版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、數(shù)字簽名作為密碼學(xué)基本元語(yǔ),廣泛應(yīng)用于認(rèn)證,授權(quán)和抗抵賴,在密碼學(xué)的理論與應(yīng)用中占有重要地位.因?yàn)橹苯訉?duì)長(zhǎng)消息進(jìn)行簽名效率較低,為提高效率,數(shù)字簽名總是和密碼Hash函數(shù)結(jié)合使用.作為一種組合結(jié)構(gòu),分離Hash函數(shù)族與強(qiáng)分離Hash函數(shù)族的構(gòu)造是組合設(shè)計(jì)理論在密碼學(xué)中具體應(yīng)用的一個(gè)重要研究課題.這是因?yàn)樵诿艽a學(xué)中,分離Hash函數(shù)族與強(qiáng)分離Hash函數(shù)族對(duì)構(gòu)造無(wú)覆蓋族, FP碼,SFP碼和IPP碼起到重要作用156,85,89,94,9
2、6,97]. 另一方面,群簽名是數(shù)字簽名的一個(gè)重要內(nèi)容,是研究將簽名用戶的匿名性和簽名的可追蹤性有機(jī)結(jié)合起來(lái)的學(xué)術(shù)課題.群簽名將密碼學(xué)中兩個(gè)看似矛盾的性質(zhì)匿名性和追蹤性統(tǒng)一在一起,充分體現(xiàn)了密碼學(xué)的神奇作用,在數(shù)字合同,電子選舉,電子投標(biāo)和電子現(xiàn)金[17,18,23,24,45,53,62,84]等一系列實(shí)際生活中具有廣泛并且重要的應(yīng)用價(jià)值.對(duì)群簽名方案的安全性進(jìn)行分析,改進(jìn)群簽名方案以及設(shè)計(jì)出更加安全有效的群簽名方案成為密碼學(xué)
3、研究的重要課題. 本文研究?jī)?nèi)容是應(yīng)用有限域上的代數(shù)曲線構(gòu)造Hash函數(shù)族,分析群簽名方案的安全性以及應(yīng)用Shor量子算法分解RSA模. 設(shè)n與m是整數(shù)且2≤m≤n,集合X和y的階分別為n與m.設(shè)F={f|f:X→y},且|f|=N,則稱F為(N,n,m).Hash函數(shù)族.Hash函數(shù)族F如果滿足任意X<,1>,X<,2>∈,X<,1>∩X2=φ,|X|=ω1且|X<,2>|=ω2,至少存在一個(gè)函數(shù)f∈F滿足f(X<,1>
4、)∩f(X<,2>)=φ,稱Hash函數(shù)族F為(N,n,m,{ω<,1>,<,ω>2})-分離Hash函數(shù)族,記為SHF(N;n,m,{ω<,1>,ω<,2>}).設(shè)N(n,m,{ω<,1>,ω<,2>})表示SHF(N;n,m,{ω<,1>,ω<,2>})存在的最小值N.應(yīng)用概率與組合方法,我們得到:對(duì)給定的正整數(shù)m,ω<,1>和ω<,2>,N(n,m,{ω<,1>,ω<,2>})=θ(log n).然而,這個(gè)存在性定理的證明是非構(gòu)造
5、性的.構(gòu)造出滿足上面漸近性結(jié)果的分離Hash函數(shù)族是一個(gè)很有難度的研究課題.盡管許多學(xué)者在這方面做過(guò)工作[56,85,89,94,97,100],但他們都是應(yīng)用組合設(shè)計(jì)的技巧進(jìn)行遞規(guī)構(gòu)造,無(wú)法進(jìn)一步提高函數(shù)的性能. 在第三章,應(yīng)用有限域上的代數(shù)曲線,我們給出構(gòu)造分離Hash函數(shù)族的方法.特別地,將我們基于Garcia-Stichtenoth曲線的構(gòu)造方法與D.R.Stinson等人197I提出的乘積構(gòu)造方法相結(jié)合,對(duì)任意給定的整
6、數(shù)m,叫1和叫2,我們構(gòu)造出滿足Ⅳ=(=)(10g n)的一個(gè)無(wú)限類分離Hash函數(shù)族.對(duì)任意給定的整數(shù)m和w,我們得到滿足碼長(zhǎng)N=O(logn)的無(wú)限類FP碼和SFP碼.進(jìn)而本質(zhì)地改進(jìn)了應(yīng)用組合方法得到的結(jié)果[85,97],并給出文章[89]中第五個(gè)公開(kāi)問(wèn)題的一個(gè)答案. 在第四章,應(yīng)用有限域上的代數(shù)曲線,我們給出構(gòu)造強(qiáng)分離Hash函數(shù)族的方法.應(yīng)用Garcia-Stichtenoth曲線的構(gòu)造方法與我們證明的強(qiáng)分離Hash函數(shù)
