检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]电子科技大学计算机科学与技术学院,成都610054
出 处:《电子科技大学学报》2011年第4期616-619,共4页Journal of University of Electronic Science and Technology of China
基 金:国家863计划(2009AA01Z415);国家自然科学基金(61003232);教育部博士点基金(200806140010;2100185120012);中央高校基本业务费(ZYGX2010J066);四川省科技创新苗子工程
摘 要:分析了文献[12]提出的一系列代理签名方案的安全性,包括基本的代理签名方案、电子支票的可控授权协议和前向安全的代理签名方案,指出这些方案是不安全的。利用伪造攻击,一个敌手可以成功伪造代理签名密钥,冒充诚实的代理签名人生成有效的代理签名,威胁原始签名人和代理签名人的合法权益,相应地,给出了修正方法抵抗代理签名密钥伪造攻击。The security of some proxy signature schemes including a simple proxy signature scheme,controlled delegation in e-checks using proxy signature and a forward secure proxy signature scheme due to Ref. is analyzed.It is shown that all the schemes are insecure.A forgery attack on these schemes is proposed in this paper.Using the forgery attack,a malicious adversary can forgery a valid proxy signing key on behalf of the original signer without his/her agreement and produce valid proxy signatures,which does harm to the benefits of the original signer and the proxy signer.The corresponding corrected algorithms are proposed to resist this kind of forgery attack.
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.4