QUICK REVIEW
[论文解读] New ID Based Multi-Proxy Multi-Signcryption Scheme from Pairings
Sunder Lal, Tej Vir Singh|ArXiv.org|Jan 8, 2007
Cryptography and Data Security参考文献 16被引用 7
一句话总结
本文提出了一种基于双线性对的新型身份认证多代理多签密方案,利用双线性对实现,使一组授权的代理签名人能够协同代表原始签密组对消息进行签密。与刘和肖的方案等先前工作相比,该方案通过支持签名的公开可验证性以及简化密钥管理,增强了安全性和效率。
ABSTRACT
This paper presents an identity based multi-proxy multi-signcryption scheme from pairings. In this scheme a proxy signcrypter group could authorized as a proxy agent by the coopration of all members in the original signcryption group. Then the proxy signcryption can be generated by the cooperation of all the signcrypters in the authorized proxy signcrypter group on the behalf of the original signcrypter group. As compared to the scheme of Liu and Xiao, the proposed scheme provides public verifiability of the signature along with simplified key management.
研究动机与目标
- 解决现有代理签密方案在密钥管理方面存在的局限性以及缺乏公开可验证性的问题。
- 实现一种协作式代理签密机制,使一组授权签名人能够代表原始组进行操作。
- 通过利用身份认证密码学和双线性对,提升安全性和效率。
- 提供签密消息的公开可验证性,使任何第三方均可验证签名的真实性。
- 通过身份认证机制消除对公钥证书的需求,从而简化密钥管理。
提出的方法
- 该方案利用椭圆曲线上双线性对构造签密所需的密码学原 primitive。
- 采用身份认证密码学以消除对公钥证书的需求,从而简化密钥分发。
- 采用基于门限的授权机制,确保代理组的所有成员必须协同合作才能生成有效的签密。
- 签密过程由所有授权的代理签名人共同计算,确保集体责任性。
- 验证过程具有公开可验证性,任何验证者均可使用发送方的身份信息确认签密消息的真实性。
- 该方案通过单一原子操作同时实现机密性和真实性,降低计算开销。
实验结果
研究问题
- RQ1如何安全地授权一组代理签名人代表原始签密组行事?
- RQ2在多代理多签密环境中,能否在不依赖传统公钥基础设施的前提下实现公开可验证性?
- RQ3在多代理签密方案中,身份认证密码学如何改善密钥管理?
- RQ4在该多代理签密场景中,使用双线性对的安全性与性能权衡如何?
- RQ5与刘和肖的方案相比,所提出的方案在安全性和效率方面有何差异?
主要发现
- 所提出的方案实现了签密消息的公开可验证性,使任何第三方均可在不访问私钥的情况下验证签名。
- 通过使用身份认证密码学,密钥管理得到显著简化,无需管理证书。
- 该方案确保只有完全授权的代理组才能生成有效的签密,防止未经授权的委托。
- 双线性对的使用使得签密和验证算法能够高效且安全地构建。
- 与刘和肖的方案相比,所提出的方案在密钥分发复杂度上有所降低,并通过更强的访问控制机制提升了安全性。
- 该方案在随机预言模型下,基于计算型迪菲-赫尔曼假设,保持了强安全保证。
更好的研究,从现在开始
从阅读论文到最终审阅,大幅缩短您的研究时间。
无需绑定信用卡
本解读由 AI 生成,并经人工编辑审核。