检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:宗志雄[1] 胡国政[1] 陈加忠[2] 韩兰胜[2]
机构地区:[1]武汉理工大学理学院,武汉430070 [2]华中科技大学计算机学院,武汉430074
出 处:《计算机应用研究》2012年第8期3046-3047,3052,共3页Application Research of Computers
基 金:国家自然科学基金资助项目(60703048);湖北省自然科学基金资助项目(2007ABA313);武汉理工大学自主创新研究基金资助项目(2012-Ia-035)
摘 要:对两个高效的无证书签名方案进行了安全性分析,证明了这两个方案都是不安全的。对于第一个方案,类型Ⅰ敌手可以利用公钥替换伪造任何用户对任意消息的签名。对于第二个方案,它不仅在类型I敌手攻击下不安全,而且在类型Ⅱ敌手攻击下也不安全。类型Ⅱ敌手即恶意KGC可在系统参数生成阶段利用预选目标用户的身份生成含有陷门信息的系统参数,然后计算该目标用户的私钥并伪造对任意消息的签名。This paper analyzed two efficient certificateless signature schemes. It indicated that the two schemes were insecure. For the first scheme, a Type I adversary could forge a valid signature for any message of any user by substituting the target user' s public key. For the other scheme, it was vulnerable against both Type I and Type II adversaries. After generating the trapdoor system parameters according to the identity information of a pre-seleeted target user, the Type II adversary ( malicious private key generator) was able to compute the user' s private key and forge a signature on any message of the user.
关 键 词:无证书签名 公钥替换攻击 恶意KGC攻击 可证安全 双线性映射
分 类 号:TP393.04[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.20.233.121