国内刊号:51-1307/TP
国际刊号:1001-9081
发布日期:
作者:赵洪, 喻书涵, 韩妍妍, 李兆斌
单位:1.北京电子科技学院 电子与通信工程系,北京 100070;2.北京电子科技学院 网络空间安全系,北京 100070
关键词:无证书签名,线性化方程分析,伪造攻击,随机预言机模型,可证明安全
基金:北京高校高精尖学科建设项目(20210048Z0402)。
针对汤永利等提出的9种无证书签名方案(汤永利,王菲菲,叶青,等.改进的可证明安全无证书签名方案.北京邮电大学学报,2016,39(1):112-116),首先使用线性化方程分析方法,发现所有方案中公钥之间存在线性关系,利用此缺陷完成对所有方案的签名伪造攻击;其次,为打破公钥之间的线性关系,使用改造哈希函数参数的方法改进方案,并在随机预言机模型下证明了改进方案的安全性;然后,提出一种无证书签名方案中的公钥构造格式,通过该格式构造出的签名方案无法被敌手进行公钥替换攻击;最后,通过仿真对改进方案与现有的无证书签名方案进行效率比较。实验结果表明,改进方案在提高安全性的同时未降低计算效率。
来源:2023年第1期
《计算机应用》期刊编辑部