《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 具有易追蹤性的無可信中心門限簽名方案
具有易追蹤性的無可信中心門限簽名方案
來源:電子技術應用2012年第10期
李映虎, 李方偉, 盧 霖
重慶郵電大學 通信與信息工程學院,重慶400065
摘要: 對如何構造高效、抗攻擊的簽名給出了一些啟發式的思想,并針對一些特殊的網絡(如Ad Hoc網絡)提出了一種新的簽名方案。新方案無需可信中心派發密鑰,解決了以往方案中權力過分集中的問題;以雙線性對為構造工具,密鑰長度短,簽名效率高;可追蹤性保證了方案在受到攻擊時的可追查性。同時,經分析,該方案具有很好的強壯性和不可偽造性。
中圖分類號: TP309.2
文獻標識碼: A
文章編號: 0258-7998(2012)10-0140-03
Traceable threshold signature scheme without trusted center
Li Yinghu, Li Fangwei, Lu Lin
College of Communication and Information Engineering,Chongqing University of Posts and Telecommunications, Chongqing 400065,China
Abstract: This paper gives some heuristic thinking on how to construct highly efficient and attack-resist scheme. It also puts forward a new plan for some special network like ad hoc. The new scheme has solved the problem that the old schemes depend on the trusted party excessively because it is unnecessary to have a credible center to distribute keys. The bilinear pairing construction tool also makes the signature length and key length shorter than others. In addition, the new plan can be proved to have a very simple and effective traceability. Meanwhile, the scheme can be verified to have strong robustness and unforgeability.
Key words : no-trusted party; bilinear pairings; traceability; threshold signature

    門限簽名是現代電子商務中一種重要的數字簽名。自門限簽名的思想提出以來,出現了各種各樣的門限簽名方案。然而,如何構造既高效又抗攻擊的簽名仍然沒有一個固定的模式,大多數方案仍然不能抵御各種內部或外部攻擊。如參考文獻[1]提出了一種具有可追查性的抗合謀攻擊門限簽名方案,參考文獻[2]指出該方案難以抵抗合謀攻擊;參考文獻[3]提出了一種不可追蹤的抗合謀攻擊方案,參考文獻[4]指出該方案仍存在合謀攻擊問題。

     為了進一步提高簽名的效率,參考文獻[5]提出了基于雙線性對的短簽名。雙線性對成了構造簽名的重要工具。基于雙線性的簽名方案具有簽字短、安全、高效等特點,它的提出受到了廣泛的關注。參考文獻[6]引進了PKG的概念,即可信中心,作用是產生用戶的私鑰,理論上它必須是完全可信的。大多數文獻方案的提出也是建立在可信中心的基礎之上。然而在有些環境中(如Ad Hoc網絡),可信中心并不存在。岳勝等人提出了一種無可信中心門限簽名方案[7](以下簡稱YUE的方案)。此方案雖有一定的理論價值,然而該方案仍存在很大的安全漏洞。同時,在實用性方面,當一個方案受到偽造攻擊時,良好的可追查性使得簽名能夠有效地檢查成員內部的簽名情況。為此,本文提出了一種新的具有可追查性的無可信中心(t,n)門限簽名方案。
1 YUE方案的安全性分析
1.1 對YUE方案的偽造攻擊

     偽造方案與原簽名方案相似,區別僅在于在偽造方案中,辦事員充當的是偽造攻擊者的身份。在門限簽名生成階段,由于每個成員本質上只起到提供一個隨機數的作用,辦事員的角色與有可信中心方案中的PKG所起的角色沒有區別,而辦事員是在成員內部隨機指定的,因此不可能完全可靠。下面是辦事員偽造簽名者Pj的部分簽名,進而偽造最終的門限簽名。這里假設成員Pk是所指定的辦事員,具體偽造步驟如下:
  
  

