research and Development Program of China (863 Program)(2007AA01Z429); The National Natural Science Foundation of China(60972078); Universities Basic Scientific Research Operation Cost of Gansu Prov-ince(0914ZTB186); The Natural Science Foundation of Gansu Province (2007GS04823); The Ph.D. Programs Foundation of Lanzhou University of Technology (BS14200901); Funds of Key Lab of Fujian Province University Network Security and Cryptology (09A006)第1期冯涛等:安全的无可信PKG的部分盲签名方案·129·1引言传统的基于PKI的密码体制中,用户的公钥与其身份之间的绑定关系是通过数字证书形式来获得的,证书管理过程需要很大的计算量和较强的存储能力。
高效无可信PKG的新型盲签名方案周萍;何大可【期刊名称】《计算机应用研究》【年(卷),期】2012(29)2【摘要】针对目前基于身份的盲签名方案或者安全性不高,或者效率较低的缺陷,通过密码学分析和算法结构设计,首先提出了一个基于身份的无可信私钥生成中心(PKG)、只有一个对运算的签名方案;然后基于该方案提出了一个基于身份的无可信PKG、只有一个对运算的盲签名方案,并证明了方案的强盲性和不可伪造性,比较了方案与其他类似方案的效率.该方案可以抵抗适应性选择消息和身份攻击,抵抗不可信PKG的攻击,其安全性依赖于强l-SDHP难题.%Current identity-based blind signature scheme or the security is not high, or less efficient. Aiming at the defect, through analysis for cryptography and algorithm design, this paper firstly presented an ID-based signature scheme with only one bilinear pairing without trusted PKG. Then based on the scheme, it presented an ID-based blind signature scheme with only one bilinear pairing without trusted PKG, whose strong blindness and unforgeability had been proved. The scheme had also been proved to be secure against existential forgery on adaptively chosen message and ID attack and against attack from un-trusted PKG, and be more efficient. Its security relied on the hardness of l-SDHP.【总页数】4页(P626-629)【作者】周萍;何大可【作者单位】西南交通大学信息科学与技术学院信息安全与国家计算网格实验室,成都610031;西南交通大学信息科学与技术学院信息安全与国家计算网格实验室,成都610031【正文语种】中文【中图分类】TP309【相关文献】1.安全的无可信PKG的部分盲签名方案 [J], 冯涛;彭伟;马建峰2.无可信中心的新型门限部分盲签名方案 [J], 农强;郝艳华;吴顺祥3.高效无可信私钥生成中心部分盲签名方案 [J], 张小萍;钟诚4.无可信 PKG 的盲签名方案的安全性分析及改进 [J], 李莎;李虓;何明星;罗大文5.无可信 PKG 的盲签名方案的安全性分析及改进 [J], 李莎;李虓;何明星;罗大文;杜亚军因版权原因,仅展示原文概要,查看原文内容请购买。
一种无可信中心门限签名方案岳胜;辛小龙【摘要】利用双线性对构造了一个无可信中心门限签名方案.在方案中,假设PKG 是不可信的,组成成员共同生成群公钥和私人密钥,避免了成员私人密钥的泄漏,解决了以往方案中过分依赖可信中心和可信中心权力过于集中的问题.证明了提出的方案具有健壮性和不可伪造性.【期刊名称】《计算机工程与应用》【年(卷),期】2011(047)003【总页数】3页(P87-89)【关键词】双线性对;无可信中心;门限签名;私钥产生中心【作者】岳胜;辛小龙【作者单位】西北大学数学系,西安710127;西北大学数学系,西安710127【正文语种】中文【中图分类】TP309自文献[1]提出基于Weil对的短签名方案后,双线性对逐渐受到关注。
双线性映射及相关计算问题的提出和椭圆曲线上Weil对和Tate对的成功应用[2],使得基于身份的密码体制可以高效实现和快速发展。
门限签名[3-5]是最普遍、最常用的群体签名[6],它是密码学的重要组成部分。
