位置:成果数据库 > 期刊 > 期刊详情页
基于身份的可验证加密签名协议的安全性分析
  • ISSN号:0254-4164
  • 期刊名称:《计算机学报》
  • 时间:0
  • 分类:TP301[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]中国科学院软件研究所信息安全国家重点实验室,北京100080
  • 相关基金:本课题得到国家自然科学基金(60373039,90604018)和国家“九七三”重点基础研究发展规划项目基金(G1999035802)资助.
作者: 张振峰[1]
中文摘要:

利用Hess的基于身份的数字签名方案,Gu和Zhu提出了一个基于身份的可验证加密签名协议,并认为该协议在随机预言模型下是可证明安全的,从而可以作为基本模块用于构建安全的基于身份的公平交换协议.文章对该协议的安全性进行了深入分析,结果表明该协议存在如下的安全缺陷:恶意的签名者可以很容易地构造出有效的可验证加密签名,但是指定的仲裁者却不能把它转化成签名者的普通签名,因此不能满足可验证加密签名协议的安全需求;而且该协议容易遭受合谋攻击.

英文摘要:

Based on Hess's identity-based signature scheme, Gu and Zhu proposed an identitybased verifiably encrypted signature scheme in CISC 2005. The authors claim that their scheme is provably secure in the random oracle model and can be used as a primitive to construct identitybased optimistic fair exchange protocols. However, this paper shows that their protocol is insecure: A malicious signer can easily generate a valid verifiably encrypted signature, which can not be extracted into an ordinary signature by a designated adjudicator. Moreover, the protocol is also vulnerable to colluding attacks.

同期刊论文项目
期刊论文 30 会议论文 8 获奖 1 著作 3
同项目期刊论文
期刊信息
  • 《计算机学报》
  • 北大核心期刊(2011版)
  • 主管单位:中国科学院
  • 主办单位:中国计算机学会 中国科学院计算技术研究所
  • 主编:孙凝晖
  • 地址:北京中关村科学院南路6号
  • 邮编:100190
  • 邮箱:cjc@ict.ac.cn
  • 电话:010-62620695
  • 国际标准刊号:ISSN:0254-4164
  • 国内统一刊号:ISSN:11-1826/TP
  • 邮发代号:2-833
  • 获奖情况:
  • 中国期刊方阵“双效”期刊
  • 国内外数据库收录:
  • 美国数学评论(网络版),荷兰文摘与引文数据库,美国工程索引,美国剑桥科学文摘,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:48433