论文部分内容阅读
在现代信息社会中,数字签名技术已经被广泛的应用于各个领域以提供数据一致性校验和授权认证。在标准的数字签名中,任何人都能够验证签名的有效性,然而在很多应用中我们需要对签名者的身份进行保护,或者避免签名的公开可验证性的属性,只有指定的接收者才能验证签名的有效性,比如在电子投票中,投票人希望对自己的身份隐私进行保护,只有其指定的验证者才能确认签名是有效的,而验证者却不能将该有效性证明给任何第三方,即使验证者公布自己的私钥也不能让第三方信任该签名确是由投票者所签。在电子贸易竞价中,竞价者可以对自己的竞价进行签名,然后发送给经销商,经销商为了谋求最大利益可能会希望将价格告诉其他的竞价者,但是竞价者不希望其他的竞价者能相信经销商透露的价格是真实的,所以就需要竞价者对其签名具有可否认性。为了解决以上问题,指定验证者签名(DVS)要求只有签名者所指定的接收者才能够验证签名的有效性,并且验证者不能够向第三方证明该指定验证者签名是签名者所授权的。强指定验证者签名要求在指定验证算法中必须有验证者的密钥参与才能完成验证。在基于属性的密码系统中,密文中含有一系列标示属性的标签,解密者的密钥与访问结构相关联,该结构能够灵活的控制解密者的权限,由于基于属性的加密方式赋予了密文和密钥之间更加灵活的解密权限策略,其在生物信息容错加密,共享审计日志信息,广播加密等方面具有广泛的应用。本文扩展了强指定验证者签名,引入基于属性的密码系统,提出的第一个基于属性的强指定验证者签名(AB-SDVS)中,签名包含有属性信息,验证者的私钥对应着基于属性的访问权限结构,只有拥有该属性的验证权限的验证者才能够验证签名的正确性,并且能够构造出一个与签名者签名不可区分的签名。该方案可以解决更复杂的指定策略指定验证者签名的应用。目前为止,该种签名方案还没有被研究,因此,我们将正式定义基于属性的强指定验证者签名及其安全性模型,提出一个基于属性的强指定验证者签名方案,并采用可证明安全理论技术分析其安全性。基于属性的指定验证者签名能更加有效的解决认证性和隐私性的冲突,并且具有更强大的策略来选择验证者,因此它将在电子商务、电子政务、网络安全认证方面发挥很大的作用。