门限签名方案和认证协议的设计与分析
【摘要】:本文的研究分三个部分:基本概念和工具,门限签名方案的设计和分析,以
及认证协议的设计和形式化分析.主要研究结果如下.
在第一部分──基本概念和工具中,主要研究了离散对数知识证明协议和
秘密共享方案,取得的主要结果是:(1)提出了一个双重离散对数的知识证明协
议,满足知识证明的完备性、合理性和零知识性;(2)推广了B.Schoenmakers
的可公开验证的秘密共享方案(PVSS),得到了分布式的可公开验证的秘密共享
方案(DPVSS).
在第二部分──一门限签名方案的设计和分析中,取得的主要结果是:(3)得
到了两个安全、高效的门限RSA签名方案,详细分析了这两个方案的安全性;
(4)指出了目前关于离散对数型门限签名的两个最好结果的缺陷;(5)指出了一
个离散对数型的门限不可否认签名方案(LWC方案)的安全问题;(6)设计了一
个离散对数型的、安全、高效的门限不可否认签名方案,并分析了其安全性;(7)
设计了第一个基于RSA密码系统的门限不可否认签名方案,并分析了该方案的
安全性;(8)第一次明确地提出了门限群签名的定义,给出了高效、安全的门限
群签名方案所应该满足的八条性质;(9)分析了四个门限群签名方案的安全缺
陷;(10)提出了设计一个高效、安全的门限群签名方案这一公开问题.
在第三部分──认证协议的设计和形式化分析中,取得的主要结果是:(11)
综合、提炼了八条重要的认证协议设计准则,给出了对认证协议的一个新的攻击
分类;(12)发现了对三个认证协议的六种攻击方法,并对其中的两个协议给出
了改进版本;(13)对四种著名的BAN类逻辑作了分析和比较,指出了各自的
优缺点;(14)对我们改进的两个认证协议,给出了使用BAN逻辑和SVO逻辑
形式化分析的结果.