论文部分内容阅读
数字签名在电子商务和电子政务等领域有着广泛的应用。为了满足数字化社会中不同领域的实际应用需求,人们提出了众多不同的数字签名方案。例如:为了保护签名者的权益,希望由指定的人验证签名,于是就产生了指定验证者签名的概念;为了保护信息所有者的个人隐私,要求签名者在不知所签信息的情况下签名,这样就有了盲签名的概念;签名人委托其他人代表他签名,就产生了代理签名的概念等。 与传统的数字签名不同,无证书签名不仅克服了基于身份签名所固有的密钥托管问题,还保留着基于身份签名简化公钥证书的优点,是目前研究的热点之一。本文主要对无证书签名及其扩展形式进行有益的尝试和探索性研究,并取得了一些成果。主要研究内容如下: 1.对一个无证书签名方案进行安全性分析,发现原方案不能抵抗公钥替换攻击和恶意KGC(Key Generation Center)攻击。针对这些问题,提出了一个改进的方案,改进后的方案克服了原方案的安全问题。 2.结合无证书签名和代理签名的思想,提出了一个基于双线性对的无证书代理签名方案,并对方案的安全性进行了分析和证明。 3.结合代理签名和指定验证者签名的概念,提出了一个具有指定验证者的无证书代理签名方案,并对该方案进行了安全性分析。 4.对一个无证书代理盲签名方案进行安全性分析,发现原方案存在安全漏洞,无法满足盲签名的不可追踪性。为了克服这个问题,提出了一个改进的方案,改进后的方案具有更高的安全性。