Skip to main content
QUICK REVIEW

[论文解读] Some Proxy Signature and Designated verifier Signature Schemes over Braid Groups

Sunder Lal, Vandani Verma|ArXiv.org|Apr 22, 2009
Cryptography and Data Security参考文献 19被引用 5
一句话总结

本文提出了首个基于辫群的代理签名与指定验证者签名方案,结合授权委托机制并提供强有力的隐私保障。提出五种新型方案——带授权的代理签名、指定验证者签名(DVS)、双指定验证者签名(Bi-DVS)、指定验证者代理签名(DVPS)以及双指定验证者代理签名(Bi-DVPS),所有方案均基于辫群中的共轭搜索问题,确保安全性、代理密钥保密性以及验证者身份的真实性。

ABSTRACT

Braids groups provide an alternative to number theoretic public cryptography and can be implemented quite efficiently. The paper proposes five signature schemes: Proxy Signature, Designated Verifier, Bi-Designated Verifier, Designated Verifier Proxy Signature And Bi-Designated Verifier Proxy Signature scheme based on braid groups. We also discuss the security aspects of each of the proposed schemes.

研究动机与目标

  • 设计基于辫群的可信代理签名方案,支持通过授权书进行委托,确保签名权限具有时间限制且经身份验证。
  • 将代理签名扩展至指定验证者属性,使签名仅能由特定接收者验证,且不具抗否认性。
  • 提出双指定验证者代理签名方案,其中两名指定验证者需共同验证签名,提升多方通信中的隐私保护。
  • 形式化并实现五种基于辫群运算代数困难性的新型签名方案,尤其聚焦于共轭搜索问题。
  • 提供可证明的安全性属性,包括代理密钥保密性、强验证性,以及对选择性消息伪造攻击的抗性。

提出的方法

  • 利用辫群 Bn 的非阿贝尔结构,使用生成元 σ₁,…,σₙ₋₁ 及群运算关系。
  • 以共轭搜索问题(CSP)作为核心困难性假设:给定 x 和 y = bxb⁻¹,求解 b。
  • 集成单向哈希函数 H₁ 和 H₂,将消息、授权书及辫群元素绑定至签名中。
  • 使用原始签名者持有的秘密辫群 a 和 p 生成代理密钥 PK = a t₀ a⁻¹ p,其中 t₀ 由授权书导出。
  • 在 DVS 和 DVPS 方案中,签名通过指定验证者的私钥进行验证,确保仅其可验证签名。
  • 在 Bi-DVPS 中,两名验证者(Cindy 和 Trevor)分别使用其私钥验证不同的签名分量,确保联合验证。

实验结果

研究问题

  • RQ1能否在辫群上安全构造支持授权委托的代理签名方案?
  • RQ2能否利用辫群特性设计指定验证者签名,确保仅指定验证者可验证签名?
  • RQ3能否构造双指定验证者代理签名方案,使得两名特定验证者均需参与才能验证签名?
  • RQ4在基于辫群的密码学中,结合代理委托与指定验证机制会产生何种安全影响?
  • RQ5如何有效利用共轭搜索问题以确保代理密钥保密性及对伪造攻击的抗性?

主要发现

  • 所提出的带授权的代理签名方案确保仅指定代理签名者可生成有效签名,且仅在授权书中指定的时间范围内有效。
  • DVS 与 Bi-DVS 方案实现强指定验证,仅指定验证者可使用其私钥验证签名。
  • DVPS 与 Bi-DVPS 方案成功整合代理委托与指定验证机制,确保签名仅能由预期接收者验证。
  • 安全分析表明,即使第三方同时获得原始签名者与代理签名者的私钥,也无法重构代理密钥。
  • 所有方案的正确性通过辫群共轭关系(如 γ ~ h, δ ~ xp, γθ ~ hto)进行数学证明,确保在定义的验证规则下签名的有效性。
  • 这些方案是首次在辫群上形式化定义并分析的同类方案,为非数论密码学领域作出创新性贡献。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。