一种安全有效的群签名方案设计与分析_白永祥
- 格式:pdf
- 大小:205.04 KB
- 文档页数:4
一种动态群签名方案的安全性分析群签名是数字签名的一种,由Chaum和Van Heyst于1991年提出[1]。
群签名的任何一个成员均可以代表该群进行签名,即签名者可以利用群签名机制向验证者证明他属于此群体而又不会暴露他/她的身份。
当争议发生时,签名者的身份可以通过群管理员公开。
由于拥有这些特殊的性质,群签名的应用范围非常广泛,如在电子现金、电子投票、电子拍卖等电子商务应用方面。
设计可以删除群成员的方案一直是群签名研究的难点。
而目前提出的删除群成员方案主要有两种:①每一次群成员的删除都需要改变群公钥的参数或群成员的参数,即相当于为每一位群成员颁发新的成员证书[2];②应用证书删除链表对群成员进行删除[3]。
1 动态群签名方案的定义动态群签名方案[4]是包含以下六个协议或算法的数字签名方案:(1)创建算法(setup)。
通过输入一个随机数能够产生群的公开密钥Y和群管理员的秘密密钥S。
(2)注册协议(join)。
使得某用户可注册成为一个新的群成员。
输出为一个群成员的身份证书以及一个只有群成员知道的秘密密钥。
(3)删除协议(delete)。
群管理员与成员之间的一个协议,使得一个群成员的签名能力被撤销。
(4)签名算法(sign)。
当输入一个消息M与某个群成员的身份证书和秘密密钥后,输出对消息M的签名。
(5)验证算法(verify)。
当输入一个消息M和消息的签名以及群的公开密钥Y后,输出关于这个签名是否有效的确定性算法。
(6)打开算法(open)。
当输入消息M和它的签名以及群管理员的秘密密钥S后,输出签名者的身份。
一个好的动态群签名也必须满足下面一般群签名应满足的安全特性:(1)不可伪造性。
只有群成员能够代表群进行签名。
(2)匿名性。
给定一个群签名,除群管理员外,任何人想识别签名者的身份都是计算困难的。
(3)不关联性。
除群管理员之外,判断两个不同的群签名是否是由同一个群成员提交的是一个计算困难的问题。
(4)不可替代性。
一种安全的(T,N)门限群签名方案
王斌;潘皓东;李建华
【期刊名称】《上海交通大学学报》
【年(卷),期】2002(36)9
【摘要】门限群签名是一种特殊的数字签名方案 ,它使一个群体的若干成员可以代表群体签名 ,从而降低了安全风险 .但现有的门限群签名方案存在的安全隐患则制约了它在实际中的应用 .对门限群签名方案常见的攻击有若干成员合谋获取系统的秘密参数和攻击者根据已有的有效群签名伪造群签名 .基于多重签名机制以及让不同的签名组合使用不同的插值多项式的思想 ,设计了一种安全的 ( T,N)门限群签名方案 .通过分析表明。
【总页数】4页(P1333-1336)
【关键词】数字签名;门限群签名;多重签名机制;安全体系;网络安全;秘密共享【作者】王斌;潘皓东;李建华
【作者单位】上海交通大学电子工程系
【正文语种】中文
【中图分类】TP393.08
【相关文献】
1.一种动态门限群签名方案的安全性分析 [J], 郭兴阳;张权;唐朝京
2.一种安全的门限群签名方案及椭圆曲线上的实现 [J], 杨建喜;刘东
3.一种安全的门限群签名方案的分析与改进 [J], 吴水清;王国才;杨健
4.一种安全的门限群签名方案 [J], 黄梅娟;张建中
5.一种实用高效安全的网络门限群签名方案 [J], 全俊杰
因版权原因,仅展示原文概要,查看原文内容请购买。
一个安全的群签名方案
田金兵;刘古胜
【期刊名称】《湖北文理学院学报》
【年(卷),期】2007(028)008
【摘要】基于LRSW问题,以双线性映射为工具,提出一个新的群签名方案.方案由两个可信机构分别担当群主管GM和撤消主管RM.群主管GM负责为欲加入本群的用户颁发证书,使其成为合法的群成员;撤消主管RM可以打开群签名以识别签名人的身份.群成员的证书生成是基于LRSW困难问题,具有防伪造性.群签名是一个被盲化了的成员证书关于消息m的非交互式的零知识证明,因此,本方案在安全性方面满足群签名方案的安全特性.
【总页数】4页(P35-38)
【作者】田金兵;刘古胜
【作者单位】海南师范大学,初等教育系,海南,海口,571158;荆楚理工学院,数理系,湖北,荆门,448200
【正文语种】中文
【中图分类】TN918
【相关文献】
1.一个改进的群签名方案的安全性分析 [J], 朱莹;李逢高
2.一个群签名方案的安全性分析 [J], 朱清芳;刘青青
3.一个群签名方案的安全性分析 [J], 黄斌;史亮;邓小鸿
4.一个群签名方案的安全性分析与改进 [J], 张兴兰
5.基于ACJT群签名构造一个多群签名方案 [J], 林立忠
因版权原因,仅展示原文概要,查看原文内容请购买。
一种群签名方案的设计与分析白永祥【摘要】基于椭圆曲线密码系统的优势,设计了一种群签名方案.方案从群签名的初始化、签名过程和验证进行了详细的研究和设计,并且使用了目前最新的杂凑函数SHA-3,增强了签名的安全性.最后分析了该方案的特性,与以基于RSA等通用签名算法进行比较,该方案在效率和安全性方面具有较好的性能.【期刊名称】《智能计算机与应用》【年(卷),期】2015(005)001【总页数】4页(P14-17)【关键词】椭圆曲线密码体制;数字签名;群签名;安全性【作者】白永祥【作者单位】渭南职业技术学院机电工程学院,陕西渭南714000【正文语种】中文【中图分类】TP309.70 引言在全球电子商务快速发展的今天,数字签名有着广泛的应用前景。
数字签名一般包括普通数字签名和特殊数字签名两类,而特殊数字签名则有多重签名、代理签名、盲签名、门限签名、具有消息恢复功能的签名和群签名等的区分[1],而且与具体的应用环境密切相关。
其中的群签名在签名中涉及的用户数量较大,同时设计上也较为复杂,目前的方案整体而言都是基于离散对数或者知识签名的,最终签名均显冗长,这就使得运算量大,效率降低,各种算法只是理论上可行,但却很难应用到实际当中,因此,只有提高群签名的效率,才能使其得到现实的有效应用。
在安全性等同的情况下,基于ECC的数字签名密钥长度明显减短,例如:密钥长度为160bit的安全性即等同于1 024bit的RSA安全性。
短密钥所需要的网络带宽和存储容量都非常小,而这些因素却将直接影响群签名的高效性和安全性,而且与基于大整数因子分解的RSA密码体系和离散对数问题密码体系相比较,椭圆曲线密码系统可供选择的曲线资源也更为丰富,就是在同一个有限域上呈现有大量不同的椭圆曲线,这种多样性增加了选择曲线的随机性,从而增强了密码系统的安全性,同时也使得软、硬件设计与实现更加灵活便捷。
综合以上分析,ECC已经成为公钥密码学未来的发展标准。
一个具有前向安全性的群签名摘要:根据前向安全方案的特性,结合双线性对的性质,提出了一个群签名方案,对于任意大小的签名者集合,签名计算只需2次。
系统开销小,可反复多次使用。
群内成员的删除增减通过公示栏来完成,本方案满足群签名的基本特性,有较高的安全性、实用性。
关键词:数字签名;群签名;前向安全;双线性对群签名是指由一个特定群体中的一个指定成员代表整个群对文件进行签名的电子签名形式,是由学者chaumn最早提出。
早期的群签名方案,在效率性等方面都存在着缺憾。
群签名长度随着群成员的增加而线性增加。
经过学者们的努力,1999年由学者ateniese、tsudik提出一个不随群成员数目增加而增加系统负担,具有很好效率性的群签名方案,该方案的安全性是依赖于模复合整数的离散对数的求解困难性。
方案的提出使得群签名在现实中的应用前景得到很大提升。
近年来,随着椭圆曲线在群签名中的广泛应用,群签名又迎来了一次大发展。
1997年,anderson首先提出了前向安全性的概念。
前向安全就是把整个时间分成若干个有效周期,在每个周期开始的时候使用更新函数更新密钥,而验证签名的公钥在整个有效时间内保持不变。
即便当前周期的密钥被泄露,也不会影响前期签名的有效性。
bellare和miner第一次给出了基于前向安全性概念的两个前向安全的签名方案。
在群签名方案中确保安全性是前提。