                   
3.2 新方案的安全性
    (1) 簽名不可偽造性
     任何第三方不能偽造群體對消息m′進行合法的簽名。由門限簽名合成式(3)可知,即使知道了k′、H1(m′),由于不知道∑SIDi,因此仍不能構成滿足式(4)的合法門限簽名。另外,任何第三方也不能偽造合法成員Pi而進行部分簽名。由于在部分簽名生成的過程中,要用到成員Pi的ki、SIDi,而它們是任何第三方都不能獲知的,因此無法提交合法的部分簽名
    (2) 方案強壯性
     本方案在簽名的生成過程中,用到了只有合法簽名者自己知道的隨機數ki,也就無法求得SIDi。因此,即使惡意攻擊者賄賂了某些成員,使其在簽名協議中不按照規定執行,最后也無法得到正確的簽名。
3.3 性能分析
    一個好的門限簽名方案,必須要有很好的強壯性及不可偽造性,并且在受到攻擊的時候還要有好的可追蹤性。同時計算量的多少是方案效率高低的重要指標,很大程度上影響著方案的可行性。本方案與原方案的性質比較如表1所示。令Pl、Mu、Ha、Pa、Ex分別表示群上的乘法和加法運算、哈希函數運算以及配對運算和指數運算。本方案與原方案計算量的比較如表2所示。

    從表1可以看出,原簽名方案的強壯性和不可偽造性都低于本方案,同時,本方案有很好的追蹤性,而原方案沒有。從表2可以看出,在部分簽名生成算法中,YUE方案比本文方案多了一次乘法運算,少t次加法運算及2t-1次哈希運算。在部分簽名驗證算法中,YUE方案比本文方案多用了2t次乘法運算以及2t次指數運算,少使用t次配對運算及2t次哈希運算。在門限簽名驗證算法中,YUE方案比本文方案多使用一次配對運算,少使用一次指數運算。YUE方案無身份追查,而本文的身份追查只需t次哈希運算。由以上可以看出,本文方案總的運算量為(4t+1)Mu+(3t-1)Pl+2Ex+(3t+2)Pa+5tHa,岳勝等人的方案總的運算量為(6t+2)Mu+(2t-1)Pl+(2t+1)Ex+(2t+3)Pa+Ha。由此,本方案總運算次數與YUE方案差不多,但卻非常有效地防治了各種內部或外部攻擊,安全性遠遠高于YUE方案,而且本方案可以簡易地進行身份追蹤,實用性更強。
3.4 新方案的易追蹤性

 


    當發生糾紛時,群中任何成員都只需查看部分簽名中的IDi就可以追查出參加簽名的t個成員身份。
4 構造簽名的思想
    已有大量文獻雖然對如何構造簽名做出了研究,但至今仍沒有一個被廣泛認可的構造簽名方案或策略。在此,分析幾類容易出現安全問題的簽名構造[4]。
    (1)在門限簽名中,簽名合成者(DC)負責部分簽名的合成,同時負責最終簽名的生成,在有可信中心的簽名方案中還具有派發密鑰的權力。如果簽名合成者和偽造者進行合謀,則他們很容易偽造簽名。因此,任何門限簽名方案都應該考慮對簽名合成者加以限制。參考文獻[7]提出的門限簽名方案將門限簽名的密鑰發放權、簽名合成權集結于辦事員,這樣的權力分配給簽名方案帶來了安全隱患。
    (2)在構造成員的部分簽名或最終簽名時,應盡量使所構造簽名的前后參數具有相關性,最好通過不同的函數運算(如哈希函數、指數運算)來保證簽名參數的前后關聯性。這樣可以有效地防止各種內部或外部攻擊。
    (3)參考文獻[4]指出為了有效防止中斷協議攻擊,可以在每次的簽名中附加時間戳。同時,適當使用“添加隨機數、消息源可識別數字簽名”等方法,可以增加合謀偽造攻擊的難度。
    本文對原有的門限簽名進行了安全性分析,指出其在構造最終的簽名時前后的參數沒有關聯,導致最終的方案存在安全隱患。本文提出的新方案構造的簽名有效地利用了前后參數之間的聯系,不僅解決了原有方案的缺陷,同時很好地抵御了各種外部攻擊和內部合謀攻擊。
參考文獻
[1] 張文芳,何大可,王宏霞,等.具有可追查性的抗合謀攻擊門限簽名方案[J].西南交通大學報,2007,42(4):461-467.
[2] 徐光寶,姜東煥.具有特權者的門限簽名方案[J].計算機工程與應用, 2011,47(9):83-85.
[3] Gan Yuanju. Verifiable threshold signature against conspiracy  attack[J].Journal of Zhejiang University Science,2004,5(1): 50-54.
[4] 侯整風,趙香,楊曦.抗合謀攻擊的門限簽名方案[J].計算機工程, 2008,34(17):147-148.
[5] BONEH D, LYNN B, SHACHAM H. Short signatures from  the weil pairing[C].Boyd C. LNCS 2248:Advances in Cryptology Asiacrypt’ 2001. Berlin:Springer,2001:514-532.
[6] SHAMIR A. Identity-based cryptosystems and signature schemes[C]. LNCS 196:Advances in Cryptology-CRYPTO 1984.Berlin:Springer, 1984:47-53.
[7] 岳勝,辛小龍.一種無可信中心門限簽名方案[J].計算機工程與應用,2011,47(3):87-89.
[8] 達青峰. 一種標準模型下基于身份的高效門限簽名方案[J].計算機工程與應用,2010,46(21):76-79.
[9] 呂鑫,王志堅, 許峰. 基于雙線性對的新型門限簽名方案[J].計算機科學,2011,38(4):111-114.
[10] Liu Danni,Wang Xingwei, Guo Lei, et al. A dynamic  threshold signature scheme with provable security[C]. 2010 2nd International Conference on Future Computer and Communication, 2010:322-324.
[11] 楊長海.基于身份的門限多代理多盲簽名方案[J].計算機工程與應用,2010,46(18):121-124.
[12] 王斌,李建華.無可信中心的門限簽名方案[J].計算機學報, 2003,26(11):1581-1584.
[13] 楊勝良.Lagrange插值公式的幾種構造性證明[J]. 大學數學,2004,20(3):47-50.

