摘要
对一个改进指定验证者的代理签名方案进行了分析,指出了其中的安全漏洞.系统中的一个用户如果截取到原始签名人发送给代理签名人的信息,则可以伪造对消息的代理签名.该攻击方案可以成功的原因是在原签名方案的验证中仅使用了指定验证者的公私钥,没有其他的公钥信息.该攻击方案虽然短小,但对原始签名方案是有效的.
An improved designated verifier proxy signature scheme is analysed and a security loophole is proposed. If any user in the system intercepts the authorization information which is sent to the proxy signer from the orininal signer, he can forge a valid signature for others message. There is no any other public information, besides the desinated verifier's private key in ver fication step, which is the reason why there exists such a forgery attack. Although that forgery attack is small , it is valid to the signature scheme.
出处
《山东理工大学学报(自然科学版)》
CAS
2010年第6期26-28,共3页
Journal of Shandong University of Technology:Natural Science Edition
基金
国家自然科学基金资助项目(90718011)
山东科技大学研究生科技创新基金资助项目(YCA100339)
关键词
基于身份的签名
指定验证者签名
代理签名
双线性对
identity-based signature
designated verifier signature
proxy signature
bilinear parings