通信学报 ›› 2017, Vol. 38 ›› Issue (7): 123-130.doi: 10.11959/j.issn.1000-436x.2017152

• 学术论文 • 上一篇    下一篇

无线漫游认证中可证安全的无证书聚合签名方案

许芷岩1,2,吴黎兵1,李莉3,何德彪1,4   

  1. 1 武汉大学计算机学院,湖北 武汉 430072
    2 湖北第二师范学院计算机学院,湖北 武汉 430205
    3 武汉大学国际软件学院,湖北 武汉 430072
    4 武汉大学软件工程国家重点实验室,湖北 武汉 430072
  • 修回日期:2017-05-11 出版日期:2017-07-01 发布日期:2017-08-25
  • 作者简介:许芷岩(1982-),女,河南周口人,武汉大学博士生,主要研究方向为应用密码学、云存储安全与隐私保护等。|吴黎兵(1972-),男,湖北黄梅人,博士,武汉大学教授、博士生导师,主要研究方向为分布式计算、网络管理等。|李莉(1979-),女,安徽芜湖人,博士,武汉大学副教授、博士生导师,主要研究方向为数据安全、嵌入式安全等。|何德彪(1980-),男,山东阳谷人,博士,武汉大学教授、博士生导师,主要研究方向为应用密码学、安全协议、云计算安全等。
  • 基金资助:
    国家自然科学基金资助项目(61501333);国家自然科学基金资助项目(61572379);国家自然科学基金资助项目(61472287);湖北省自然科学基金资助项目(2015CFA068);武汉市科技计划基金资助项目(2016060101010047)

Provably secure certificateless aggregate signature scheme in wireless roaming authentication

Zhi-yan XU1,2,Li-bing WU1,Li LI3,De-biao HE1,4   

  1. 1 Computer School,Wuhan University,Wuhan 430072,China
    2 College of Computer,Hubei University of Education,Wuhan 430205,China
    3 International School of Software ,Wuhan University,Wuhan 430072,China
    4 State Key Laboratory of Software Engineering,Wuhan University,Wuhan 430072,China
  • Revised:2017-05-11 Online:2017-07-01 Published:2017-08-25
  • Supported by:
    The National Natural Science Foundation of China(61501333);The National Natural Science Foundation of China(61572379);The National Natural Science Foundation of China(61472287);The Natural Science Foundation of Hubei Province(2015CFA068);Science and Technology Program of Wuhan(2016060101010047)

摘要:

无证书聚合签名在实现批验证的同时解决了证书管理和密钥托管问题,在资源受限的无线移动网络中得到广泛应用。首先对一个无线匿名漫游认证方案中的无证书聚合签名进行了安全性分析,指出该方案不能抵抗签名伪造攻击,并提出了一种新的安全高效的无证书聚合签名方案。新方案不需要双线性对操作,在随机预言机模型下证明方案是安全的。与原方案相比,所提方案在提高安全性的同时大大降低了计算开销。

关键词: 可证安全, 无证书, 聚合签名, 抗伪造攻击

Abstract:

Certificateless aggregate signature (CLAS) schemes have been widely applied in resource-constrained wireless mobile networks,because they could not only realize batch validation but also solve the certificate management and key escrow problems.It was shown that a certificateless aggregate signature in an anonymous roaming authentication scheme was vulnerable to the signature forge attack.To address the issue,a new secure and efficient certificateless aggregate signature scheme was presented,which required no bilinear pairing operations.And then the security of the scheme under the ECDLP assumption in the random oracle model was proved.Finally the performance of proposed scheme was evaluated.Compared with the original scheme,the proposal is more secure and the total computational cost is greatly reduced .

Key words: provably secure, certificateless, aggregate signature, resist forgery attack

中图分类号: 

No Suggested Reading articles found!