|
软件学报 2015
抗签名密钥泄露的可撤销无证书签名DOI: 10.13328/j.cnki.jos.004826, PP. 3196-3203 Keywords: 无证书公钥系统,无证书签名,撤销,抗签名密钥泄露 Abstract: 当用户的私钥泄露或使用权限到期时,系统如何撤销该用户是亟待解决的问题.这一问题在传统公钥系统tpkc和基于身份的公钥系统ibc下已有解决方案,然而在无证书公钥系统中,这一问题至今没有得到很好的解决.我们知道,无证书公钥系统没有庞杂的证书库和密钥托管问题,只是算法的计算量稍有增加,是tpkc和ibc之外的一种较理想的公钥系统,所以对它的撤销机制的研究十分必要.设计了一种可撤销的无证书签名方案,基本原理是:系统定期地给每个未被撤销的用户生成新的时间密钥,并通过公共信道传输给用户.相比现有的al-riyami和paterson的撤销机制而言,该方案更加高效.同时,新方案达到了抗签名密钥泄露的安全性,且签名密钥的长度非常短.在cdh困难性假设下,该方案是uf-cma可证明安全的.
|