evo真人(中国)

文章橫幅PC版
文章橫幅iPad版
文章橫幅手機版

失敗——終止式數字簽名

TIME:2019-03-20 16:52  click: 273 次 來源: 未知

假如攻擊者是個強勁的對手,他有巨大的計算機網絡,許許多多巨型機,其計算能力高於A幾個數量級,在這樣的裝備下,計算機日夜工作,A的私鑰被攻破了,攻擊者能模仿A,在以後的文件上偽裝他的簽名。

由B.Pfitzann等引出的失敗一終止式數字簽名防止了這類欺騙事件,當攻擊者偽造了簽名後,A能給出證據說明它們是偽造的,而對A自己所做的簽名,法院能證明這不是偽造的。

失敗一終止簽名的基本想法是:

每一個可能的公鑰,可有許多同它一起工作的私鑰。每一個私鑰可產生許多不同的簽名。

然而A僅有一個密鑰而且只計算一個簽名,A不知道私鑰中的任何一個其他的密鑰。

攻擊者試圖破譯A的私鑰。顺利获得收集簽名信息,使用陣列機,恢復了私鑰。但由於可能私鑰之多,很可能池發現了一個不同的密鑰。攻擊者攻擊成功的可能性是如此之小以致忽略不計。

當攻擊者使用產生的私鑰偽造簽名文件時,將是一個不同的簽名文件而不是A她自己簽名的文件。對法庭,A能對同一的信息和公鑰產生兩個不同的簽名,從而證明有偽。換句話說,如果A不能產生兩個不同的簽名,即沒有偽造,她的簽名必定為A的。

這種簽名方案防止了攻擊者用絕對的計算能力來破譯A的簽名方案;當然它無力防止盜竊或簽名者偽造報失之類的攻擊。

 

上一篇:密鑰更新 下一篇:公鑰密碼受攻擊方式分析