计算机工程与应用 ›› 2011, Vol. 47 ›› Issue (1): 89-91.DOI: 10.3778/j.issn.1002-8331.2011.01.025
吴晨煌1,2,梁红梅3,陈智雄1,2
WU Chenhuang1,2,LIANG Hongmei3,CHEN Zhixiong1,2
摘要: 无证书公钥系统克服了传统基于证书公钥系统中的证书管理问题和基于身份公钥系统中的密钥托管问题,是目前的研究热点之一。对陈虎等人新近提出的一个无证书代理盲签名方案进行了安全性分析,发现该签名方案存在严重的安全缺陷,即不诚实的用户能够恢复出代理签名人的代理私钥,从而能做代理签名人所能做的任何事情。最后,给出了一个克服该攻击的改进方法,并且改进后方案的安全性仍然是基于CDH问题。
中图分类号: