两个自认证签密方案的攻击及改进  被引量:2

Attacks and improvement of two self-certified signcryption schemes

在线阅读下载全文

作  者:王云[1] 

机构地区:[1]青海大学成人教育学院,青海西宁810001

出  处:《计算机工程与科学》2014年第5期856-859,共4页Computer Engineering & Science

基  金:国家自然科学基金资助项目(60863006)

摘  要:自认证公钥密码体制与签密思想相结合,使得消息在一个合理逻辑步骤内既签名又加密,同时无需公钥证书和密钥托管,为系统节约开销和存储空间,设计安全、高效的自认证签密方案尤为重要。通过对两个自认证签密方案的分析研究,发现这两个签密方案都是不安全的。存在已知明文与密文对的伪造攻击,任何第三方均可借助窃取到的明文与密文对假冒发送方伪造任意消息的签名。进而对第一个方案提出改进,通过添加随机数的方法,克服了原方案的安全隐患,提高了原方案的安全性能。Integrating the self-certified public key technique and signcryption system enables both digital signature and encryption simultaneously in a fitted logical procedure and eliminates the certificate management problem and the key escrow problem. It has lower computational cost and saves the storage space, so it is important for us to construct secure and efficient self certified signcryption schemes. A- nalysis of Yu^s and Wang's papers shows that they are not secure. The third can forge signature instead of the true signer with a pair of clear text and cipher text. We improve their schemes by rooting a ran- dom number in the digital signature scheme. Our improvement overcomes their disadvantage and achieves a higher security.

关 键 词:自认证公钥 自认证签密 离散对数问题 攻击 

分 类 号:TP309.7[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象