
针对几个无证书签名方案的伪造攻击分析
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
本文深入分析了几种流行的无证书公钥密码体制中的签名方案,并揭示了它们面临的潜在安全威胁。通过提出具体的伪造攻击实例,我们讨论了这些方案在实施过程中的脆弱性,为未来的设计改进提供了有价值的见解和建议。
自2003年Al-Riyami 和 Paterson 首次提出无证书公钥密码体制的概念并设计了首个无证书签名方案以来,许多新的无证书签名方案相继被提出。汤永利等人提出了九个不使用双线性对运算的无证书签名方案,并声称这些方案在椭圆曲线离散对数困难性假设下是安全的。通过对这九个无证书签名方案的安全性分析后发现,其中五个所谓的“可证明安全”的无证书签名方案实际上无法抵抗替换公钥攻击;而且在这五种不安全的方案中,有三个即便没有进行用户公钥替换的情况下,攻击者也可以利用用户的原始公钥对任意消息伪造出有效的数字签名。具体描述了这些伪造方法,并由此证实这五个无证书签名方案实际上是不安全的。
全部评论 (0)
还没有任何评论哟~


