在线客服

维普网检测机构(维普检测须知)

发布时间:2022-07-02 22:30:00

数字签名是一种重要的信息安全技术,能够解决信息安全问题,如伪造、篡改和否认等。数字签名必须满足一定的安全性,而研究数字签名安全性的主要方法是分析。介绍了几种常用的分析技术,包括安全性评价分析和攻击分析,并对攻击分析技术进行了重点研究。鉴于攻击分析目前没有方法性的研究成果,本文提出了一个普适性的攻击分析模型。本文还利用模型分析了六种签名方案,分别发现了它们的安全缺陷,并对其中两种方案进行了改进。创新点如下:(1)在安全性评估分析的介绍中,给出了一种基于身份的门限不可否认签名方案。该方案是基于身份的门限不可否认签名的第一次设计尝试,其特点是实现了完全非交互的、验证和否定协议的双重证明。(2)首次提出了数字签名的攻击分析模型,该模型给出了一种普适性的攻击分析方法。(3)分析Xie-Yu群签名方案,提出两种攻击方式。指出该方案的工作过程不符合群签名的标准定义:发现两个群成员能产生不可追查的群签名,还可以陷害其它群成员。(4)分析WCF动态门限群签名方案,提出四种攻击方式。发现该方案的签名过程有冗余操作;优化了签名过程后,发现该方案不满足动态门限群签名的任何一项安全需求。(5)分析了laih和kuo提出的基于双困难问题的两个签名方案,指出它们其实都只基于一个困难问题。(6)分析了gmd前向安全签名方案,提出了两种攻击。指出该方案并非前向安全,并给出改进方案。(7)分析了gmd(n-1,n)密钥隔离签名方案,提出了两种攻击。指出该方案只是(1,n)密钥隔离,并给出了改善的办法。攻击分析模型为攻击分析研究提供了一个基本的框架。攻击分析和改进工作使数字签名的安全性得到了提高,在以后的学习中也有了一定的借鉴价值。本文的研究表明很多数字签名方案的安全性是脆弱的,在方案设计中应该把安全性分析作为一个研究重点。

阅读推荐 Recommend

友情链接:

论文查重

在线客服