避免多次重复建立群签名系统,提高效率,避免过度浪费资源是优秀群签名方案的目标之一。
结合以前的此类文章,笔者认为在群签名方案的建立中,重复使用群签名方案,能有效地节省资源,若能赋予方案以前向安全性,会使得方案在使用中,体现出更大的安全性和效率性。
本文结合双线性对的良好性质,设计了一个具有前向安全性的群签名方案,它满足群签名的安全要求,具有较好的实际应用价值。
一、知识背景1.双线性映射双线性映射指两个循环群之间的线性映射关系。
设g1和g2是阶为大素数q的加法群和乘法群,定义双线性映射e:g1×g1→g2,对于?坌p,q∈g1与?坌a,b∈z*q,双线性对应具备下列特性:(1)双线性:e(ap,bq)=e(p,q)ab(2)非退化性:如果p是g1的生成元,则e(p,p)是g2的生成元(3)可计算性:存在有效算法计算e(p,q)2.困难性在g1和g2中有以下困难数学问题定义。
一种无纠缠态量子群签名方案肖平安;李曦;梁国茂【摘要】提出了一种无纠缠态量子群签名方案.在经典广播群签名方案的基础上,通过执行可控粒子操作加密信息,并通过对载体量子态作幺正变换计算,来实现信息的群签名.当出现争议时,可以利用幺正变换验证加密信息.分析结果说明,方案具有无条件安全性和高效性.【期刊名称】《甘肃科技》【年(卷),期】2013(029)009【总页数】2页(P29-30)【关键词】群签名;量子密码;纠缠态【作者】肖平安;李曦;梁国茂【作者单位】兰州大学信息科学与工程学院,甘肃兰州730000;兰州大学信息科学与工程学院,甘肃兰州730000;兰州大学信息科学与工程学院,甘肃兰州730000【正文语种】中文【中图分类】TP309自2001年曾贵华等首次提出利用GHZ 三体纠缠态的纠缠特性进行量子签名以来,掀起了研究量子签名的热潮。
该方案具有可证明的安全性,适合小型网络系统中使用,因为该方案需要通信者与系统管理员之间共享密钥。
Gottesman 等提出了一个基于量子单向函数的量子数字签名方案,该方案能够实现多个用户对同一签名消息进行验证,实现了无条件安全性。
Lee 等提出了两个基于消息自动恢复的量子签名方案,该方案属于仲裁签名方案。
Lv等提出了一个基于GHZ 三体纠缠态粒子和量子稳固码的量子签名方案,能对未知的量子态签名。
温晓军等人提出了一个能支持多个用户对同一信息进行签名的多重量子签名方案。
因为经典的群签名方案大多是基于大数因子分解、椭圆曲线、离散对数、工次剩余等计算复杂性问题,这些方案并不能被证明是无条件安全的。
随着计算能力的不断提高,尤其是随着量子计算机的出现和发展,产生了大量的量子协议和算法,具有更好的安全性和实用性,从而使这些经典算法或经典协议将变得不安全。
所以,针对群签名无法实现无条件安全性及效率问题。
本文提出一种无纠缠态量子群签名方案,在经典广播群签名模型的基础上,不引入量子纠缠,仅借助可控粒子量子态操作加密签名信息,采用幺正变换生成群签名。
群签名安全性分析与改进研究群签名安全性分析与改进研究随着互联网的发展和普及,群组通信对于我们的日常生活和工作变得越来越重要。
而在群组通信中,群签名技术的应用逐渐得到关注。
群签名技术是一种能够满足群组成员的隐私需求,同时保持群组身份的匿名性的密码学工具。
虽然群签名技术在提供隐私保护方面具有很大的潜力,但其安全性仍然面临挑战。
本文将对群签名安全性进行分析,并展开改进研究,以进一步提升群签名技术的安全性。
首先,我们需要了解群签名技术的基本原理。
在群签名技术中,群成员通过一个群管理员来完成签名操作。
群管理员具有群中所有成员的公钥,可以验证签名的有效性,但无法确定签名的具体是哪个成员所为。
而在同一时间,任何一个成员都可以使用自己的私钥进行签名操作。
这种机制既保护了成员的隐私,又保持了签名的匿名性。
然而,群签名技术也存在一些安全性问题需要解决。
首先,群签名技术中存在成员的身份伪造问题。
由于群管理员无法确定签名是由哪个成员产生的,因此可能会导致某些成员冒用他人的身份进行签名操作。
