高效签名验证与匿名叛徒追踪方案解析
在当今数字化时代,数字签名的有效性验证以及广播加密中的叛徒追踪问题至关重要。数字签名作为电子交易中不可辩驳的加密证据,其有效性验证直接关系到交易的安全性和公正性。而在广播加密方案中,既要保证只有授权用户能够访问数字内容,又要能够追踪那些泄露密钥制造盗版解码器的叛徒,同时还要考虑用户的匿名性,这些都是亟待解决的问题。
数字签名验证方案
无CA参与的签名验证
在传统的数字签名验证中,证书撤销往往需要CA(证书颁发机构)的参与,这不仅增加了成本,还可能带来效率问题。有一种方法可以避免CA参与证书撤销,通过使用有效的不可否认证据,如签名和相应的证书,能够向任何第三方证明签名是在证书有效期间生成的。用户可以通过释放特定信息(Hi - 1(r), i - 1)将证书的有效期延长到De + L,或者通过销毁未发布的单向哈希链让证书在De到期,而这两种情况都不会影响签名的有效性状态。不过,这种方法仍然依赖TSA(时间戳服务机构)提供可信的时间戳服务。
无TTP的前向安全签名验证
前向安全数字签名方案是一种更具吸引力的解决方案,它可以在不依赖TTP(可信第三方)的情况下验证签名。该方案的核心特点是在证书的整个生命周期内保持公钥固定,同时定期更新私钥。这样即使当前的签名密钥被泄露,也不会导致过去的签名密钥受到影响,但后续的签名密钥可能会被泄露,从而导致后续时间段的签名被伪造。不过,新的PKI(公钥基础设施)可以解决这个问题。
前向安全数字签名方案包含四个组件:
- FWKG(密钥生成) :生成公钥PK和根私钥SK0,公钥PK和相关信息(Hj(r),
超级会员免费看
订阅专栏 解锁全文
38

被折叠的 条评论
为什么被折叠?



