QUICK REVIEW
[论文解读] Proxy Signature Scheme with Effective Revocation Using Bilinear Pairings
Manik Lal Das, Ashutosh Saxena|ArXiv.org|Dec 19, 2007
Cryptography and Data Security参考文献 10被引用 4
一句话总结
本文提出了一种基于双线性对的代理签名方案,具备高效的代理撤销机制,消除了密钥颁发过程中对安全信道的需求,并通过绑定-盲化技术避免了密钥托管问题。该方案在随机预言模型下提供了强安全保证,实现了安全且可撤销的签名权限委托。
ABSTRACT
We present a proxy signature scheme using bilinear pairings that provides effective proxy revocation. The scheme uses a binding-blinding technique to avoid secure channel requirements in the key issuance stage. With this technique, the signer receives a partial private key from a trusted authority and unblinds it to get his private key, in turn, overcomes the key escrow problem which is a constraint in most of the pairing-based proxy signature schemes. The scheme fulfills the necessary security requirements of proxy signature and resists other possible threats.
研究动机与目标
- 解决现有基于双线性对的代理签名方案中缺乏代理撤销机制的问题。
- 消除代理签名系统中私钥颁发过程对安全信道的需求。
- 防止基于身份的代理签名方案中常见的密钥托管问题。
- 确保强安全属性,如不可伪造性、可区分性以及滥用防范。
- 通过注册令牌的公开目录提供实用且高效的撤销机制。
提出的方法
- 该方案在椭圆曲线上使用双线性对,由可信的私钥生成器(PKG)颁发盲化的部分私钥。
- 签名方使用秘密绑定因子对部分私钥进行去盲化,确保PKG无法重构出完整的私钥。
- 通过在有效撤销请求被验证后,从PKG的公开目录中移除签名方的注册令牌来实现代理撤销。
- 利用双线性对运算对撤销请求进行密码学验证,以确保其真实性和完整性。
- 该方案集成了基于委托书的授权模型,将代理签名限制在预定义的消息和时间段内。
- 安全性在随机预言模型下得到证明,依赖于判定性Diffie-Hellman问题(DDHP)的困难性。
实验结果
研究问题
- RQ1如何高效且安全地将代理撤销机制集成到基于双线性对的代理签名方案中?
- RQ2是否可以在不依赖安全信道的前提下,消除基于身份的代理签名中的密钥托管问题?
- RQ3何种机制可确保仅授权签名方可生成有效私钥,同时避免其暴露给PKG?
- RQ4该方案如何在支持撤销的同时,维持强不可伪造性和可区分性?
- RQ5是否可以使用绑定-盲化技术来消除密钥颁发过程中的安全信道需求?
主要发现
- 该方案通过使用防止PKG获知完整私钥的绑定-盲化技术,成功消除了密钥颁发过程中对安全信道的需求。
- 密钥托管问题得以解决,因为签名方持有计算私钥所必需的秘密绑定因子,PKG无法访问该因子。
- 代理撤销通过在经双线性对验证后确认有效的撤销请求后,从公开目录中移除注册令牌来高效实现。
- 该方案满足所有标准代理签名安全属性,包括强不可伪造性、可识别性以及滥用防范。
- 安全分析表明,在假设DDHP困难的前提下,该方案在随机预言模型下对自适应选择消息攻击具有安全性。
- 撤销机制具有实用性,且无需对核心签名或验证协议进行修改。
更好的研究,从现在开始
从阅读论文到最终审阅,大幅缩短您的研究时间。
无需绑定信用卡
本解读由 AI 生成,并经人工编辑审核。