基于群签名的高效可分割电子现金系统.doc

基于群签名的高效可分割电子现金系统.doc

ID:56673890

大小:34.50 KB

页数:6页

时间:2020-07-04

基于群签名的高效可分割电子现金系统.doc_第1页
基于群签名的高效可分割电子现金系统.doc_第2页
基于群签名的高效可分割电子现金系统.doc_第3页
基于群签名的高效可分割电子现金系统.doc_第4页
基于群签名的高效可分割电子现金系统.doc_第5页
资源描述:

《基于群签名的高效可分割电子现金系统.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、`基于群签名的高效可分割电子现金系统作者:康昌春来源:《数字技术与应用》2017年第06期        摘要:当前,电子支付的安全性已经成为制约电子商务发展的瓶颈。电子现金是现代密码学中旨在确保电子支付安全性的重要技术。本文基于群签名技术构造了“一次取款且多次分割支付”的电子现金系统。安全性分析表明,新系统满足电子现金系统要求的三个重要性质,即平衡性、匿名性和可开脱性。        关键词:电子支付;电子现金;群签名;匿名性        中图分类号:TP309文献标识码:A文章编号:1007-9416(2017)06-0221-03        1引言        当前,

2、电子商务已经逐渐发展成为一种较为成熟的业务模式。在该模式下,买卖双方的行为都在互联网上进行,从而显著节约了企业的运营成本。在整个电子交易过程中,最重要的环节是电子支付。随着技术的进步,电子支付系统已经成为确保社会经济良好运行的催化剂[1]。电子现金(e-cash)系统[2]是一种安全、有用的电子支付方式。此类方案在完全在线商务的实现中起到了重要的作用。实用的电子现金方案应当是安全的、离线的、匿名的。电子现金系统涉及4类参与方(即银行,用户、商家和仲裁机构)以及4个主要过程(即建立账户,取款,支付以及存储)。首先与执行账户建立协议。进行流通的现金以货币方式计数。通过与执行取款协议而获

3、得电子货币,并通过与执行支付协议而实现对的支付。为了存储,需要与执行存款协议。电子现金系统的安全性是指仅有银行能产生且对于离线的系统,应当能对有重复支付行为的用户进行身份识别。重复支付(double-spending)是电子世界中出现的一种问题,因为是易于复制的。此外,诚实的支付者无法被诬陷有重复支付行为。该性质称为可开脱性(exculpability)。当商家对来自收款人的货币进行存储时,银行应当无法对实际的支付者进行追踪。该性质称为匿名性(anonymity)。        近年来,针对电子现金系统构造的研究一直较为活跃。文献[3]利用盲签名技术设计了一个在线电子现金系统,该

4、系统实现了匿名性、可控性、电子现金追踪和电子现金所有者追踪性。文献[4]提出一个基于代理部分盲签名的电子现金方案,该方案不但可以防止恶意用户伪造跟踪信息,而且可以防止恶意用户的重复支付行为。文献[5]提出一个满足最优匿名性的可传递电子现金系统,并且在标准模型下证明该系统满足不可伪造性、最优匿名性和不可重复花费性等性质。文献[6]利用直接匿名证明技术构造了一个可授权电子现金系统。该系统可用于为外包计算服务付费,而且能抵抗拒绝服务攻击。本文的研究目标是以群签名为工具,构造一个高效的可分割电子现金系统。此处的可分割是指用户可以通过执行取款协议从银行那里获得一个可分割使用多次的电子钱包(e

5、-wallet)。每当在线购买商品时,用户可以分割支出其中的一部分金额,直至电子钱包的余额为零。Word文档`        2预备知识        2.1双线性群以及困难假设        本文系统的具体构造将使用椭圆曲线上的非对称的对环境,其中表示素数阶循环群,其中与分别为群与的生成元。此外,要求存在称为双线性对的可计算同构,满足:1)对于所有的,满足。2)。        我们称XDDH(theeXternalDecisionalDiffie-Hellman)假设在对群上成立,条件是DDH问题在群上是困难的,即若给定元组,其中,则难以断定究竟满足,还是为随机元素。     

6、   SDL(SymmetricDiscreteLogarithm)假设表明,给定元组,要计算是困难的。        2.2群签名        群签名(Groupsignatures,简称GS)方案[7]是一类特殊的数字签名方案。此类方案允许群成员匿名地代表整个群体对消息进行签名。例如,公司职员可以利用这种方式对文档签名,使得签名验证者仅能获知该文档的确得到了某个公司职员的签名,但不知道是哪个人签署的。群管理员(GroupManager,简称GM)负责对群成员的成员身份进行管理,他有权向群体中添加新的用户(称为群成员)。此外,GS方案中还设置了一个打开权威,其职责是在发生争执时

7、揭示签名者的身份。此类操作称为撤销匿名性。在某些方案中,由群管理员统一负责添加成员与撤销匿名性的任务。        GS方案是由以下算法或协议定义的,即。其中,为系统建立算法,用于产生群公钥和的私钥。为用户执行的算法,用于向PKI(PublicKeyInfrastructure)[8]进行注册,并且得到某个标准数字签名方案下的密钥对,其中表示用户的身份表示。是一个由与执行的两方交互协议。作为交互的结果,获得群签名私钥,且获得的注册信息。为代表群体进行签名的算法。我们

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。