evo真人(中国)

文章橫幅PC版
文章橫幅iPad版
文章橫幅手機版

代理簽名方案

TIME:2019-03-21 11:47  click: 163 次 來源: 未知

現實生活總,人們常常需要將自己的某些權利委託給代理人,讓代理人代表本人去行使這些權利。在這些能夠委託的權利中包括人們的簽名權。委託簽名權的傳統辦法是運用印章,由於印章能夠在人們之間傳遞。數字簽名是手寫簽名的電子模仿,但是數字簽名不能给予代理功能,之後研究人員提出了代理簽名的概念,上述問題得以解決。

代理簽名是指用戶由於某種原因指定某個代理代替自己簽名。例如,A處長需要出差,而這些地方不能很好地訪問計算機網絡。因此A希望接收一些重要的電子郵件,並指示其秘書B作相應的回信。A在不把其私鑰給B的情況下,可以請B代理,這種代理具有下面的幾個特性:

代理簽名是指用戶指定某個代理替代自己簽名。例如,A由於各種原因不能訪問網絡,想要接收一些重要的電子郵件,並找別人幫忙進行相應的回信。A在不把其私鑰給別人的情況下,能夠請別人代理,這種代理具有下面的幾個特性:

(1)可區分性。代理簽名和正常的原始簽名者的簽名任何人都可區別。

(2)不可偽造性。除了原始簽名者,只要指定的代理簽名者可以代表原始簽名者發生有用代理簽名。

(3)代理簽名者的不符合性( Proxy Signer' s Deviation)。代理簽名者必須創建一個能檢測到是代理簽名的有效代理簽名。

(4)可驗證性。從代理簽名中,驗證者可以信任原始的簽名者認同了這份簽名信息。

(5)可識別性。原始簽名者可以從代理簽名中辨認署理簽名者的身份。

(6)代理簽名者代替原始簽名者進行代理簽名,對原始簽名者就不能否認他所簽的有用代理簽名。

為了體現對原始簽名者和代理簽名者的公平性, 代理簽名還有其他的定義:

強不可偽造性。只要指定的代理簽名者可以發生代理簽名,原始簽名者和沒有被指定為署理簽名者的第三方都不能發生代理簽名。

強可識別性。所有人都可以從代理簽名中確定代理簽名者的身份。

強不可否認性。一旦代理簽名者代替原始簽名者產生了有效的代理簽名,他就不能向任何人否認他所簽的有效代理簽名。

代理簽名者替代原始簽名者進行代理簽名,便不能向別人否定他所簽的代理簽名。

(4)防止濫用。為避免亂用,署理簽名者的職責應當確定,保證署理密鑰對不能被用於其他目的。

另外,代理數字簽名權利時要考慮以下幾個問題:①安全性,不允許權利亂用,有抗攻擊性等;②可行性,便利有用,容易完成;③較高的完成速度,計算複雜度和通訊複雜度等較小。

 

上一篇:橢圓曲線數字簽名算法 下一篇:口令身份認證優缺點及改進策略