对一种代理签名方案的攻击和改进  

Attack and Improvement of a Proxy Signature Scheme

在线阅读下载全文

作  者:孙颖[1] 许春香[1] 吴淮[1] 陈艾东[1] 

机构地区:[1]电子科技大学计算机科学与技术学院,成都610054

出  处:《电子科技大学学报》2011年第4期616-619,共4页Journal of University of Electronic Science and Technology of China

基  金:国家863计划(2009AA01Z415);国家自然科学基金(61003232);教育部博士点基金(200806140010;2100185120012);中央高校基本业务费(ZYGX2010J066);四川省科技创新苗子工程

摘  要:分析了文献[12]提出的一系列代理签名方案的安全性,包括基本的代理签名方案、电子支票的可控授权协议和前向安全的代理签名方案,指出这些方案是不安全的。利用伪造攻击,一个敌手可以成功伪造代理签名密钥,冒充诚实的代理签名人生成有效的代理签名,威胁原始签名人和代理签名人的合法权益,相应地,给出了修正方法抵抗代理签名密钥伪造攻击。The security of some proxy signature schemes including a simple proxy signature scheme,controlled delegation in e-checks using proxy signature and a forward secure proxy signature scheme due to Ref. is analyzed.It is shown that all the schemes are insecure.A forgery attack on these schemes is proposed in this paper.Using the forgery attack,a malicious adversary can forgery a valid proxy signing key on behalf of the original signer without his/her agreement and produce valid proxy signatures,which does harm to the benefits of the original signer and the proxy signer.The corresponding corrected algorithms are proposed to resist this kind of forgery attack.

关 键 词:密码学 数字签名 代理签名 伪造攻击 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象