全球专业中文经管百科,由121,994位网友共同编写而成,共计435,826个条目

代理簽名

用手机看条目

出自 MBA智库百科(https://wiki.mbalib.com/)

目錄

什麼是代理簽名

  代理簽名就是指在一個代理簽名方案中,一個被指定的代理簽名者可以代表原始簽名者生成有效的簽名。[1]

代理簽名的條件[1]

  1.不可偽造性(unforgeability) 除了原始簽名者,只有指定的代理簽名者能夠代表原始簽名者產生有效代理簽名。

  2.可驗證性(verifiability) 從代理簽名中,驗證者能夠相信原始簽名者認同了這份簽名消息。

  3.不可否認性(undeniability) 一旦代理簽名者代替原始簽名者產生了有效的代理簽名,他就不能向原始簽名者否認他所簽的有效代理簽名。

  4.可區分性(distinguishability) 任何人都可區分代理簽名和正常的原始簽名者的簽名。代理簽名者的不符合性(proxy signer’s deviation) 代理簽名者必須創建一個能檢測到是代理簽名的有效代理簽名。

  5.可識別性(identifiability) 原始簽名者能夠從代理簽名中確定代理簽名者的身份。

代理簽名的分類[1]

  1.完全代理簽名(full delegation) 在完全代理簽名中,原始簽名者直接把自己的簽名密鑰通過安全通道發送給代理簽名者,他們能產生相同的簽名。

  由於代理簽名者所產生的簽名與原始簽名者所產生的簽名是不可區分的,所以不能制止可能的簽名濫用。完全代理簽名也不具有可識別性和不可否認性。在很多情況下,原始簽名者過後不得不修改他的簽名密鑰。因此這種簽名不適用於商業應用。

  2.部分代理簽名(partial delegation) 在部分代理簽名中,原始簽名者使用自己的簽名密鑰s 產生代理簽名密鑰σ ,並把σ 以安全的方式發送給代理簽名者。出於安全考慮,要求從代理簽名密鑰σ 不能求出原始簽名者的密鑰s 。使用這種方法有兩種類型的方案:

  代理非保護代理簽名(proxy-unprotected proxy signature) 除了原始簽名者,指定的代理簽名者能夠代替原始簽名者產生有效代理簽名。但是,沒有指定為代理簽名者的第三方不能產生有效代理簽名。

  代理保護代理簽名(proxy-protected proxy signature) 只有指定的代理簽名者能夠代替原始簽名者產生有效代理簽名。但是,原始簽名者和第三方都不能產生有效代理簽名。在部分代理簽名中,代理簽名者以σ 為簽名密鑰按普通的簽名方案產生代理簽名,可以使用修改的驗證方程來驗證代理簽名的有效性。因為在驗證方程中有原始簽名者的公鑰,所以驗證者能夠確信代理簽名是經原始簽名者授權的。人們根據不同的需要提出了各種各樣的部分代理簽名。例如,門限代理簽名、不可否認代理簽名、多重代理簽名、具有接收者的代理簽名、具有時戳的代理簽名和具有證書的部分代理簽名,極大地豐富和發展了部分代理簽名。

  部分代理簽名具有可區分性等性質。但在一些部分代理簽名中,原始簽名者也能產生代理簽名,這對代理簽名者來說是不公平的。這涉及不可否認問題,不可否認性是指原始簽名者和代理簽名者不能欺詐性地否認他產生的簽名。在實踐中,不可否認性是非常重要的。例如,當簽名濫用發生爭議時,權威機構必須確定誰是代理簽名的真正簽名者。因此,具有不可否認性的部分代理簽名是商業應用的理想選擇。

  3.具有證書的代理簽名(delegation by warrant) 使用這種方法有兩種類型的方案

  授權代理簽名(delegate proxy) 在授權代理簽名中,原始簽名者用他的簽名密鑰使用普通的簽名方案簽一個文件(稱某某為代理簽名者),然後,把產生的證書發給代理簽名者。

  持票代理簽名(bearer proxy) 在持票代理簽名中,證書是由消息部分和原始簽名者對新產生的公鑰的簽名組成。原始簽名者把新產生的公鑰所對應的秘密鑰以安全的方式發給代理簽名者。

  總之,部分代理簽名和具有證書的代理簽名比完全代理簽名更安全。部分代理簽名與具有證書的代理簽名相比具有較高的處理速度。而具有證書的代理簽名可以毫無修改地使用普通簽名方案來執行簽名,並且可以適當地限制所要簽的文件,例如,證書可以表明授權的有效期,但是,部分代理簽名一般不具有這個性質。為瞭解決這個問題,部分代理簽名要求一個附加的代理撤銷協議,通過此協議原始簽名者可以撤銷代理簽名者的簽名能力或已經產生的代理簽名。具有證書的部分代理簽名具有部分代理簽名和具有證書的代理簽名的雙方的優點。一般說來,具有證書的部分代理簽名提供了可接受的執行效率和合理的授權規則,例如,代理簽名的有效期,原始簽名者的身份,代理簽名者的身份等信息

參考文獻

  1. 1.0 1.1 1.2 李繼國,曹珍富等.代理簽名的現狀與進展(A).通信學報.2003,24(10):115~117
本條目對我有幫助2
MBA智库APP

扫一扫,下载MBA智库APP

分享到:
  如果您認為本條目還有待完善,需要補充新內容或修改錯誤內容,請編輯條目投訴舉報

本条目由以下用户参与贡献

Mis铭.

評論(共0條)

提示:評論內容為網友針對條目"代理簽名"展開的討論,與本站觀點立場無關。

發表評論請文明上網,理性發言並遵守有關規定。

打开APP

以上内容根据网友推荐自动排序生成

下载APP

闽公网安备 35020302032707号