作者投稿和查稿 主编审稿 专家审稿 编委审稿 远程编辑

计算机工程 ›› 2011, Vol. 37 ›› Issue (22): 112-113. doi: 10.3969/j.issn.1000-3428.2011.22.035

• 安全技术 • 上一篇    下一篇

无证书代理签名方案的密码学分析及改进

胡国政 1,韩兰胜 2,崔永泉 2,王展青 1   

  1. (1. 武汉理工大学理学院,武汉 430070;2. 华中科技大学计算机学院,武汉 430074)
  • 收稿日期:2011-05-05 出版日期:2011-11-18 发布日期:2010-01-20
  • 作者简介:胡国政(1967-),男,副教授、博士,主研方向:密码学,信息安全;韩兰胜,副教授、博士;崔永泉,讲师、博士;王展青,教授、博士
  • 基金资助:
    国家自然科学基金资助项目(60703048);湖北省自然科学基金资助项目(2007ABA313)

Cryptography Analysis and Improvement on Certificateless Proxy Signature Scheme

HU Guo-zheng 1, HAN Lan-sheng 2, CUI Yong-quan 2, WANG Zhan-qing 1   

  1. (1. School of Science, Wuhan University of Technology, Wuhan 430070, China; 2. School of Computer, Huazhong University of Science and Technology, Wuhan 430074, China)
  • Received:2011-05-05 Online:2011-11-18 Published:2010-01-20

摘要: 对无证书代理签名方案进行安全性分析,指出该方案对于公钥替换攻击是不安全的,并给出具体的攻击方法。在这种攻击下,对任意指定的原始签名者和代理签名者,敌手总可以通过替换原始签名者和代理签名者的公钥伪造任意消息的代理签名。为防御该种公钥替换攻击,提出利用单向性的散列函数将公钥与其他信息进行绑定的改进措施。

关键词: 无证书签名, 代理签名, 公钥替换攻击, 散列函数, 双线性对

Abstract: This paper analyzes the security of a certificateless proxy signature scheme and shows that it is insecure against the public key replacement attack in certificateless cryptosystems. The attack method is presented, in which adversary can forge a signature of any message by substituting the public keys of the original signer and the proxy signer. An improved scheme is presented to defense against this public key replacement attack.

Key words: certificateless signature, proxy signature, public key replacement attack, hash function, bilinear pairings

中图分类号: