一种有效群签名体制

来源 :第七届中国密码学学术会议 | 被引量 : 0次 | 上传用户:panjintao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Chaum在文献[1]中提出群签名的概念.他允许群成员之一代表这个群体对消息进行匿名的签名.如果以后出现争议,设定的群管理员可以打开签名并确定签名者身份.本文基于DSA体制建立了新的有效的群签名体制.在EUROCRYPT91年会上D.Chaum和E.van Heyst提出了一个新类型的签名体制-群签名.这种体制允许群成员之一代表这个群体对消息签名,任何知道群公钥的人可以验证签名的正确性,没有人可以知道是群中哪一位签的名.但有一个可信任的第三方——称为群管理员,他在签名出现争议时可以确定签名者的身份.群签名在管理,军事,政治及经济等多个方面有着广泛的应用.本文设计了一种基于DSA签名体制的群签名体制,它具有群签名的六种安全要求,且利用DSA的预计算,提高签名效率.
其他文献
本文利用Galois环上本原序列的迹表示以及Galois域上的二次型理论决定特征为4的Galois环上本原序列最高数位序列的相关函数的所有可能取值.
线性复杂度与k-错复杂度曲线是度量序列随机性与不可预测性的两个重要的度量指标.本文讨论了这两个指标之间的内在关系,给出了周期为2q(q为奇素数,2是模q的本原根)的二元序列线性复杂度与k的关系,这里k是满足LC(S)>的最小值,即k-错复杂度曲线上的第一个跃变点,文章的结果表明k与线性复杂度LC(S)的重量存在一定的关系.
拥有数字签名的零知识证明在密码学的匿名认证、身份托管、秘密共享的公开验证及群数字签名中有重要应用.K.Nguyen、F.Bao、Y.Mu及V.Varadharajan给出了一种拥有数字签名的零知识证明方案,但不幸的是我们发现其中基为常数的指数关系协议中存在错误.本文在分析了上述协议的错误后,利用知识签名方法给出了基为常数的指数关系成立的零知识证明协议.该协议可用于拥有数字签名的零知识证明的协议中.
本文分析了模型检测技术和理论生成技术的优点与不足,并在此基础上提出了MT(Model checking-Theory induction)组合分析技术,该技术可提供更为完全的安全协议形式化分析方法.
布尔函数与其变元的相关性与流密码的相关攻击有紧密联系.Walsh变换则是研究布尔函数相关特性的主要工具.本文研究了非零Walsh谱值个数k=9,10的布尔函数,证明了k=9的函数的不存在性,并构造了所有k=10的函数.
本文利用模n的完全剩余系研究全距置换,给出了文献[2]中全距置换构造例子的一般理论证明,并得到构造类间相应的关系.
本文给出了Galois和Z环上一类具有好的密码性质的逻辑函数的设计和分析.分别给出了函数满足平衡性、相关免疫性和扩散准则的充分必要条件.
本文给出线性秩距离码的一种构造方法,给出了能构造出最大秩距离码的条件,并求出了此最大秩距离码的最小秩距离.
本文讨论了部分Bent函数的若干密码学性质,分别给出了部分Bent函数满足平衡性、相关免疫性和扩散准则的充分必要条件,具体求出了部分Bent函数的非线性度以及部分Bent函数与一般仿射函数的符合率.
本文研究了(Z>)→(Z>)(P为素数)上函数的扩散性,给出了(Z>)→(Z>)上完全扩散函数的计数,得到了分块的大小对函数扩散性的影响,解决了(Z)→(Z)上置换函数的扩散度分布情况.