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品久久99| 国产一区二区三区四区hd| 亚洲欧美www| 亚洲美女av在线播放| 欧美在线视频一区二区| 日韩视频免费| 最新国产精品拍自在线播放| 国内一区二区在线视频观看| 国产日韩精品一区二区三区在线| 国产精品户外野外| 欧美视频一区二区三区| 欧美日本一区二区三区| 欧美激情偷拍| 欧美金8天国| 欧美久久电影| 欧美日韩一视频区二区| 欧美视频日韩视频在线观看| 欧美日韩成人免费| 欧美日韩国产成人在线91| 欧美另类在线观看| 欧美日韩免费一区二区三区| 欧美日韩国产系列| 欧美日韩专区| 欧美性片在线观看| 国产精品婷婷午夜在线观看| 国产精品久久久久久久久动漫| 国产精品日产欧美久久久久| 国产精品一卡二卡| 国产欧美日韩不卡免费| 国产日韩一级二级三级| 国产综合精品| 亚洲第一网站免费视频| 亚洲二区三区四区| 亚洲青色在线| 亚洲视频精品在线| 亚洲欧美日韩在线播放| 欧美在线观看视频一区二区| 亚洲国产高清自拍| 亚洲裸体俱乐部裸体舞表演av| 在线视频一区二区| 亚洲欧美日韩天堂一区二区| 久久aⅴ乱码一区二区三区| 久久久五月天| 欧美激情第8页| 国产精品成人国产乱一区| 国产精品亚洲美女av网站| 国产一区二区三区在线观看视频 | 亚洲一区二区在线免费观看视频 | 久久精品国产99精品国产亚洲性色 | 黄网动漫久久久| 91久久国产自产拍夜夜嗨| 亚洲深夜福利| 亚洲第一福利社区| 99re6热只有精品免费观看| 亚洲欧美国产精品桃花| 鲁大师影院一区二区三区| 欧美日韩国产在线| 国产午夜精品福利| 亚洲精品一区二区三区99| 午夜精彩视频在线观看不卡 | 亚洲综合不卡| 亚洲第一视频网站| 亚洲午夜未删减在线观看| 久久久久久国产精品mv| 欧美精品激情| 国产一区二区三区在线观看免费视频| 亚洲七七久久综合桃花剧情介绍| 亚洲欧美日韩综合aⅴ视频| 亚洲精品一区中文| 欧美制服丝袜| 欧美日韩免费区域视频在线观看| 国产真实久久| 一区二区三区四区蜜桃| 欧美一级欧美一级在线播放| 一区二区三区高清在线| 久久天堂精品| 国产美女精品一区二区三区| 亚洲人成人99网站| 久久本道综合色狠狠五月| 亚洲在线国产日韩欧美| 欧美不卡三区| 国产亚洲免费的视频看| 一区二区久久久久| 亚洲人成在线播放网站岛国| 欧美一级在线视频| 欧美视频在线观看免费| 亚洲第一区色| 久久国产加勒比精品无码| 亚洲男人第一av网站| 欧美精品乱人伦久久久久久| 国产最新精品精品你懂的| 亚洲一二三区在线| 亚洲视频观看| 欧美激情小视频| 亚洲春色另类小说| 久久经典综合| 久久aⅴ国产欧美74aaa| 