摘要
发现左卫平等人提出的基于身份无可信私钥产生中心的指定验证人代理签名方案存在一个安全漏洞,即代理人根据原始签名人的授权可计算出原始人的私钥,从而可直接伪造原始签名人的签名或任何授权。针对此方案的缺陷,提出了改进措施,分析表明改进后的方案是安全的,可抵抗代理人恶意的伪造攻击,还可以抵抗代理人和私钥产生中心联合的恶意攻击。
A security defect was detected in ZUO Wei-ping's ID-based designated verifier proxy signature scheme without trusted PKG. The proxy signer can compute the original signer's private key after receiving his authorization. An improved scheme was presented to overcome the above defect. Analysis indicates that it is secure against the proxy signer's forgery attack, and even against the malice attack of the ally of the proxy signer and the PKG.
出处
《计算机应用》
CSCD
北大核心
2008年第12期3208-3210,共3页
journal of Computer Applications
基金
国家自然科学基金资助项目(10671051)
浙江省自然科学基金资助项目(Y105067)
关键词
基于身份
代理签名
指定验证人
私钥产生中心
安全性分析
ID-based
proxy signature
designated-verifier
Private Key Generator (PKG)
security analysis