这种情况下,原签名的隐私性和匿名性无法得到保证。
为了解决这一问题,研究人员提出了基于成员凭证的方法。
成员在得到凭证之后才能参与到群签名的过程中,从而实现了身份的真实性和可追踪性。
其次,群签名技术中可能存在成员策略违反问题。
群签名技术通常要求群中的成员在签名过程中遵循一定的规则和策略,如不能泄露自己的私钥或签名其他成员的消息。
然而,在实际应用中,存在一些不诚实的成员可能违反这些规则和策略。
这种情况下,签名的安全性就会受到破坏。
为了解决这一问题,研究人员提出了基于防伪追踪的方法。
通过引入防伪追踪机制,可以有效地检测和追踪违反策略的成员,从而减少策略违反对签名安全性的影响。
此外,群签名技术中还存在一种称为“退化攻击”的问题。
退化攻击是指通过对签名过程中的参数进行修改,导致签名的有效性得到破坏的攻击方式。
例如,攻击者可能通过改变签名中的某些参数,使得群管理员不能验证签名的有效性。
(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号 (43)申请公布日 (21)申请号 201910669065.8(22)申请日 2019.07.24(71)申请人 曲阜师范大学地址 273165 山东省济宁市曲阜市静轩西路57号(72)发明人 李凤银 刘中兴 崔璨 王伊蕾 (51)Int.Cl.H04L 9/08(2006.01)H04L 9/32(2006.01)(54)发明名称一种新的基于无证书群签名方案(57)摘要本发明提出适用于匿名通信的群签名方案。
本签名方案由五个部分组成,分别是Setup、Join、Sign、Verify和Revoke。
五个部分构成一个整体,共同实现了高效的群成员匿名签名。
本发明满足标准群签名的安全性要求,具有签名成员的身份匿名性、签名消息的完整性、签名的不可伪造性和签名高效率等特点。
权利要求书1页 说明书4页 附图2页CN 110492993 A 2019.11.22C N 110492993A1.本发明提出一种群签名方案,方案由五个部分构成,操作步骤为:第一步:密钥分发中心(Key Generation Center ,)首先生成系统公私钥对,响应群管理员的申请;群管理员向提出群管理员申请后,首先验证群管理员的身份合法,然后为群管理员生成部分密钥,并且通过安全信道将其发送给群管理员;群管理员收到发来的部分密钥,进一步生成自己的公私钥对;群管理员的公私钥对设置为群的公私钥对,群管理员将群公钥通过安全信道传送给,将其发布在公共参数列表中;而普通群成员用户通过同样的过程与交互生成自己的公私钥;第二步:群成员用户向群管理员发送加群请求,管理员验证群成员用户身份为合法后,若同意群成员用户进入群,则为该群成员用户生成群成员凭证;第三步:需要签名时,群成员用户使用签名密钥和群成员凭证对消息进行签名;第四步:群签名的公开验证者首先检查群成员用户的签名公钥是否在群成员的公开撤销列表中;若是存在,则签名验证失败,忽略此签名,输出“拒绝”;否则,根据系统公共参数进行群签名合法性的验证;第五步:要离开群的成员用户需要想撤销成员凭证,则首先向群管理员发送离群请求;管理员收到成员的离群请求后,更新群成员列表,将群成员用户的签名公钥加入群成员的公开撤销列表中。
一种安全的(t,n)共享签名方案
施荣华;胡湘陵
【期刊名称】《铁道学报》
【年(卷),期】2000(022)003
【摘要】基于离散对数问题,本文给出了一种安全的(t,n)共享签名方案.该方案是数字签名方案和(t,n)门陷方案的集成,并保留了他们的优点.在该方案中,签名者利用其个人密钥可以生成信息签名的密文并送给特定的验证组,采用(t,n)门陷方案的该验证组n位中的t位能共享对信息进行恢复的权力.该方案与Harn的(t,n)方案及其改进方案相比,所要求的通信代价小,数据传输更安全.
【总页数】4页(P65-68)
【作者】施荣华;胡湘陵
【作者单位】长沙铁道学院,现代教育技术中心,湖南,长沙,410075;长沙铁道学院,现代教育技术中心,湖南,长沙,410075
