高效认证方案与无线局域网安全解析
1. 签名方案效率对比
为了对比签名方案的效率,我们假设GDH组G1的安全长度为ρ,乘法群的阶为q。从签名大小、预计算成本、签名成本、验证成本以及基于的问题这四个指标来分析签名方案的效率。
- 预计算阶段 :包含所有与待签名消息无关的操作。
- 签名阶段 :仅包含针对消息的操作。签名成本和预计算成本通过椭圆曲线标量乘法(ESM)或指数运算来衡量,验证成本通过配对的数量来衡量。假设多签名由n个签名者生成。
我们选取了五个现有的基于身份的多签名方案,其中三个使用双线性配对,另外两个基于RSA。除了我们的方案(IBMS,基于IOS),其他四个方案分别是:Sakai等人提出的SOK - IBMS13、Chen等人基于Cha - Cheon方案提出的基于身份的盲多签名方案CZK - IBMS、Wu和Hsu提出的WH - IBMS以及Chang等人提出的CLL - IBMS。
单基于身份的签名方案效率对比如下表所示:
| 方案 | 大小 | 预计算 | 签名成本 | 验证成本 | 基于问题 |
| — | — | — | — | — | — |
| SOK - IBS | 2 log₂ρ | 1 ESM | 1 ESM | 2 pairings | CDHP |
| Cha - Cheon | 2 log₂ρ | 1 ESM | 1 ESM | 2 pairings | CDHP |
| IOS | 2 log₂ρ + log₂q | 2 ESM | 0 ESM | 2 pairings | CDHP |
超级会员免费看
订阅专栏 解锁全文
56

被折叠的 条评论
为什么被折叠?



