摘要
对基于椭圆曲线离散对数困难问题的一类高效可证明安全的无证书签名方案进行了密码学分析,发现该类中8个子签名方案都存在安全漏洞,其中的第1、3、6方案不能抵抗恶意不诚实KGC攻击,其中的第2、4、5方案不能抵抗恶意用户的替换公钥攻击,其中的第7、8方案即使在不替换用户公钥的情况下,恶意攻击者也可以利用用户的原始公钥对任意消息伪造出有效的签名。本文分别针对每种方案给出了具体的伪造攻击方法,分析结论表明此类无证书签名方案是不安全的。
出处
《网络安全技术与应用》
2020年第2期31-33,共3页
Network Security Technology & Application