【正文语种】中文
【中图分类】TP309
【相关文献】
1.一种新的共享验证签名方案 [J], 王永;朱艳琴
2.FBSS:一种基于公平盲签名和秘密共享的车载网隐私保护方案 [J], 王晓亮;黎水凡
3.一种共享验证门限的多代理多重签名方案 [J], 赵之洛;缪祥华;唐鸣;张斌
4.一种基于ACJT群签名方案的前向安全电子现金方案 [J], 黄文婷;殷新春
5.一种基于秘密共享的椭圆曲线签名方案 [J], 聂朝恩;高荣芳
因版权原因,仅展示原文概要,查看原文内容请购买。
一种高效安全的群签名方案于璇;侯书会【摘要】The ElGamal-based group signature scheme proposed by Bai Yong-xiang, is analyzed, and this analysis indicates that this scheme is not robust against collusion attacks. To solve this problem, an efficient and secure group signature scheme is designed, and specifically the number of administrators reduced; the two administrators of the original plan decreased to one for improving the implementing efficiency; a list of public key states added for dynamically increasing and revoking group members; by utilizing difficulty of the elliptic curve discrete logarithm problem, the management and control of private key for group members realized, so as to enhance the resistibility against collusion attacks; by utilizing the bilinear mapping properties, to the ID authentication of group members by group administrator realized, so as to enhance the security.%对白永祥提出的基于ElGamal的群签名方案进行安全性分析,证明了其不能有效抵抗合谋攻击.鉴于此,设计了一种高效安全的群签名方案.具体地,缩减群管理员个数,将原方案两个管理员缩减为一个,提高方案执行效率;增设公钥状态列表,实现动态地增加和撤销群成员;利用椭圆曲线离散对数问题的难解性,实现群管理员对群成员私钥的管理与控制,增强抗合谋性能;利用双线性映射,实现群管理员对群成员的身份认证,提高安全性.【期刊名称】《通信技术》【年(卷),期】2018(051)002【总页数】6页(P413-418)【关键词】数字签名;群签名;抗合谋攻击;离散对数【作者】于璇;侯书会【作者单位】北京科技大学,北京 100083;北京科技大学,北京 100083【正文语种】中文【中图分类】TP3090 引言随着信息社会的到来,计算机和互联网技术迅猛发展,给日常工作和生活带来了便利。
一种具有前向安全性的数字签名方案
白永祥;党焦坪
【期刊名称】《重庆科技学院学报(自然科学版)》
【年(卷),期】2009(011)003
【摘要】数字签名技术为信息安全提供了有力的保障,尤其在电子文档来源验证和防抵赖方面起着非常重要的作用.提出了一种基于EIGama体制的具有前向安全的数字签名方案.该方案具有较高的效率和更加安全的特点.
