计算机工程与应用 ›› 2013, Vol. 49 ›› Issue (5): 96-98.
葛荣亮,高德智,梁景玲,张 云
GE Rongliang, GAO Dezhi, LIANG Jingling, ZHANG Yun
摘要: 对一个无证书签名方案进行安全性分析,指出该方案不能抵抗公钥替换攻击和恶意的KGC攻击,即攻击者可以通过替换签名者的公钥来伪造任意消息的签名,恶意的KGC(Key Generation Center)可以获取用户的私钥。分析结果显示该方案不能满足无证书签名方案的安全性要求,同时为了应对这两种攻击,提出了改进的方案。