1991年,Y.Desmedt等人提出门限签名,特点是必须有足够多的成员参与密钥获取和签名生成,设置门限的主要目的是用于解决密钥泄露问题给加密带来的威胁,签名是在共享密钥的基础上以分布式的方式完成的[7]。
(t,n)门限签名的思想是把签名私钥分成n个片段,由n个成员分别保管,当需要签名时,由不少于t个成员用所保存的密钥片段签名得到部分签名,签名执行者根据t个部分签名计算出真正的签名。
门限签名保证了长期有效密钥的安全,并解决了权力过于集中的问题。
1984 年Shamir提出了基于身份的加密、签名、认证思想[8],将公开的身份信息(例如姓名、地址、电子邮件地址等)作为用户的公钥,而用户私钥则由一个称为私钥生成中心(PKG)的可信第三方生成。
然而在现实中,如果每个签名过程都要有可信中心参与,则对有些情况方案是不理想的。
比如:当n个人没有共同相信的可信中心时,就需要共同协作产生签名密钥。
基于身份无可信PKG的聚合签名方案姜含之【期刊名称】《计算机工程与应用》【年(卷),期】2011(047)016【摘要】设计了一个基于身份无需可信任PKG的聚合签名方案,并且在随机预言模型下证明了方案可抵抗适应性选择消息和身份的存在性伪造攻击.方案通过将两部分密钥绑定于同一身份的方法解决了密钥托管问题,且与已知的一些方案相比,新方案提高了计算效率.%An efficient ID-based aggregate signature scheme without trusted PKG is proposed.The proposed scheme is secure against existential forgery under adaptive chosen message and identity in random oracle mode.The scheme solves the key escrow problem through binding two parts of keys with a same identity.And the efficiency of the scheme is higher than the existing schemes.【总页数】4页(P104-107)【作者】姜含之【作者单位】浙江商业职业技术学院信息技术分院,杭州,310053【正文语种】中文【中图分类】TP309【相关文献】1.无可信PKG的基于身份的批量群签名 [J], 陈燎罕;张瑞林2.基于身份的无需可信任PKG的签名方案 [J], 周亮;李大鹏;杨义先3.一个有效的多PKG环境下基于身份签密方案 [J], 赵秀凤;徐秋亮4.无可信PKG的基于身份的指定接收者群签密方案 [J], 王娟;王晓峰;王尚平;林婷婷;向新银5.一个新的无可信PKG的基于身份的数字签名方案 [J], 李蔚;辛向军;张宏伟因版权原因,仅展示原文概要,查看原文内容请购买。
基于身份无可信中心的指定验证人代理多重签名方案刘云芳;左为平【期刊名称】《计算机应用与软件》【年(卷),期】2013(30)4【摘要】使用双线性对,提出一个基于身份无可信中心的指定验证人代理多重签名方案.该方案假设私钥生成中心PKG(Private Key Generator)是不可信的,PKG和用户共同生成用户的私钥.相比已有的基于身份的指定验证人代理签名方案,新方案避免了用户私钥的泄露,解决了在基于身份代理签名时需要无条件信任PKG的问题.分析表明,该方案是安全的,具有一定的实用性.%An ID-based designated-veriiier proxy multi-signature scheme without trusted PKG is proposed by using the bilinear pairings in this paper. The scheme supposes that Private Key Generator (PKG) is not a trusted dealer, and user' s private key is generated by the PKG and user together. Compared with the existing ID-based designated-verifier proxy signature, the new scheme can prevent user' s secret key from leaking and solve the problems that the existing ID-based proxy signature need to trust PKG unconditionally. Analysis shows that the scheme is secure and has the practicability to certain extent.【总页数】3页(P316-318)【作者】刘云芳;左为平【作者单位】天水师范学院物理与信息科学学院甘肃天水741000【正文语种】中文【中图分类】TP309【相关文献】1.基于身份的指定验证者代理多重签名方案 [J], 王向阳;赵泽茂2.基于身份的指定验证人代理签名方案 [J], 张慧3.基于身份无可信中心的指定验证人代理签名方案 [J], 左为平;王彩芬;樊睿;蓝才会4.基于身份的指定验证人的门限代理签名方案 [J], 徐丽娟;徐秋亮;郑志华5.具有消息恢复的指定验证人代理多重签名方案 [J], 左为平;王彩芬;杨晓亚;刘云芳因版权原因,仅展示原文概要,查看原文内容请购买。