针对三个新提出的群签名方案进行了分析,证明了这三个方案均不是安全的,无法抵抗本文提出的联合攻击。群中任何两个成员合作即可提取出生成身份证书的重要参数,从而伪造出新的密钥及身份证书对,从而可以得到无法跟踪的群签名。群签名是一种允许单个群组成员代表群进行签名,并在特殊时刻可由群管理员打开这个签名,找到签名者的数字签名体制。一个好的群签名方案要求具有匿名性、不关联性、不可替代性、可追踪性、抗联合攻击性等安全特性。真对目前新提出的群签名体制,由于知识签名等方法在群签名方案中的使用,其匿名性等安全性能均已有很大改善,但如何提高可跟踪性、抗联合攻击性仍是群签名方案设计的难题,伪造攻击、联合攻击等攻击手段往往能找到这些新的群签名方案的破绽。何业锋等[1-3]分别在2004年和2005年提出了三种新的群签名方案,并称其具有抗联合攻击等多种安全特性,其中后两种是以动态群签名方案的形式给出。本文将对这三个方案进行分析,提出一种联合攻击方案,证明它们均不可抵抗联合攻击,群组中的任何两个成员利用自己的私钥和身份证书对即可获得一个生成身份证书的重要参数,使用该参数,可以伪造出其它的私钥及身份证书对,使用这些伪造的身份信息进行签名,将具有不可追踪性。
猜您喜欢
推荐内容
开源项目推荐 更多
热门活动
热门器件
用户搜过
随便看看
热门下载
热门文章
热门标签
评论