论文部分内容阅读
Gene Itkis在ACM会议CCS 2003上提出了一个新的概念一密码学入侵证据,并给出了一个具体的带密码学入侵证据的数字签名方案。该方案通过一个算法Div来实现入侵的检测:给定两个签名,Div能够判断是否其中有一个是伪造的,进而判断是否有密钥泄露。然而Itkis的方案没有考虑前向安全的特性,本文通过引入证书链的思想,给出了一个具有前向安全特性的方案,并在标准模型下证明了其前向安全性。由于认证链的生成和验证在每个周期都只进行一次,新方案较原方案大大提高了效率。