没有合适的资源?快使用搜索试试~ 我知道了~
为了克服已有属性基签名机制在安全性、效率和签名策略上的缺陷,Ma等和Cao等分别提出了一个单属性机构环境下的门限属性基签名体制和多属性机构环境下签名策略支持属性的与、或、门限操作的属性基签名体制,并在计算性Diffie-Hellman假设下给出了相应体制的安全性证明。通过给出具体的攻击方法,指出这2个属性基签名方案都是不安全的,均不能抵抗伪造攻击,无法在实际中应用。此外,分析了这2个方案不安全的原因,并给出了针对Ma等方案的一种改进措施。
资源推荐
资源详情
资源评论
2016 年 10 月 Journal on Communications October 2016
2016263-1
第 37 卷第 Z1 期 通 信 学 报 Vol.37
No.Z1
对 2 个属性基签名方案安全性的分析和改进
杨骁
1
,向广利
1
,魏江宏
2,3
,孙瑞宗
1
(1. 武汉理工大学计算机科学与技术学院,湖北 武汉 430070;2. 解放军信息工程大学,河南 郑州 450001;
3. 数字工程与先进计算国家重点实验室,河南 郑州 450001)
摘 要:为了克服已有属性基签名机制在安全性、效率和签名策略上的缺陷,Ma 等和 Cao 等分别提出了一个单
属性机构环境下的门限属性基签名体制和多属性机构环境下签名策略支持属性的与、或、门限操作的属性基签名
体制,并在计算性 Diffie-Hellman 假设下给出了相应体制的安全性证明。通过给出具体的攻击方法,指出这 2 个
属性基签名方案都是不安全的,均不能抵抗伪造攻击,无法在实际中应用。此外,分析了这 2 个方案不安全的原
因,并给出了针对 Ma 等方案的一种改进措施。
关键词:属性基签名;安全性分析;伪造攻击
中图分类号:TP309 文献标识码:A
Security analysis and improvement of two
attribute-based signature schemes
YANG Xiao
1
, XIANG Guang-li
1
, WEI Jiang-hong
2,3
, SUN Rui-zong
1
(1. School of Computer Science and Technology, Wuhan University of Technology, Wuhan 430070, China;
2. PLA Information Engineering University, Zhengzhou 450001, China;
3. Stake Key Laboratory of Mathematical Engineering and Advanced Computing, Zhengzhou 450001, China)
Abstract: In order to overcome the drawbacks of current attribute-based signature (ABS) schemes in terms of security,
efficiency and signing policy, Ma, et al. and Cao, et al. respectively proposed a threshold ABS with single attribute au-
thority and a multi-authority ABS with signing policy supporting AND, OR, threshold gates, and presented the security
proof of their schemes under computational Diffie-Hellman assumption. Both schemes were demonstrated have security
pitfalls by presenting specified attacks against them. Specifically, their schemes are all vulnerable to forgery attack. Thus,
they are not feasible for practical applications. In addition, the cause of the flaws in these ABS schemes are presented, as
well as an improvement of Ma et al.’s scheme.
Key words: attribute-based signature, security analysis, forgeable attack
1 引言
为克服传统公钥密码体制在分布式网络中应
用时存在的缺陷,实现密文数据的细粒度访问控制
问题,Sahai 等
[1]
在 2005 年欧密会上提出了属性基
加密(ABE, attribute based encryption)的概念。ABE
机制能够支持属性的与、或、非和门限操作,表达
丰富灵活的访问控制策略,在隐私保护、组密钥管
理、定向广播等领域具有良好的应用前景。如同基
于身份的签名体制是建立在身份基加密的基础之
上,学者在 ABE 体制研究的基础上开始设计基于
属性的签名(ABS, attribute based signature)体制
[2~4]
和签密体制
[5,6]
。
ABS 是一类加强了隐私保护的数字签名体制,
并在近几年得到了广泛研究。在一个 ABS 体制中,
每一个签名者持有一个属性集 w 和相应的由属性机
构分发的属性私钥 SK
w
,即签名私钥;当签名者的
属性集 w 满足一个签名策略 Γ 时,签名者就能利用
其签名私钥 SK
w
在策略 Γ 下对任意消息
m
进行合法
签名;通过利用公钥参数和签名策略,验证者能够
验证一个签名是否合法,即签名者的属性是否满足
相应的签名策略。此外,为保护签名者隐私,验证
收稿日期:2016-08-31
doi:10.11959/j.issn.1000-436x.2016263
资源评论
weixin_38696582
- 粉丝: 5
- 资源: 953
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 第四章:栈与队列(一)
- 施工人员检查19-YOLO(v5至v9)、CreateML、Darknet、Paligemma、TFRecord、VOC数据集合集.rar
- dlib-19.17.0-cp37-win-amd64.whl
- 基于统一模态架构的开源语言智能体训练框架Agent Lumos
- Java项目-基于 Java+MySql+Swing图书管管理系统(视频+源码).zip
- Java项目-基于 Java+MySql+Swing汽车租赁管理系统(详细档+视频+源码).zip
- 施工人员吊车推出车检测28-YOLO(v5至v9)、COCO、Darknet、VOC数据集合集.rar
- ART框架自动多步推理与工具利用提升大型语言模型能力
- 大规模API调用的自反思层级代理模型AnyTool研究与应用
- Agent-as-a-Judge: 使用智能体评估代码生成任务的有效性
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功