计算机安全中的签名与恶意软件分析
在计算机安全领域,数字签名方案和恶意软件检测是两个至关重要的研究方向。下面将详细介绍相关的技术原理和重要结论。
中间人攻击与数字签名安全
中间人攻击是一种常见的网络攻击手段。为了成功实施这种攻击,攻击者需要为某些 $V_i’ \neq V_i$ 生成 $sH_i(V_i’)$。在假设 $H$ 具有抗二次原像性的情况下,这种攻击需要在新的点 $H(V_i’) \neq H(V_i)$ 上计算多项式 $Poli(x)$。
有一个重要的引理表明:对于某个 $i \in N$,仅能看到 $Poli(V)$(其中 $Poli(0) = s$)的攻击者,无法计算出任意 $V’ \neq V$ 时的 $Poli(V’)$。
在分析数字签名方案的安全性时,我们会查看签名者使用秘密签名密钥 $sk$ 发布的值。可以证明,对于任意 $m \in N$ 和每一个 $V_1, \cdots, V_m$,发布 $\overline{H}(m)$ 的用户不会泄露关于秘密密钥 $sk$ 的任何信息。
在签名的正确性方面,对于每一个 $V_i$ 和有效的签名 $Signi(V_i)$,都可以计算并验证 $Verifyi(V_i, Signi(V_i))$,并且验证会通过。
而在密钥暴露方面,我们构建的方案旨在防止签名者针对相同的签名索引为两个不同的消息 $V \neq V’$ 发布两个签名。如果一个不诚实的用户发布 $H(m) = \overline{H}(m) \cup Signm’(V_m’)$(其中 $m’ < m$ 且 $V_m’ \neq Vm’$,并且 $Signm’(Vm’) \in \overli
超级会员免费看
订阅专栏 解锁全文

70

被折叠的 条评论
为什么被折叠?



