两类新的基于证书签名方案的安全性分析
DOI:
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:

国家自然科学基金(61373140);福建省教育厅项目(JA12291);莆田学院教改项目(JG2012020)


Cryptanalysis of Two New Certificate-Based Signature Schemes
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 增强出版
  • |
  • 文章评论
    摘要:

    通过对翟正元等人新近提出的基于证书的代理盲签名方案进行了分析, 发现该签名方案并不安全, 至少能够受到两种替换公钥攻击. 攻击者通过替换原始签名的公钥或者替换代理签名者的公钥都能够做到对任意选择的消息成功伪造签名. 另外, 对陈建能等人给出的基于证书聚合签名进行了安全性分析, 指出该签名方案同样能够受到替换公钥攻击. 所给出这些的攻击方法对于基于证书签名的构造具有借鉴意义.

    Abstract:

    A new certificate-based proxy blind signature scheme is analyzed, which is proposed by Di Zhengyuan etc.. However, this scheme is insecure, because it can suffer from at least two types of public key replacement attack. That is, any one can replace the public key of the original singer or the public key of the proxy singer, and then forge a valid proxy signature on any message. In addition, the new certificate-based aggregate signature scheme propose by Chen Jianneng etc., is analyzed. The result showed that their signature scheme also can suffer from the public key replacement attack. Furthermore, the attack method in this paper has valuable reference to the construction of the type of certificate-based proxy signature.

    参考文献
    相似文献
    引证文献
引用本文

王海民,张金辉,黄慧.两类新的基于证书签名方案的安全性分析.计算机系统应用,2015,24(2):211-215

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2014-06-07
  • 最后修改日期:2014-07-07
  • 录用日期:
  • 在线发布日期: 2015-03-04
  • 出版日期:
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京海淀区中关村南四街4号 中科院软件园区 7号楼305房间,邮政编码:100190
电话:010-62661041 传真: Email:csa (a) iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号