【总页数】2页(P114-115)
【作者】白永祥;党焦坪
【作者单位】华东师范大学,上海,600062;渭南职业技术学院,渭南,714000;渭南职业技术学院,渭南,714000
【正文语种】中文
【中图分类】TP309.4
【相关文献】
1.一种具有强前向安全性的数字签名方案 [J], 廖小平;蔡光兴
2.一种具有前向安全的椭圆曲线(t,n)门限数字签名方案 [J], 宁竞;钟诚
3.基于椭圆曲线密码体制的一种具有前向安全的数字签名方案 [J], 詹雄泉;洪景新
4.一种简单的具有前向安全性的门限数字签名方案 [J], 徐滨
5.一种具有前向安全的无证书数字签名方案 [J], 赵雪娇
因版权原因,仅展示原文概要,查看原文内容请购买。
实用的基于知识签名的群签名方案
杨晨;马文平;王新梅
【期刊名称】《山东大学学报:工学版》
【年(卷),期】2007(37)1
【摘要】基于知识签名提出了一个实用有效的群签名方案.通过引入Issuer(负责群成员的加入和群成员私钥的分发)和Opener(负责群签名的打开和追踪)有效的实现了群成员的动态加入和删除,解决了群签名的打开和追踪问题,并克服了一般群签名方案的缺陷.
【总页数】4页(P76-79)
【关键词】群签名;强RSA假设;知识签名
【作者】杨晨;马文平;王新梅
【作者单位】西安电子科技大学综合业务网理论国家重点实验室
【正文语种】中文
【中图分类】TP309
【相关文献】
1.基于知识签名的前向安全数字签名方案 [J], 蔡光兴;袁艳
2.实用的本地验证者撤销群签名方案 [J], 李继国;孙刚;张亦辰
3.基于知识签名的若干代理签名方案 [J], 王泽成;周振江
4.一种实用高效安全的网络门限群签名方案 [J], 全俊杰
5.基于ACJT群签名构造一个多群签名方案 [J], 林立忠
因版权原因,仅展示原文概要,查看原文内容请购买。
一个群签名方案的密码学分析与改进
李俊;崔国华;刘志远
【期刊名称】《电子学报》
【年(卷),期】2007(035)004
【摘要】最近,陈泽文等人提出了一种基于中国剩余定理的群签名方案,该方案的安全性是基于大数分解困难性假设.本文对该群签名方案进行了分析,指出该方案中的大数分解可有效地进行计算,其安全性假设是不合适的,该方案所描述的诸多优越性实质上并不存在.文章同时给出了一个改进方案,在强RSA假设下,改进的方案不仅弥补了原方案的安全缺陷,而且改善了协议的性能.
【总页数】4页(P778-781)
【作者】李俊;崔国华;刘志远
【作者单位】华中科技大学计算机科学与技术学院信息安全系,湖北武汉,430074;华中科技大学计算机科学与技术学院信息安全系,湖北武汉,430074;华中科技大学计算机科学与技术学院信息安全系,湖北武汉,430074
【正文语种】中文
【中图分类】TN918
【相关文献】
1.一个群签名方案的密码学分析与改进 [J], 王永峰;张建中
2.对一个群签名方案的分析与改进 [J], 张凯;张建中
3.一个群签名方案的安全性分析与改进 [J], 张兴兰
4.一个基于中国剩余定理的群签名方案的密码学分析与改进 [J], 鲁飞;张亚平;马建军
5.一个群签名成员删除方案的密码学分析 [J], 黄振杰;林宣治
因版权原因,仅展示原文概要,查看原文内容请购买。