作者投稿和查稿 主编审稿 专家审稿 编委审稿 远程编辑

计算机工程 ›› 2010, Vol. 36 ›› Issue (24): 130-131. doi: 10.3969/j.issn.1000-3428.2010.24.046

• 安全技术 • 上一篇    下一篇

一种无证书可验证加密签名的安全性分析

肖自碧a,b,杨 波a,b,李寿贵a,b   

  1. (武汉科技大学 a. 冶金工业过程系统科学湖北省重点实验室;b. 理学院,武汉 430065)
  • 出版日期:2010-12-20 发布日期:2010-12-14
  • 作者简介:肖自碧(1974-),女,讲师,主研方向:密码学,信息安全;杨 波,博士;李寿贵,教授
  • 基金资助:

    国家自然科学基金资助项目(60603012);武汉科技大学冶金工业过程系统科学湖北省重点实验室开放课题基金资助项目(A201001)

Cryptanalysis of Certificateless Verifiably Encrypted Signature

XIAO Zi-bi a,b, YANG Bo a,b, LI Shou-gui a,b   

  1. (a. Hubei Province Key Laboratory of Systems Science in Metallurgical Process; b. School of Science,Wuhan University of Science and Technology, Wuhan 430065, China)
  • Online:2010-12-20 Published:2010-12-14

摘要:

分析周敏等人提出的一种无证书可验证加密签名方案(计算机科学, 2009年第8期),指出该方案不能抵抗公钥替换攻击,不满足可验证加密签名的2个基本安全属性:不可伪造性和可提取性。此外,该方案还存在密钥托管问题,不具备无证书公钥密码系统的优点。

关键词: 无证书公钥密码系统, 可验证加密签名, 密钥托管, 公钥替换攻击, 安全性分析

Abstract:

This paper analyzes a certificateless verifiably encrypted signature scheme which is proposed by Zhou Min et al and points out that their scheme can’t resist the public key replacement attack, it does not satisfy two basic security properties of verifiably encrypted signature: unforgeab- ility and extractability. Moreover, their scheme has key escrow issue, so it has not the advantages of certificateless public key cryptosystem.

Key words: certificateless public key cryptosystem, verifiably encrypted signature, key escrow, public key replacement attack, cryptanalysis

中图分类号: