论文部分内容阅读
本文对公钥密码算法中,用户公钥与声称用户之间的保证方式进行分析研究,按照公钥密码研究发展过程中,对公钥保证,从公钥证书到身份公钥、无证书,再到自生成证书的发展顺序,逐个介绍相关的密码体制,并比较公钥密码发展过程中这几类典型的密码体制,开展对自生成证书公钥密码的研究.自生成证书公钥密码是在无证书公钥密码的基础上发展而来的,是对无证书公钥密码实用化,提出的一种改进,保证了密码系统可以抵抗拒绝解密攻击。
本文提出了模块化构造可证明安全自生成证书公钥加密方案的方法,利用可证明安全的无证书公钥加密方案,可以构造出新的安全的自生成证书公钥加密方案.并利用该方法,以AP无证书公钥加密方案、Hess签名方案和陷门安全且第三原像不可求的变色龙Hash函数作为构造模块,构造了一个新的基于双线性对的加密方案,将用户公钥与身份有效绑定.新方案在随机预言机模型下是可证明安全的.具有公钥的灵活性,可以达到Girault划分的可信等级3级,与PKI体制下的信任等级相同.同时,该方案的构造也是变色龙Hash函数的新应用。