摘要: 文[1]提出的一个前向安全电子货币系统有两点疏漏:(1)在系统公共参数生成阶段, 公共模数 的素因子p1, p2没有公布, 使得用户和银行在提取阶段无法作出有效签名.(2)商家必须从安全途径直接获得支付过程中所需的(h, h1, h2, h3), 而不是从某个用户U提供的签名中获得这些数据, 否则攻击者可以在支付阶段伪造签名, 从而, 用户提供的签名(z, a, b, r, j, h, h1, h2, h3)中有四个是冗余数据.
中图分类号:
曹正军.
关于一个前向安全电子货币系统的两点注记
[J]. 中国科学院大学学报, 2006, 23(3): 403-406.
Cao Zheng-Jun. Two Remarks on a Forword-Secure E-cash System[J]. , 2006, 23(3): 403-406.