中文

两种轻量级无证书签名方案的安全性分析

密码学与安全 2019-09-25 v1

摘要

无证书密码学可视为克服传统公钥基础设施(PKI)和基于身份的公钥密码学(ID-PKC)中问题的中间方案。文献中存在大量无证书签名(CLS)方案;然而,它们大多效率不足,无法用于物联网(IoT)或医疗无线传感器网络(HWSN)等资源受限环境。近来,Karati 等人及 Kumar 等人分别提出了两种轻量级 CLS 方案,以用于 IoT 和 HWSN。尽管两种方案均声称具有存在不可伪造性,本文中我们表明这两种签名均可被轻易伪造。更具体地,我们证明:1)在 Karati 等人的方案中,无证书密码学所考虑的一类(type 1)敌手可生成其选定任意用户对应的有效部分私钥,并由此伪造该用户对任一选定消息的签名;2)在 Kumar 等人的方案中,无证书密码学所考虑的两类敌手均能对任意签名者在任意消息上的签名进行伪造。

关键词

引用

@article{arxiv.1909.10816,
  title  = {Security analysis of two lightweight certificateless signature schemes},
  author = {Nasrollah Pakniat},
  journal= {arXiv preprint arXiv:1909.10816},
  year   = {2019}
}

备注

20 pages, 0 figure