论文部分内容阅读
可撤销环签名一方面允许实际签名者任意组成签名环,另一方面,允许一些权威机构识别出实际签名者,即,撤销其匿名性.这样,实际签名者要对其签署的消息负责,同时,可以自由组织签名环.因而,可撤销环签名具有群签名和环签名的性质.这种性质在匿名电子举报中具有重要的应用.本文利用双线性对,提出了一种基于身份的可撤销环签名方案.通过安全性分析,该方案在ROM(Random Oracle Model)中满足存在不可伪造性、匿名性和可撤销性.