论文部分内容阅读
对于前向安全数字签名方案,即使签名密钥在i时段被盗,窃密者也仅能伪造i时段后的有效签名,而f时段前的签名仍然有效。本文针对近年来提出的一类基于模n的m方根难题的前向安全数字签名方案进行了安全性分析,发现此类方案均存在安全隐患,不具备前向安全性:窃密者一旦盗取了i时段的密钥,即可伪造任一时段的有效签名。并且总结出此类前向安全数字签名方案密钥泄漏的本质原因。在实际中,设计前向安全数字签名方案时应注意避免此安全隐患的出现。