对ZLW(2008)和LHMM(2009) 2个匿名签名方案的分析,指出前者不具有对签名消息的可认证性,后者<br /> 不能抵抗已知签名存在伪造性攻击。在分析2个方案弱点的基础上,提出一种新的匿名签名方案,该方案达到了<br /> 更强的Model3安全性且计算量较小,签名过程只需要2个群G中的乘法运算,验证过程需要n+1个双线性对运<br /> 算,与其他同类方案比较,提出的方案具有更优的签名计算量和更高的签名安全性。