抗合谋攻击门限签名的研究
摘要:门限签名是一种特殊而重要的数字签名,但合谋攻击一直是一个难以解决的问题。本文对现有各种类型的抗合谋攻击门限签名方案进行了安全性分析,并基于现有的门限签名体制,对如何抗合谋攻击给出了一些启发式的思想。
关键词:抗合谋攻击 门限签名 门限值
门限签名是一种特殊的数字签名,自提出以来得到了广泛地发展。但由于现有的门限签名方案基本都是基于门限秘密共享体制,因此,自从台湾学者Li C.M.等提出合谋攻击以来,就一直是门限签名中难以解决的问题。
合谋攻击是指群中t 门限值个或更多的恶意成员合谋,伪造出群中另外t个成员对消息的签名。
为了实现抗合谋攻击,许多学者做了大量研究。 1998年,Wang等[1]提出了两个新的门限签名方案,通过可追踪性来达到防止合谋攻击的目的。但王贵林和卿斯汉、 Jan和Tseng、 Li Z.C.等分别给出了不同的攻击方法,证明[1]的方案无法抗合谋攻击且不具有可追踪性。
1999年,Jan和Tseng[2]基于离散对数和大数分解问题的困难性提出了一个抗合谋攻击的方案。但是,徐秋亮和陈泽雄证明该方案不能阻止子秘密持有者的合谋攻击。
2001年,Li Z.C.等[3]提出了没有附加秘密随机数的抗合谋攻击方案。但是,该方案实际上不具有身份的可追踪性,且n-t+1个成员合谋就可以控制群签名密钥,从而对任何消息生成有效签名。
2003年,王斌和李建华[4]利用联合秘密共享技术提出了无可信中心的抗合谋攻击方案,该方案的群签名密钥是由共享的私钥和成员的部分私钥组成,避免了由合谋引起的成员私钥泄露问题。但是,谢琪等表明他们的方案也是不安全的,且生成门限签名时每个成员的部分私钥并没有起到实质性的作用。
2007年,胡迎一松和徐鹏[5]指出谢琪等的方案存在着安全性缺陷,不能实现抗合谋攻击,并提出 个基于消息源可识别的方案。但是,该方案忽略了合谋者可以恢复出被伪造者私钥的事实,从而可以伪造合法签名。
之后又有很多方案相继被提出,如2010年徐光宝和姜东焕针对张有谊等提出的方案,给出了一种伪造攻击方法,并提出一个改进的门限签名方案。
通过分析发现,伴随着每种抗合谋攻击方案的出现,都会产生相应的攻击方法,使得这些方案失去抗合谋攻击的作用,真正安全的抗合谋攻击方案一直没有出现。根据目前门限签名中抗合谋攻击的研究现状,现对该领域做如下展望:
(1)追踪机制在抗合谋攻击中的作用。追踪机制是指当门限签名存在争议时,可信中心或者群签名生成者可以在不暴露成员签名私钥的情况下,确定是哪些成员参加了签名。可追踪门限签名的提出解决了群中部分成员试图隐瞒其签名行为的问题。但由于可追踪性和匿名性存在一定的矛盾,因此,如何通过追踪机制找出真实的签名成员,是一个重要的研究方向。建议不要采用简单地添加随机数的方法隐藏成员私钥,可以采用对随机数进行零知识证明的方法较为妥当。
(2)群签名生成者在门限签名中的特殊地位。如果群签名生成者和伪造者进行合谋,很容易伪造签名。因此,应考虑对群签名生成者加以限制。建议可以采用责任集中或限制权限的方法,让群签名生成者不掌握系统秘密参数,确保群签名生成者诚实可靠,阻止其参与合谋,且可在每次签名中附加时间戳,防止中断协议攻
我们在去年12月分享过Hosteons新上AMD Ryzen9 3900X CPU及DDR4内存、NVMe硬盘的高性能VPS产品的消息,目前商家再次发布了产品更新信息,暂停新开100M带宽KVM套餐,新订单转而升级为新的Budget KVM VPS(SSD)系列,带宽为1Gbps端口,且配置大幅升级,目前100M带宽仅保留OpenVZ架构产品可新订购,所有原有主机不变,用户一直续费一直可用。Bud...
RAKsmart 商家我们肯定不算陌生,目前主要的营销客户群肯定是我们。于是在去年的时候有新增很多很多的机房,比如也有测试过的日本、香港、美国机房,这不今年有新增韩国机房(记得去年是不是也有增加过)。且如果没有记错的话,之前VPS主机也有一次磁盘故障的问题。 这不今天有看到商家新增韩国服务器产品,当然目前我还不清楚商家韩国服务器的线路和速度情况,后面我搞一台测试机进行...
达州创梦网络怎么样,达州创梦网络公司位于四川省达州市,属于四川本地企业,资质齐全,IDC/ISP均有,从创梦网络这边租的服务器均可以备案,属于一手资源,高防机柜、大带宽、高防IP业务,一手整C IP段,四川电信,一手四川托管服务商,成都优化线路,机柜租用、服务器云服务器租用,适合建站做游戏,不须要在套CDN,全国访问快,直连省骨干,大网封UDP,无视UDP攻击,机房集群高达1.2TB,单机可提供1...