资源描述:
《通用可组合安全的门限签名协议》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、第6期洪璇等:通用可组合安全的门限签名协议·5·通用可组合安全的门限签名协议洪璇1,陈克非2,3,李强2(1.上海师范大学计算机科学与技术系,上海200234;2.上海交通大学密码与信息安全实验室,上海200240;3.现代通信国家重点实验室,四川成都610041)摘要:门限签名协议使得签名团体中任何t个参与者合作可以生成某个消息的有效签名;而少于t个参与者就无法得到该消息的合法签名。目前关于门限签名协议的安全性研究只是专注于单一协议执行时的安全性,针对这点,引入通用可组合框架。利用该框架的通用可组合性可以模块化
2、地设计与分析门限签名协议。首先定义了门限签名协议在通用可组合框架下的安全模型,并证明其等价于门限签名协议标准概念下的安全模型,然后以前摄门限签名协议为例描述如何应用这个安全模型。提出的门限签名协议和前摄性门限签名协议不仅满足可证明安全性,还具有通用可组合安全性。关键词:门限签名协议;UC框架;UC安全;前摄门限签名协议中图分类号:TP309.2文献标识码:A文章编号:1000-436X(2009)06-0001-06UniversalcomposablethresholdsignatureHONGXuan1,CH
3、ENKe-fei2,3,LIQiang2(1.DepartmentofComputerScienceandTechnology,ShanghaiNormalUniversity,Shanghai200234,China;2.CryptographyandInformationSecurityLab,Shanghai200240,China;3.NationalLaboratoryofModernCommunication,Chengdu610041,China)Abstract:Thresholdsignatur
4、eallowedanysubsetoftpartiesgeneratingasignature,butthatdisallowedthecreationofavalidsignatureiffewerthantpartiesparticipateintheprotocol.Sincethesecurityofthresholdsignaturewasonlyconsideredinasingleinstancebefore,theuniversalcomposabilityframeworkwasintroduc
5、ed.Theframeworkwithitssecuritypreservingcompositionpropertyallowedformodulardesignandanalysisofthethresholdsignature.Thedefinedidealfunctionalityofthresholdsignatureisprovedequalstothestandardsecuritynotionofthresholdsignature.Furthermore,howtoapplyingtheidea
6、lfunctionalityisdescribed.Theproposedthresholdsignatureprotocolandproactivethresholdsignatureprotocolarenotonlyprovablysecure,butalsouniversallycomposable.Keywords:thresholdsignature;UCframework;UCsecurity;proactivethresholdsignature第6期洪璇等:通用可组合安全的门限签名协议·5·1引
7、言收稿日期:2008-06-02;修回日期:2009-03-17基金项目:国家自然科学基金资助项目(90704004);国家重点基础研究发展计划(“973”计划)基金资助项目(2007CB311201);现代通信国家重点实验室基金资助项目(9140C1103020803)FoundationItems:TheNationalNaturalScienceFoundationofChina(90704004);TheNationalBasicResearchProgramofChina(973Program)(200
8、7CB311201);TheNationalLaboratoryofModernCommunication(9140C1103020803)在现代密码协议研究中,门限密码体制是目前比较受关注的方向。一个(t,n)门限签名协议允许签名团体中任何t个或多于t个参与者合作生成某个消息的有效签名;而少于t第6期洪璇等:通用可组合安全的门限签名协议·5·个参与者就无法完成该消息的合