×

匿名凭证系统的安全分析和修复。 (英语) Zbl 1127.94380号

Boyd,Colin(编辑)等人,《信息安全与隐私》。2005年7月4日至6日在澳大利亚布里斯班举行的第十届澳大拉西亚会议,ACISP 2005。诉讼程序。柏林:施普林格出版社(ISBN 3-540-26547-3/pbk)。计算机科学课堂讲稿3574537-547(2005)。
摘要:匿名凭据是一种重要的隐私增强技术,它允许用户以匿名方式说服服务提供商其访问服务的合法性。其中,匿名凭证的一个基本特征是不可链接,即同一凭证的多次显示不应被服务提供商、颁发机构或两者的联盟链接。最近,【Lect.Notes Compute.Sci.2727,27-38(2003;Zbl 1044.94544号)]P.波斯诺I.维斯康蒂提出了一个有趣的匿名凭证系统,据称它是不可链接的。在本文中,我们证明了他们的不可链接性断言是错误的。特别是,我们表明发证机构可以很容易地将同一凭证的两次出示联系起来,指出其原始安全证明中的缺陷,并提供一个修复方案以避免我们的攻击。
关于整个系列,请参见[Zbl 1076.94001号].

MSC公司:

94A62 身份验证、数字签名和秘密共享
94A60型 密码学
PDF格式BibTeX公司 XML格式引用
全文: 内政部