指定验证者签名相关问题研究

来源 :北京大学 | 被引量 : 0次 | 上传用户:hh2006pk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数字签名是公钥密码学的重要研究课题之一,它是对传统手写签名的模拟,在数字形式下又有全新的特征.本文首先研究了数字签名和指定验证者签名的性质和特点.数字签名是签名者对电子消息的证明,证明消息未被篡改,保证消息的完整性,具有无法伪造和不可否认的特征.数字签名的基本运行机制是这样的:签名者用私钥对消息进行签名,该签名可被公开验证,验证者使用签名者公钥校验签名的合法性.指定验证者签名是一种特殊性质的数字签名,签名不可公开验证,只有签名者指定的验证者才能验证,并且签名的验证无传递性.指定验证者签名可以看做是一个“轻量级”的数字签名,它一般不提供“不可否认”的性质,签名者可以对自己生成的签名抵赖.不可否认签名则是另一种形式的指定验证者签名.在不可否认签名中,签名的验证同样被限制,验证者无法独立完成验证,需和验证者进行交互证明来确认或否认签名.指定验证者签名在签名中嵌入了验证者的信息,一般需验证者私钥验证;而不可否认签名在签名生成时未嵌入验证者信息,需通过协议来指定验证者。   本文在研究一般指定验证者签名的基础上,给出了两个特殊性质的指定验证者签名一可分离指定验证者签名和多重不可否认签名。   在可分离指定验证者签名中,我们将一般指定验证者签名者的功能分离,即对消息的签名和对验证者的指定这两步分别交与两方,即签名者和新引进的签名指定者.这种可分离指定验证者签名,与现实生活中很多应用场景相符,如委托经纪人报价,匿名评审等,与其他类似签名机制如代理签名适用于不同的应用背景。由于签名指定者的引入,我们对相关安全模型进行了扩展,并给出了一个基于多重指定验证者签名的构造。   多重不可否认签名是我们对不可否认签名的一种扩展,它是一种适合多人对同一数字版权,拥有共同利益时使用的签名体制,它要求签名者联合生成签名,并且联合与授权者运行确认或否认协议.多重不可否认签名不是简单的一般不可否认签名的整合,一方面我们需要考虑多签名者时确认和否认协议的设计;另一方面我们需要考虑了引入多个签名者后带来的安全问题,如签名者内部作弊的情况.本文中,我们首先构造了一个一般不可否认签名,然后在签名整合时,使用了承诺机制和新设计的子协议来解决签名者内部作弊的问题。   本文的主要工作,给出上述两种特殊指定验证者签名,刻画其安全模型,并用归约的方法证明了所构造机制的安全。
其他文献
本文从算法和复杂性的角度对一些网络排序问题进行了研究。经典的排序模型假设所有任务和资源(通常称为工件和机器)位于同一场所,从而不需要考虑工件的运输时间或机器的旅行
学位
独立成分分析(ICA)是用于盲信号分离(BSS)的一种有效的统计学方法,迄今已有二十余年的发展历史.实际上,独立成分分析的数学模型和求解算法不仅能够有效地解决盲信号分离,而且在其它
学位
海上武器试验时,靶船在单点锚泊的情况下,定向侧推系统完成船体的航向调整。定向侧推系统工作时无人值守,通过遥控软件完成系统的远程遥控和工作状态监视。软件的遥控接口为R
量子密匙分发(QKD)在由一条量子信道和一条经过认证的经典信道连接着的通信双方建立一个安全码。QKD源的光子数分布信息对安全分析至关重要。实验中,使用一种被称为被动式方案
本文考虑几类描述细胞分裂生长的偏微分方程模型.全文共分五章.   在第一章,我们研究一个二相细胞分裂模型.这个模型描述细胞分为休眠态(前期)和繁衍态(后期)两个不同生长
在无线传感网络中,大量的传感节点部署于检测区域内来获取准确的信息,高密度部署的节点检测到的信息有着较强的相似性,直接传输大量的冗余数据会造成较大的通信时延和网络能
在工程可靠性设计领域,由于实际工程结构的复杂性,现有的计算方法往往难以直接准确的得到计算结果。采用有限元分析方法并与可靠性理论相结合,可以有效地计算出结构的可靠度指标
学位
提问是教师最重要的语言活动,是教学技能的一个重要组成部分,尤其在当今新课程理念下的课堂提问设计又显得特别重要.它左右着教的内容和质量,是决定教学成败的一个重要因素,
2005年6月14日上午,开封空分集团公司向土耳其出口的15000m~3/h空分设备合同签字仪式在开空技术中心会议室举行。该套设备交货期为11个月,采用内压缩流程。这是迄今为止开空
如何通过统计方法从大量的备选因子中选取少量的活跃因子,是复杂系统研究中的重要课题之一。超饱和设计是一种解决试验中因子主效应(含截距项)个数p大于设计中不同水平组合个数n