国产精品网站在线观看| 亚洲免费成人| 日韩亚洲视频| 欧美激情亚洲精品| 亚洲电影观看| 91久久精品国产91久久性色tv| 欧美资源在线观看| 国产欧美日韩一区二区三区在线观看 | 国产精品v亚洲精品v日韩精品 | 欧美精品久久99久久在免费线| 黄色欧美成人| 久久精品亚洲| 久久激情五月丁香伊人| 国产麻豆综合| 午夜久久影院| 久久成人精品电影| 国产精品视频自拍| 亚洲一级黄色av| 亚洲欧美在线看| 国产精品美女久久福利网站| 99re亚洲国产精品| 99热在这里有精品免费| 美女日韩在线中文字幕| 一区二区三区在线视频观看| 久久爱另类一区二区小说| 久久成人免费视频| 国产亚洲一区在线播放| 欧美专区一区二区三区| 久久久久综合网| 激情校园亚洲| 91久久综合亚洲鲁鲁五月天| 欧美成人精品h版在线观看| 亚洲国产另类久久精品| 日韩一区二区精品| 欧美视频在线观看| 亚洲制服av| 久久精品国产亚洲高清剧情介绍| 国产精品午夜在线| 欧美一区二区三区四区视频| 久久久久久久91| 一区在线电影| 亚洲精品乱码久久久久久日本蜜臀 | 亚洲亚洲精品三区日韩精品在线视频| 欧美视频在线观看 亚洲欧| 亚洲午夜国产成人av电影男同| 亚洲综合欧美日韩| 国产区在线观看成人精品| 欧美一二三区精品| 欧美不卡高清| 一区二区三欧美| 久久久久高清| 亚洲人成人77777线观看| 亚洲一区二区三区在线播放| 国产日韩精品入口| 亚洲国产专区校园欧美| 欧美另类综合| 亚洲欧美日韩精品久久奇米色影视| 久久久久久免费| 亚洲国产精品v| 亚洲欧美国产制服动漫| 国产一区二区视频在线观看| 亚洲精品一区二区三区不| 欧美三日本三级少妇三99| 午夜日韩视频| 欧美顶级艳妇交换群宴| 中文一区二区在线观看| 久久久久国色av免费看影院| 亚洲缚视频在线观看| 亚洲综合视频1区| 韩日精品中文字幕| 亚洲一卡二卡三卡四卡五卡| 国产丝袜一区二区| 亚洲精品国久久99热| 欧美体内she精视频| 久久精品日韩一区二区三区| 欧美另类视频在线| 欧美伊人久久久久久久久影院 | 国产精品五区| 亚洲人体影院| 国产精品美腿一区在线看| 亚洲福利av| 国产精品国产自产拍高清av王其| 欧美一区二区三区四区高清| 欧美日韩成人在线播放| 先锋a资源在线看亚洲| 欧美日韩国产高清| 久久精品一区二区| 国产精品卡一卡二卡三| 91久久午夜| 国产日本精品| 亚洲无玛一区| 亚洲国产高清aⅴ视频| 久久精品成人一区二区三区蜜臀| 亚洲精品少妇网址| 久久亚裔精品欧美| 亚洲性图久久| 欧美日韩极品在线观看一区| 久久精品99久久香蕉国产色戒| 欧美午夜片在线观看| 亚洲激情专区| 国产一区二区三区久久| 亚洲欧美另类在线| 99视频一区二区三区|