一种可验证的门限RSA签名方案_第1页
一种可验证的门限RSA签名方案_第2页
一种可验证的门限RSA签名方案_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、一种可验证的门限签名方案0 引言Shoup 于 2000 年提出了一个门限RSA签名 3 ,解决了上述问题,在Lagrange 插值系数中乘以一个数,使得在一般整数环运算下,插值系数是一个整数。同年徐秋亮学者提出了一个改进的门限RSA数字签名体制 4 ,也用到了类似的技术使插值系数是一个整数。随后王贵林等学者对Shoup门限 RSA签名作了改进 5 ,使之能够用于门限不可否认签名。笔者对Shoup 门限 RSA签名方案作了改进,并且使用可验证秘密共享技术(Verifiable Secret Sharing, VSS)提出了一个可验证的门限RSA签名方案。1 预备知识11Feldman可验证秘密

2、共享3 可验证的门限RSA签名方案的分析本方案的本质改进在于:可以看到Shoup 原方案产生的签名是一个标准的RSA签名;王的改进方案产生的是非标准的 RSA签名;本文提出的方案产生的签名也是标准的。这是通过改进每个成员的子密钥实现的。缩小插值系数为原来的 1/n ,提高了签名的速度。为了方便地引入VSS,笔者改变了分发密钥的多项式系数。这样能够简单地把VSS引入本文的方案。由于引入了VSS,密钥分发者的诚实性得到了验证, 保证了子密钥的正确性。下面具体分析改进方案。( 3)不可伪造性。在标准 RSA签名方案是安全的假设下,该方案是不可伪造的。攻击者能在该方案中伪造签名当且仅当他能在 Shou

3、p 方案中伪造签名。文献 3 中给出了Shoup 方案的不可伪造性分析,本文方案的不可伪造性可以仿此得到。性能分析:注意在性能分析中为了进行方案间的比较,不讨论改进方案的 VSS部分。事实上, VSS部分仅用于子密钥分发步骤,不影响方案的签名和验签效率。与王的改进方案相比,本方案生成和验证签名的速度均明显快于王的方案。由门限签名的生成式 (9) 和插值系数 (2) 可以看出,本方案绑定签名时模幂运算的指数变为王的方案的 1/n ,模幂运算比较耗时,指数变小提高了生成签名的速度。验证式 (10) 不需要计算模幂运算 x4 mod N,提高了验签的速度,这在公钥指数 e 和 4 比较接近时效果尤为显著。如取 e=3 时,验签的速度能够提高一倍。在实际应用中,为了提高验签速度公钥指数 e 一般都取较小的值,所以该方案的改进是很有必要的。王的方案在性能上优于 Shoup 原方案,本方案在性能上也高于 Shoup 原方案。本方案生成的签名是一个标准的 RSA签名。在这一点上与 Shoup 的原方案是一样的,但王

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论