信息网络安全 ›› 2016, Vol. 16 ›› Issue (9): 31-34.doi: 10.3969/j.issn.1671-1122.2016.09.006
Pengfei ZHU1,2(), Liqin ZHANG2, Wei LI2, Huazhang YU2
摘要:
交互型电子签名是一种与特定类型的密钥载体紧密结合的电子签名应用。在攻击者通过劫持主机等方式远程控制密钥载体的情况下,交互型电子签名能够有效阻止其冒用合法用户身份进行交易或篡改交易信息。文章利用形式化方法对交互型电子签名方案设计的理论框架进行了探索,通过对交互型电子签名的调研,归纳了交互型电子签名的设计要点,指出骗签是交互型电子签名的突出安全威胁,并给出了骗签问题的形式化描述。文章还描述了密码行业标准框架下的交互型电子签名技术路线选型,从安全风险方面对若干基于国密算法的交互型电子签名方案进行比较。
中图分类号: