-
题名一种新的无证书代理签名方案的分析与改进
被引量:5
- 1
-
-
作者
申军伟
杨晓元
梁中银
陈海滨
-
机构
武警工程学院
西安电子科技大学网络信息安全教育部重点实验室
-
出处
《计算机工程与应用》
CSCD
北大核心
2010年第8期96-98,共3页
-
基金
国家自然科学基金Grant No.60573032~~
-
文摘
樊睿等人提出了一种新的无证书代理签名方案,该方案的安全性是基于CDH困难性假设。对该代理签名方案进行了安全性分析,指出该方案不仅泄露了原始签名者的私钥,而且不能抵抗替换公钥攻击和恶意但被动的KGC攻击,从而不满足代理签名的安全性要求。同时提出了一个改进方案,改进方案不仅弥补了原方案的安全缺陷,而且改善了协议的性能。
-
关键词
无证书公钥密码体制
代理签名
替换公钥攻击
密钥生成中心
恶意但被动的kgc攻击
-
Keywords
certificateless public key cryptography
proxy signature
public key replacement attack
key generation center(kgc)
malicious-but-passive kgc attack
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名无证书聚合签名方案的安全性分析和改进
被引量:9
- 2
-
-
作者
张玉磊
李臣意
王彩芬
张永洁
-
机构
西北师范大学计算机科学与工程学院
甘肃卫生职业学院
-
出处
《电子与信息学报》
EI
CSCD
北大核心
2015年第8期1994-1999,共6页
-
基金
国家自然科学基金(61163038
61262056
+2 种基金
61262057)
甘肃省高等学校科研项目(2013A-014)
西北师范大学青年教师科研能力提升计划项目(NWNU-LKQN-12-32)资助课题
-
文摘
该文分析了He等人(2014)提出的无证书签名方案和Ming等人(2014)提出的无证书聚合签名方案的安全性,指出Ming方案存在密钥生成中心(KGC)被动攻击,He方案存在KGC被动攻击和KGC主动攻击。该文描述了KGC对两个方案的攻击过程,分析了两个方案存在KGC攻击的原因,最后对Ming方案提出了两类改进。改进方案不仅克服了原方案的安全性问题,同时也保持了原方案聚合签名长度固定的优势。
-
关键词
密码学
聚合签名
无证书签名
密钥生成中心攻击
选择消息攻击
计算Diffie—Hellman困难问题
-
Keywords
Cryptography
Aggregate signature
Certificateless signature
key generation center (kgc) attack
Chosen message attack
Computational Diffie-Hellman Hard problem (CDH)
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名一类无证书签名方案的密码学分析与启示
被引量:2
- 3
-
-
作者
张玉磊
王彩芬
张永洁
程文华
韩亚宁
-
机构
西北师范大学数学与信息科学学院
甘肃省卫生学校
-
出处
《计算机应用》
CSCD
北大核心
2009年第11期2957-2959,共3页
-
基金
教育部科学技术研究重点项目(208148)
甘肃省教育厅重点项目(0801-01)
-
文摘
无证书签名方案简化了传统公钥基础设施(PKI)对公钥证书的需求,必须考虑公钥替换攻击。通过对明-王方案、Li-Cheng-Sun方案、曹-Paterson-寇方案的分析,指出三个方案使用公钥对代替用户单一公钥的方法不能抵抗公钥替换攻击。采用"绑定"技术对该类方案进行改进,改进后的方案满足Rafael-Ricardo关于无证书的一般模式,可以抵抗公钥替换攻击。最后指出设计无证书签名方案时,不能直接套用基于身份的签名方案,必须注意无证书签名方案的环境要求。
-
关键词
密钥生成中心
公钥基础设施
公钥替换攻击
双线性对
-
Keywords
key generation center (kgc)
Public key Infrastructure (PKI)
public key substitution attack
bilinear pairing
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名无证书签名方案的分析及改进
被引量:1
- 4
-
-
作者
葛荣亮
高德智
梁景玲
张云
-
机构
山东科技大学信息科学与工程学院
-
出处
《计算机工程与应用》
CSCD
2013年第5期96-98,共3页
-
基金
青岛市科技发展计划项目(No.11-2-4-6(-1)-jch)
-
文摘
对一个无证书签名方案进行安全性分析,指出该方案不能抵抗公钥替换攻击和恶意的KGC攻击,即攻击者可以通过替换签名者的公钥来伪造任意消息的签名,恶意的KGC(Key Generation Center)可以获取用户的私钥。分析结果显示该方案不能满足无证书签名方案的安全性要求,同时为了应对这两种攻击,提出了改进的方案。
