计算机研究与发展2023,Vol.60Issue(2) :362-370.DOI:10.7544/issn1000-1239.202220530

基于商密SM9的属性基在线/离线签名方案

Attribute-Based Online/Offline Signature Scheme Based on SM9

朱留富 李继国 赖建昌 黄欣沂 张亦辰
计算机研究与发展2023,Vol.60Issue(2) :362-370.DOI:10.7544/issn1000-1239.202220530

基于商密SM9的属性基在线/离线签名方案

Attribute-Based Online/Offline Signature Scheme Based on SM9

朱留富 1李继国 2赖建昌 3黄欣沂 4张亦辰2
扫码查看

作者信息

  • 1. 福建师范大学计算机与网络空间安全学院 福州 350117
  • 2. 福建师范大学计算机与网络空间安全学院 福州 350117;福建省网络安全与密码技术重点实验室(福建师范大学) 福州 350007
  • 3. 东南大学网络空间安全学院 南京 211189
  • 4. 香港科技大学(广州)信息枢纽 广州 511458
  • 折叠

摘要

属性基签名(attribute-based signature,ABS)方案利用属性集标识用户.只有当属性集满足访问策略时用户才能产生有效签名.与传统数字签名方案相比,属性基签名方案不仅利用属性集隐藏用户的真实身份从而获得匿名性,而且通过制定访问策略实现了细粒度访问控制.在基于椭圆曲线的属性基签名方案中通常需要使用大量的群指数运算或配对操作,这些操作计算代价高昂,导致签名过程计算开销较大.在线/离线签名技术可以在未知消息之前将高昂的操作通过离线预计算,从而降低了轻量级设备在线计算代价.SM9标识密码算法作为我国自主设计的商用密码,已由ISO/IEC标准化并被广泛使用.以商密SM9标识密码算法为基础,利用在线/离线签名技术,构造了一种基于商密SM9的属性基在线/离线签名(attribute-based online/offline signature,ABOOS)方案.不仅可以实现细粒度访问控制,同时也适用于轻量级设备.在随机谕言机模型下,方案的安全性可以规约到q-SDH(q-strong Diffie-Hellman)困难问题.理论分析和实验仿真表明提出的方案有效降低了签名阶段的计算代价,适用于物联网等应用环境.

关键词

SM9/在线/离线签名/属性基签名/随机谕言机模型/q-SDH问题

引用本文复制引用

基金项目

国家自然科学基金(62072104)

国家自然科学基金(61972095)

国家自然科学基金(U21A20465)

国家自然科学基金(62032005)

国家自然科学基金(61902191)

福建省自然科学基金(2020J01159)

出版年

2023
计算机研究与发展
中国科学院计算技术研究所 中国计算机学会

计算机研究与发展

CSTPCDCSCD北大核心
影响因子:2.649
ISSN:1000-1239
被引量1
参考文献量5
段落导航相关论文