文档介绍:兰州理工大学
硕士学位论文
安全的无可信PKG的部分盲签名方案的研究与设计
姓名:彭伟
申请学位级别:硕士
专业:计算机应用技术
指导教师:冯涛
20100415
摘要钥与其身份之间的关联。由于数字证书管理复杂系统开销大,故而提出了基于身份的密码体制,诨谏矸莸南低持杏没У由一个称为私钥生成中心,一个知道他所签发文件的具体内容;其次签名者也不可能将签名过程与最终所得的签名对应起来。完全的盲签名技术使得签名者对自己签署过的消息一无所知,为保本文的主要工作是对基于身份的无可信那┟逯萍安糠置で┟了研究,所做的研究工作如下:够伪造合法用户的签名,从而解决了密钥托管问题。该方案能抵抗适应性选择消息攻击和攻击下的存在性伪造。其次,在我们提出的无可信那┟∩希岷喜糠置で┟疲杓了一个有效的基于身份的无可信私钥生成中一牟糠置で┟桨浮7桨钢下,新方案能抵抗适应性选择消息攻击和身份攻击下的存在性伪造。关键词:基于身份的签名;密钥托管;双线性对;部分盲签名在基于公钥基础设施拿苈胩逯浦校颐峭ü种な槔唇⒂没У墓身份信息缧彰⒀Ш拧⒂氏涞刂返可以作为其公钥,而系统用户的私钥则是的系统可信成员计算得到。由于系统内每个用户的私钥都是弥髅茉可傻模庋皆可芍行谋愫容易的知道了每个用户的私钥,导致了基于身份的密码系统所固有的密钥托管问题。由于移动网络的快速发展,在许多特定的应用环境下热鏰群组内并不存在一个可被所有成员均信任的中心,如果该中心被攻击者攻陷后会给系统带来严重的后果,所以设计基于身份的高效、安全的无可信中心的案就显得很有吸引力。盲签名不同于一般的数字签名,该签名技术具备如下特点:首先签名者并不护签名者的权益,于是提出了部分盲签名。部分盲签名可以将用户和签名者事先协商好的公共信息嵌入到签名中。首先,设计了一个基于身份的无需可信任那┟桨福浒踩砸览涤荷系腃侍狻S捎谒皆可芍行只能生成部分私钥,故其不能荒芄晃痹旌戏ㄓ没У那┟
/.,,瑃甌,—甀瓾,瑆..甌.·甌..篿籯;籶琒’,
插图索引图基于身份的签名系统⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯图盲签名协议过程⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯图论文研究路线图⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯图具有消息摘要的数字签名过程⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯图基于身份的用户密钥生成过程⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯图无可信拿苈胂低持杏没皆可赏肌图方案盲签名过程示意图⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯图无可信糠置で┟淌疽馔肌硕貉宦畚Ⅱ
附表索引量舅基柯述綢—唬灰籌—甀表基于身份的盲签名方案的分类⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯表基于的无需可信┟桨钢葱行时冉稀表无可信糠置で┟桨赣隒桨讣扑懔勘冉稀安伞的无可信牟糠蛛燎┟桨傅难芯坑肷杓—曼寡
作者签名:互乡彳幸作者签名:玛彳书刷醴轹沾。消日期:彩年节月侈日日期:矽年砂月/日日期:砀年∥月/兰州理工大学学位论文原创性声明和使用授权说明原创性声明学位论文版权使用授权书已在文中以明确方式标明。本人完全意识到本声明的法律后果由本人承担。本人郑重声明:所呈交的论文是本人在导师的指导下独立进行研究所取得的研究成果。除了文中特别加以标注引用的内容外,本论文不包含任何其他个人或集体已经发表或撰写的成果作品。对本文的研究做出重要贡献的个人和集体,均本学位论文作者完全了解学校有关保留、使用学位论文的规定,即:学校有权保留并向国家有关部门或机构送交论文的复印件和电子版,允许论文被查阅和借阅。本人授权兰州理工大学可以将本学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存和汇编本学位论文。同时授权中国科学技术信息研究所将本学位论文收录到《中国学位论文全文数据库》,并通过网络向社会公众提供信息服务。
第绪论盲签名概述蔽的文件放进信封里,当文件在一个信封中时,任何人都不能读它。对文件签名的遗嘱上签字,使之具有法律效力,但他又不想让律师知道遗嘱的具体内容。于是,他可以采用盲签名的形式让律师对遗嘱签字。基于这种应用背景,人们很自消费者的身份信息,也有效保护了消费者隐私。商家凭收据可以在银行提取现金或者通过转帐获取交易商品的成本与利润。当然,消费者不能重复使用电子现金。同样电子选举中有两个原则:首先,要实现投票人的无记名投票,投票人的次,不能出现伪造选票和有选票遗漏等作弊现象,要保证选举结果的公正性。盲盲签名是一种特殊的数字签名。通常情况下,签名者必须知道他需要签署的文件内容之后,他才会对该文件签名。有时文件的拥有者想让签名者对他所拥有的文件签名,但是又不想泄露文件的内容;而签名者并不在意他所签署文件的内容,只是想让别人知道他曾经签署过这个文件,这种情况