-
关键词
无证书签名
公钥替换攻击
恶意密钥生成中心(kgc)攻击
双线性对
-
Keywords
certificateless signature
public key replacement attack
malicious key generation center(kgc) attack
bilinear pairing
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名对标准模型下无证书签名方案的安全性分析
被引量:1
- 5
-
-
作者
胡国政
韩兰胜
夏祥胜
-
机构
武汉理工大学理学院
华中科技大学计算机学院
武汉工业学院计算机系
-
出处
《计算机工程与应用》
CSCD
北大核心
2011年第11期11-14,共4页
-
基金
国家自然科学基金No.60703048
湖北省自然科学基金(No.2007ABA313)~~
-
文摘
通过对一个标准模型下可证安全的无证书签名方案进行分析,指出该方案是不安全的。分析了一种针对该方案的公钥替换攻击和改进方案,说明该公钥替换攻击是一种平凡的伪造攻击,指出了这个改进方案也是不安全的。提出了一种新的密钥生成中心KGC攻击,即通用恶意KGC攻击,在这种攻击下,这两个无证书签名方案的KGC总是能够在系统参数生成阶段生成包含陷门信息的系统参数,利用这些参数,KGC不需要计算出用户的私钥就可以冒充任意系统用户对任意消息进行伪造签名。给出了攻击方法,并针对这种通用恶意KGC攻击提出了新的改进方案,使其能够抵抗这种攻击。
-
关键词
无证书签名
恶意kgc攻击
公钥替换攻击
双线性对
-
Keywords
certificateless signature
malicious key. generator center (kgc) attack
public key replacement attack
bilinear pairing
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名三个无证书签名方案的密码学分析与改进
被引量:3
- 6
-
-
作者
周才学
-
机构
九江学院信息科学与技术学院
-
出处
《计算机工程》
CAS
CSCD
2012年第19期114-118,共5页
-
文摘
分析3个无证书签名方案,指出第1种方案不能抵抗消极不诚实密钥生成中心的攻击,后2种方案不能抵抗公钥替换攻击。通过在部分私钥生成阶段绑定公钥,提高第1种方案的安全性。在签名阶段,利用公钥绑定散列函数将用户公钥与消息绑定,由此弥补后2种方案的安全缺陷。
-
关键词
无证书签名
盲签名
分叉引理
公钥替换攻击
密钥生成中心
消极不诚实kgc攻击
积极不诚实kgc攻击
-
Keywords
certificateless signature
blind signature
forking lemma
public key replacement attack
key generation center(kgc)
negative dishonest kgc's attack
positive dishonest kgc's attack
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名具有内部安全性的常数对无证书聚合签密方案
被引量:4
- 7
-
-
作者
张永洁
张玉磊
王彩芬
-
机构
甘肃卫生职业学院
西北师范大学计算机科学与工程学院
-
出处
《电子与信息学报》
EI
CSCD
北大核心
2018年第2期500-508,共9页
-
基金
国家自然科学基金(61163038
61262056)
+1 种基金
甘肃省高等学校科研项目(2017A-003
2015B-220)~~
-
文摘
聚合签密不仅能够减少密文的验证计算量,而且能够保证数据的机密性和认证性。该文分析刘等人(2016)提出的无证书聚合签密(CLASC)方案,指出第2类攻击者可以伪造密文,刘方案不满足适应性选择密文攻击的不可区分性和适应性选择消息攻击的不可伪造性。为了提升CLASC方案的安全级别和聚合验证效率,该文提出CLASC的内部安全模型和具有内部安全性的CLASC方案。该方案聚合验证密文只需要3个双线性对,与现有同类方案相比,具有较高的验证效率。基于计算Diffie-Hellman困难假设,证明新方案在随机预言模型下,满足CLASC内部安全模型下的机密性和不可伪造性。
-
关键词
无证书签密
聚合签密
内部安全性
计算Diffie-Hellman困难问题
kgc攻击
-
Keywords
Certificateless signcryption
Aggregate signcryption
Internal security
Computational Diffie-Hellmanproblem
attack of key generator center (kgc)
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-