位置:成果数据库 > 期刊 > 期刊详情页
两个无证书代理签名方案的密码学分析
  • ISSN号:1000-7024
  • 期刊名称:《计算机工程与设计》
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]广东外语外贸大学信息学院,广东广州510006, [2]南昌陆军学院科文教研室,江西南昌330103
  • 相关基金:基金项目:国家自然科学基金项目(60673191);广东省高等学校自然科学研究重点基金项目(062012);广东外语外贸大学科研创新团队基金项目(GW2006-TA-005).
中文摘要:

针对最近提出的两个无证书代理签名方案及其改进方案,从密码学的角度对其安全性进行了研究,指出其存在相同的安全性缺陷,即攻击者能够实施公钥替换攻击,从而能伪造出有效签名,并分析了存在公钥替换攻击的正确性及原因。同时,也指出了另外一个缺陷即攻击者可以假冒原始签名人将任何消息的代理签名权委托给任何代理人。实验结果表明,该方案的设计并不满足数字签名方案所需的安全性要求。最后,给出了克服各种攻击的改进措施。

英文摘要:

The security of two certificateless proxy signature scheme and their improved scheme from the cryptograph point of view is studied. It is pointed out that they have the same defect in security which is the attacker can forge an effective signer to actualize an attack of public key replace. There is also the analysis of correctness and reasons of the public key replace attack given. At the same time, another defect which is the attacker can personate the origin signer to give the proxy signature of any message to any other proxy. The result shows that these schemes are not satisfy the security requires needed in digital signature scheme. In the last, the improved measures is given to overcome the various attack.

同期刊论文项目
期刊论文 53 会议论文 21 著作 1
同项目期刊论文
期刊信息
  • 《计算机工程与设计》
  • 北大核心期刊(2011版)
  • 主管单位:中国航天科工集团
  • 主办单位:中国航天科工集团二院706所
  • 主编:汤铭瑞
  • 地址:北京142信箱37分箱
  • 邮编:100854
  • 邮箱:ced@china-ced.com
  • 电话:010-68389884
  • 国际标准刊号:ISSN:1000-7024
  • 国内统一刊号:ISSN:11-1775/TP
  • 邮发代号:82-425
  • 获奖情况:
  • 中国科学引文数据库来源期刊,中国学术期刊综合评价数据库来源期刊,中国科技论文统计与分析用期刊
  • 国内外数据库收录:
  • 波兰哥白尼索引,美国剑桥科学文摘,英国科学文摘数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:45616