Skip to main content
QUICK REVIEW

[論文レビュー] Proxy Signature Scheme with Effective Revocation Using Bilinear Pairings

Manik Lal Das, Ashutosh Saxena|ArXiv.org|Dec 19, 2007
Cryptography and Data Security参考文献 10被引用数 4
ひとこと要約

本稿では、有効なプロキシの無効化を可能にする双線形ペアリングに基づくプロキシ署名方式を提案する。この方式は、鍵発行時に安全なチャネルを必要とせず、バインディング・ブラインディング技術により鍵エスクロウ問題を回避する。この方式は、ランダムオракルモデル下で強い情報セキュリティ保証のもと、安全で無効化可能な署名権限の委任を実現する。

ABSTRACT

We present a proxy signature scheme using bilinear pairings that provides effective proxy revocation. The scheme uses a binding-blinding technique to avoid secure channel requirements in the key issuance stage. With this technique, the signer receives a partial private key from a trusted authority and unblinds it to get his private key, in turn, overcomes the key escrow problem which is a constraint in most of the pairing-based proxy signature schemes. The scheme fulfills the necessary security requirements of proxy signature and resists other possible threats.

研究の動機と目的

  • 既存のペアリングベースのプロキシ署名方式に欠けているプロキシの無効化メカニズムを解決すること。
  • プロキシ署名システムにおける秘密鍵発行時に安全なチャネルを不要にする。
  • IDベースのプロキシ署名方式に一般的に見られる鍵エスクロウ問題を防止すること。
  • 偽造不能性、識別可能性、不正使用防止といった強固なセキュリティ特性を保証すること。
  • 登録トークンの公開ディレクトリを通じて、実用的で効率的な無効化メカニズムを提供すること。

提案手法

  • 鍵発行に信頼できる秘密鍵生成機関(PKG)を用い、楕円曲線上の双線形ペアリングを採用する。PKGはブラインド化された部分秘密鍵を発行する。
  • 署名者が秘密のバインディング要因を用いて部分秘密鍵をアンブラインドし、PKGが完全な秘密鍵を再構成できないようにする。
  • 正当な無効化要求が検証された後、PKGの公開ディレクトリから署名者の登録トークンを削除することでプロキシの無効化を達成する。
  • 無効化要求は双線形ペアリング演算を用いて暗号的に検証され、真正性と整合性が保証される。
  • 署名権限の委任を所定のメッセージおよび時間帯に制限するため、証書ベースの委任モデルを統合する。
  • セキュリティはランダムオラクルモデル下で証明されており、決定的ディフィー・ヘルマン問題(DDHP)の困難性に依存する。

実験結果

リサーチクエスチョン

  • RQ1どのようにして、ペアリングベースのプロキシ署名方式に効率的かつ安全にプロキシの無効化を統合できるか?
  • RQ2IDベースのプロキシ署名における鍵エスクロウ問題を、安全なチャネルを要せず解消できるか?
  • RQ3どのメカニズムが、PKGがそれらを暴露しない状態で、正当な署名者だけが有効な秘密鍵を生成できることを保証するか?
  • RQ4無効化を可能にしつつ、強い偽造不能性と識別可能性を維持するにはどうすればよいか?
  • RQ5バインディング・ブラインディング技術を用いて、鍵発行時に安全なチャネルの要件を排除できるか?

主な発見

  • バインディング・ブラインディング技術を用いることで、鍵発行時に安全なチャネルを不要にし、PKGが完全な秘密鍵を学習できないようにした。
  • 署名者が秘密のバインディング要因を保持しているため、鍵エスクロウ問題が解消された。PKGはその要因にアクセスできない。
  • 正当な無効化要求が双線形ペアリング検証によって認証された後、公開ディレクトリから登録トークンを削除することで、プロキシの無効化が効率的に達成された。
  • 本方式は、強力な偽造不能性、識別可能性、不正使用防止といった標準的なプロキシ署名のセキュリティ特性をすべて満たしている。
  • セキュリティ分析により、DDHPが困難であると仮定すれば、ランダムオラクルモデル下で適応的選択メッセージ攻撃に対して本方式は安全であることが示された。
  • 無効化のメカニズムは実用的であり、コアの署名または検証プロトコルの変更を必要としない。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。