7、族的乘積構(gòu)造方法相結(jié)合,對(duì)任意給定的整數(shù)m,w<,1>和w<,2>,得到滿足N=O(logn)的一個(gè)無(wú)限類強(qiáng)分離Hash函數(shù)族.對(duì)任意給定的整數(shù)m和w,我們得到滿足碼長(zhǎng)N=O(logn)的無(wú)限類IPP碼.對(duì)任意給定的整數(shù)m,w和t,我們得到滿足碼長(zhǎng)N=O(logv)的無(wú)限類廣義IPP碼.本質(zhì)地改進(jìn)了關(guān)于強(qiáng)分離Hash函數(shù)族的漸近性結(jié)論[85]和IPP碼的漸近性結(jié)果[85,100]. 因?yàn)橛邢抻蛏系拇鷶?shù)曲線存在多項(xiàng)式時(shí)間的構(gòu)造方法
8、,本文對(duì)分離Hash函數(shù)族和強(qiáng)分離Hash函數(shù)族以及FP碼,SFP碼,IPP碼和廣義IPP碼的構(gòu)造達(dá)到了界N-O(logn),提供了最好的漸近行為,給出多項(xiàng)式時(shí)間的構(gòu)造方法. 第五章分析了Kim-Park-Won群簽名方案,Lee-Chang群簽名方案,改進(jìn)的Tseng-Jan群簽名方案,Wang-Fu群簽名方案,Zhang-Wu-Wang群簽名方案和.Xia-Yuo群簽名方案的安全性,證明這些方案是不安全的.我們從分析這些方案
9、的安全性過(guò)程中總結(jié)出兩個(gè)有用的技巧:隨機(jī)擾動(dòng)法,指數(shù)分析法.隨機(jī)擾動(dòng)法是指在保證簽名驗(yàn)證方程成立的前提下,對(duì)某些簽名數(shù)據(jù)作適當(dāng)?shù)碾S機(jī)變換使得追蹤方程不成立.指數(shù)分析法是指在固定底數(shù)的情況下,為了消除指數(shù)位置上的挑戰(zhàn)值,對(duì)相應(yīng)的指數(shù)進(jìn)行分析并逐步推出各個(gè)指數(shù)應(yīng)具有的表達(dá)式. 第六章首先介紹群簽名在電子商務(wù)中的應(yīng)用,然后分析文獻(xiàn)[24l中提出的一個(gè)基于群簽名方案的電子貨幣系統(tǒng)Canard-Traore公平電子現(xiàn)金方案的安全性.文獻(xiàn)[
10、24]的作者聲稱Canard-Traore公平電子現(xiàn)金方案的安全性依賴于強(qiáng)RSA假設(shè)和Diffie-Hellman假設(shè).我們證明該方案的安全性僅依賴于一個(gè)公開(kāi)參數(shù)選取的區(qū)間長(zhǎng)度. 應(yīng)用量子計(jì)算機(jī),Shor在文獻(xiàn)[88]中證明了大整數(shù)因子分解問(wèn)題存在多項(xiàng)式時(shí)間算法.對(duì)給定整數(shù)n,在模n乘法群中,Shor確定了尋找元素的階的算法.應(yīng)用隨機(jī)算法[69],大整數(shù)因子分解問(wèn)題可以約化為尋求元素階的問(wèn)題,所以該算法是可行的.但有一點(diǎn)值得強(qiáng)調(diào)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 混沌Hash函數(shù)安全性分析和構(gòu)造.pdf
- 多變量混沌Hash函數(shù)的構(gòu)造與安全性分析.pdf
- Hash函數(shù)性質(zhì)與安全性研究.pdf
- 門限群簽名方案的安全性分析.pdf
- 群簽名安全性分析與改進(jìn)研究.pdf
- 混沌單向Hash函數(shù)的安全性分析研究.pdf
- MD5-Hash函數(shù)的安全性分析.pdf
- Hash函數(shù)的安全性分析及其應(yīng)用研究.pdf
- 動(dòng)態(tài)群簽名和群盲簽名方案的構(gòu)造.pdf
- Hash函數(shù)安全性分析與寬管道結(jié)構(gòu)的改進(jìn)設(shè)計(jì).pdf
- 安全群簽名體制研究及安全性分析.pdf
- 混沌單向Hash函數(shù)的構(gòu)造研究.pdf
- CBC-MAC和Hash函數(shù)相關(guān)算法的安全性分析.pdf
- 基于混沌映射的Hash函數(shù)構(gòu)造研究.pdf
- 多用戶環(huán)境下數(shù)字簽名新構(gòu)造與安全性的研究.pdf
- 密碼學(xué)中的Hash函數(shù)族.pdf
- 基于量子計(jì)算的hash碰撞安全性研究
- 密鑰隔離數(shù)學(xué)簽名方案的設(shè)計(jì)與安全性分析.pdf
- Hash函數(shù)RIPEMD-128和HMAC-MD4的安全性分析.pdf
- 多變量公鑰密碼理論在數(shù)字簽名與Hash函數(shù)構(gòu)造中的應(yīng)用.pdf
評(píng)論
0/150
提交評(píng)論