首页> 外文OA文献 >Cryptanalysis of a Lightweight Certificateless Signature Scheme for IIOT Environments
【2h】

Cryptanalysis of a Lightweight Certificateless Signature Scheme for IIOT Environments

机译:IIOT环境轻量级无证签名方案的密码分析

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

As an extremely significant cryptographic primitive, certificateless signature (CLS) schemes can provide message authentication with no use of traditional digital certificates. High efficiency and provable security without random oracle are challensges in designing a CLS scheme. Recently, Karati et al. proposed an efficient pairing-based CLS scheme with no use of map-to-point hash function and random oracle model to provide data authenticity in Industrial Internet of Things (IIoT) systems. The security proof was given under several hardness assumptions. However, we notice that both public key replacement attack and known message attack are existing in Karati et al.’s scheme. Any adversary without knowledge of signer’s private key is capable of forging valid signatures. This leads to several serious consequences. For example, anybody can sign IIoT data on behalf of IIoT data owner without being detected.
机译:作为一个非常重要的加密原语,证书签名(CLS)方案可以提供无需使用传统数字证书的消息认证。在没有随机oracle的高效率和可提供的安全性是设计CLS方案的危险。最近,Karati等人。提出了一种基于高效的配对的CLS方案,没有使用Map-to点散列函数和随机的Oracle模型,以提供工业物联网(IIOT)系统中的数据真实性。安全证明在几个硬度假设下给出。但是,我们注意到,在Karati等人的计划中存在公钥替代攻击和已知的消息攻击。的计划。没有签名者私钥的任何对手都能够锻造有效的签名。这导致了几个严重的后果。例如,任何人都可以代表IIT数据所有者签署IIT数据而不检测到。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号