论文部分内容阅读
网络技术的飞速发展,给人类活动提供巨大便利和好处,同时也给人们的活动带来了前所未有的威胁。由于一些重要数据需要在网络上传递,其安全性必须得到保证,数字签名是解决数据完整性和可用性的一种有效方法。本文将前向安全签名应用到代理签名理论研究中,致力于降低签名密钥泄露所带来的风险问题,减少签名密钥泄漏所产生的伪造签名攻击的可能性。
根据通用结合性理论,本文在国内外首次将前向安全数字签名思想引入到代理盲签名、盲代理签名和门限代理签名理论的研究;在盲代理签名的基础上,首次提出多重盲代理签名体制,解决一个原始签名人需要委托多个代理签名人进行盲签名的问题;首次提出了前向安全代理盲签名、前向安全盲代理签名、前向安全盲代理多重签名、前向安全多重盲代理签名和前向安全门限代理签名理论;首次提出前向安全门限代理签名的形式化定义;将前向安全门限代理签名理论应用到定向运动的数字化平台的构建,这是本文的主要创新之处。现将取得的主要成果归纳如下:
1、分析了一类代理盲签名方案的安全漏洞,提出了改进方案,并针对可能存在的代理签名密钥泄露问题,首次提出了前向安全的代理盲签名方案;
2、为提高盲代理签名抗风险的能力,首次提出了前向安全盲代理签名方案;
3、在盲代理签名方案中,一个代理签人只能代表一个原始签名人进行盲签名,为解决需要一个代理签名人能够代表多个原始签名人进行盲签名的问题,提出了一种新的盲代理多重签名方案;为降低代理签名密钥泄露问题带来的风险,首次提出了前向安全的盲代理多重签名方案,解决更高安全强度条件下,一个盲代理签名能够同时代表多个原始签名人进行盲代理签名的问题;结合多重签名的有序性,首次提出了一种前向安全盲代理有序多重数字签名方案,解决盲代理多重签名必须按照实现规定签名顺序的情况;
4、为解决盲代理签名中需要将一个签名权委托给多个代理签名人,由这多个代理签名人联合产生一个有效的盲代理签名需要,首次提出了多重盲代理签名的概念,设计了两个多重盲代理签名方案;针对可能存在的签名密钥泄露问题,首次提出了前向安全多重盲代理签名方案,解决在更高安全强度的条件下,一个盲代理签名能够解决盲代理签名中需要将一个签名权委托给多个代理签名人,由这多个代理签名人联合产生一个有效的盲代理签名的问题;
5、对一个门限代理签名方案的安全性进行分析,发现存在伪造攻击和公钥替换攻击的安全漏洞,提出改进方案,通过引入部分密钥的前向安全更新方式实现代理群成员集合签名密钥的前向更新方式,首次提出前向安全门限代理签名的定义和模型,并设计了前向安全门限代理签名方案;结合定向运动中比赛路径不确定性的特殊要求,提出了基于前向安全门限代理签名的定向运动数字化平台构想,解决了定向运动中同一运动场不同比赛场次运动员成绩安全统计的问题;
6、对一个门限代理签名方案的安全性进行了分析,发现存在不能抵抗合谋攻击和不能满足不可伪造性的安全漏洞,提出了改进方案,通过部分密钥的前向安全更新方式实现任何代理签名人都不可能单独控制签名密钥的前向安全,使得部分密钥和代理签名密钥都具有前向安全性,并结合代理签名中存在的代理权滥用的问题,首次提出可收回代理权的前向安全门限代理签名方案,并分析了有效性和安全性。