群签名方案设计与分析

来源 :陕西师范大学 | 被引量 : 0次 | 上传用户:ms45574511
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机通信网的迅速发展,数字签名已在信息安全、身份认证、数据完整性、不可否认性与匿名性等方面发挥了重要作用。群签名作为一种特殊的数字签名,它能够允许群中的任何一个群成员代表群进行签名,且签名满足匿名性。当发生争议时,群经理还可以通过打开算法来撤消匿名性。群签名因其特有的性质,使得它可以广泛地应用于电子选举、电子投标、以及不可跟踪的电子现金等许多电子政务与电子商务活动中。一般来说,群签名被用来隐藏团体或组织的内部结构。然而目前已提出的大多数群签名方案的安全性、效率或灵活性仍不够理想。某些效率较高的群签名方案不能够抵抗联合攻击或广义伪造攻击,从而无法保护团体或组织的整体利益。并且大多数群签名方案不能够灵活地删除群成员,无法满足现实中动态群的需要。因此设计安全、高效、灵活的群签名方案具有重要的现实意义。本文在这方面做了一些有益的尝试和探索,基于著名的RSA假设和判定性的Diffie-Hellman假设,应用ELGamal加密、Rabin加密和知识签名分别提出了几个新的群签名方案、动态群签名方案和群盲签名方案。 主要研究结果如下: 1.对已提出的几个著名的群签名方案的安全性进行了分析,证明了CM98群签名方案和ACJT2000群签名方案都不能抵抗我们提出的联合攻击,同时也证明了SHI2002群签名方案不能抵抗广义伪造攻击。 2.给出了三个新的能够抵抗联合攻击的群签名方案。我们新给出的这三个群签名方案都能够在不改变群的公开密钥的情况下,灵活地增加新成员。同时签名长度、签名工作量、验证工作量以及打开算法的工作量都比较小且不随群成员数量的增加而增加。尤其是第三个群签名方案,由于签名长度、签名工作量、验证工作量以及打开算法的工作量均非常的小,故有极高的效率。 3.给出了动态群签名的正式定义,并讨论了它需要满足的安全性要求和其有效性的评价准则。 4.将在第三章中提出的三个能够抵抗联合攻击的群签名方案分别修改为能够灵活地增加和删除群成员的群签名方案-动态群签名方案。 5.给出了公平的群盲签名的概念,并基于CS97的第一个群签名方案,利用不经意传输协议提出了一个公平的群盲签名方案。 6.基于我们提出的第三个动态群签名方案,应用Okamoto-Schnorr盲签名的思想,提出了~个高效的动态群盲签名方案.
其他文献
学位
政府在社会经济体中具有多方面的职能,如:征税、发行国债、用于公共目的的政府开支等。该文在三个连续时间的随机内生经济增长模型中,考虑政府的这些职能,从不同的角度分析了
本部分给出了一类椭圆方程组解的完全正则性结论.介绍了正则性问题的选题背景及其在偏微分方程现代理论中比较重要的Sobolcv空间和Holdcr空间.讨论了一类非齐次退化椭圆
闲暇时间不断增加,城市青年的休闲观念和休闲生活方式出现了新的变化,标志着城市中一个新的“休闲时代”的来临.休闲成为衡量人们生活水平的重要指标之一,也成为人们越来越关
曲面论是微分几何的重要组成部分,极小曲面又是曲面论的重要组成部分,著名的柏拉图问题“以给定曲线为边界的曲面中,试求面积最小者”代表着极小曲面论有着悠久的历史,极小曲面经
磨矿作业是选矿厂最重要的环节之一,磨矿作业的优劣直接影响着整个选矿厂的经济技术指标。球磨机合理的内部工作参数是取得最佳磨矿效果的必要条件。由于磨矿过程是一个复杂的
IPSec协议是个专门的网络安全协议,VPN技术就是这个协议的典型应用之一.IPSec协议本身是一个复杂的协议体系,它以密码学、PKI(CA)为基础.在VPN应用中,通常采用经典CA服务器来
反问题数值研究是热门的研究课题。本文考虑一个线弹性反问题:Navier方程组Cauchy问题。二维线弹性力学反问题已经有若干研究,诸如边界元、迭代边界元、边界元与共轭梯度、边界
尽管第一类边界积分方程已为工程界广泛使用,并且实算表明它拥有比第二类边界积分方程更高精度,但由于第一类边界积分方程缺少Fredhlom二择一定理的数学基础,故相关研究不多,
破产理论作为风险理论的核心内容,近年来由于相关数学理论的进展而得到了更多的关注,运用现代数学工具分析破产论中的问题是当代破产论的主要研究方向,而破产论中的中心问题就是