摘要

无证书签名消除了传统公钥基础结构中证书的必要性,并解决了基于身份的签名中的密钥托管问题.本文提出了线性化方程分析方法,然后使用线性化方程分析方法证明了一些文献中的无证书签名方案不能抵抗类型I攻击者和类型II攻击者的攻击,并总结出无证书签名方案中的攻击者成功伪造签名的本质原因.为了打破简单的线性化关系,我们提出了一个改进的无证书签名方案,并在随机预言模型中基于椭圆曲线离散对数问题的假设下,证明了其对攻击者的不可伪造性.