基于身份的全同态加密体制研究

来源 :解放军信息工程大学 | 被引量 : 3次 | 上传用户:bluelee530
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
通信和信息技术的快速发展促使计算模式产生了巨大的改变,也直接导致了大数据和云计算的产生。在云计算的快速发展过程中,数据安全和隐私保护问题逐渐成为制约云计算发展的瓶颈。全同态加密技术允许任何人可以在不知道解密密钥的情况下,对密文直接进行操作,效果就如同先对明文进行相应操作后再进行加密,因此能够实现敏感数据在加密状态下的计算外包,有效解决当前云计算发展中所面临的数据安全以及隐私保护问题。公钥体制下的全同态密码需要引入认证中心来解决公钥认证的问题,但是该认证中心会导致整个密码系统的计算、存储、通信等开销大大增加,尤其在公钥尺寸较大时尤为突出。而基于身份的加密体制中,公钥取自用户唯一的身份信息,这样就避免了使用公钥证书带来的开销问题。本文主要研究基于身份的全同态加密体制。在单身份的全同态密码研究方面,我们利用理想格的特殊代数结构,构造理想格上基于身份的全同态加密体制。在多身份的全同态密码研究方面,我们改进优化Clear等人的多身份全同态加密方案,旨在提升方案效率和降低噪声膨胀率。其次,我们利用混淆器构造支持多身份的全同态加密体制,该加密体制可进行多次(Multi-hop)同态运算,而且不需要进行密文扩展。最后,基于以上多身份的全同态加密体制,进一步拓展研究,利用多身份的全同态加密体制结合强不可伪造签名方案构造选择密文攻击安全的全同态加密体制。本文主要研究成果如下:1.理想格上基于身份的全同态加密方案针对现有基于身份的全同态加密方案效率较低的问题,利用理想格的特殊代数结构,构造了理想格上基于身份的全同态加密方案。具体而言,将格上的陷门生成算法推广到理想格上,并结合对偶LWE公钥加密体制构造了身份基加密方案。然后利用特征向量转化为单身份的全同态加密方案。通过这种改进降低了方案的密钥规模,提升了方案的效率。2.多身份全同态加密方案的效率提升技术针对多身份全同态加密方案的效率低和噪声管理问题,提出了优化改进此类方案的技术。首先利用高效的格陷门生成算法构造了身份基加密方案,相比之前的方案,算法效率更高,安全维数由6nlogq降为2nlogq。然后利用原象矩阵和近似奇异向量将所给出的身份基加密方案转化为单身份的全同态加密方案。由于我们方案的密文是矩阵形式,因此密文进行同态乘法之后不存在维数膨胀问题。同时利用最优的随机化算法与密文结合得到规模更小的变量,结合亚高斯分布理论证明了噪声膨胀率由O(n)降为O(n0.5)。最后利用扩展密文技术构造得到了多身份全同态加密方案。3.基于混淆器的身份转换技术针对当前多身份的全同态加密方案只能进行一次(1-hop)同态运算的问题,利用不可区分混淆器和可穿孔伪随机函数构造了身份转换算法,进一步构造了Multi-hop的多身份全同态加密体制。而美密会2015中,Clear等人的方案是1-hop类型,即密文经同态运算后得到的新密文不能再次参与同态运算。而且不需要使用密文扩展技术,因此我们的方案无论在效率方面还是支持的身份数量方面都有显著优势。4.CCA-安全的全同态加密体制构造方法对全同态密码而言,由于其特殊的同态性质使得方案不可能满足CCA2-安全性。但是并没有内在原因表明同态方案不能满足CCA1-安全性。构造CCA1安全的全同态加密方案一直是一个公开问题。我们给出了构造CCA1-安全的全同态加密方案的通用方法。利用IND-sID-CPA安全的多身份全同态加密方案和强不可伪造签名方案构造了CCA1-安全的全同态加密方案。在我们的安全模型中,当敌手能够得到同态运算密钥时,方案是IND-CPA安全;当敌手不能获得同态运算密钥时,方案是IND-CCA1安全。同时给出了方案安全性的严格证明过程。
其他文献
MonitorPublishing公司称,已跟Chadwyyk-Healy公司签定了一项合同,合同目的是出版一套12本手册的以光盘为载体的名录,其中收录的信息包括经营领域的主导专家,国家管理机构,以及大规
<正>~~
期刊
摘 要:随着我国科技的不断发展与进步,农田水利建设越来越受到国家的重视。灌溉排水工程学是农业水利工程专业的一门核心专业课,课程的教学要求和教学目标随着社会的发展在不断调整。笔者结合近几年的教学经验与探索发现,针对教学中出现的问题,从多方面探讨了课程教学改革问题,旨在为社会培养更多的农田水利专业的合格人才。   关键词:农林类高校;灌溉排水工程学;教学改革   农田水利是农业的命脉,是农村经济、社会
摘要:高校辅导员能否高效、及时地收集学生信息,直接影响其工作效果。信息员队伍是获得学生信息的重要渠道,可以与网络渠道互补。本文着重讨论如何加强学生、任课教师、学生家长三支信息员主体队伍建设,完善学生信息收集渠道,以达到提高学生工作效率的目的。  关键词:高校辅导员;学生信息获取;人脉信息员队伍建设  本文对高校辅导员信息及时获取的重要性及信息获取的两条主要渠道进行论述,即对网络渠道和传統信息员获取
为确保体育教学目标和学生学习目标的达成,各学习目标必须是具体的、可观察的。特别是在心理健康和社会适应两个方面,应使情感、意志、合作、交往等方面的学习目标成为可以观测
当今社会伴随着科学技术的发展,信息化程度越来越高,新媒体应运而生。新媒体不仅在社会发展中作用显著,而且在高校中也产生了深远的影响。在当前环境下,辅导员灵活运用新媒体技术
<正>~~
期刊
赤峰市敖汉旗新惠第五小学是一所从2007年开始从走读制转为寄宿制的全日制公办小学。几年来,学校在旗教育局“安全立教,和谐治教,管理兴教,质量强教”管理理念的指引下,“凭教育科
中国残疾人口总数众多,以家庭照护为主,增进残疾人及其家庭的福祉与发展是全面建成小康社会、促进社会和谐的应有之义。残疾状态的发生和延续,伴随着残障人士及其家庭的整个生命发展历程,使得残障人士个体和家庭照顾者面临着巨大的身心压力、社会排斥等困难。家庭系统存在因适应不良和外界环境排斥导致的适应功能减弱、成员关系紧张、家庭结构僵化或解体等多重挑战。然而,现行残疾人服务制度层面和实务层面过多关注残障人士个体
脑血管意外(CVA),通常称为中风,是一种急性血管疾病,其可形成脑组织突然破裂或脑血管阻塞,导致脑组织损伤。中风的主要后果包括急性发作,高残疾和死亡率。因此,中风的早期诊断对于患者预防疾病的发展特别重要。医学影像分割是对脑卒中影像进行准确分析的关键,因为分割可以直接提高后续任务的有效性和效率。因此,研究人员一致致力于脑卒中影像的分割研究。在中风的急性期,通常使用低分辨率CT扫描和结构MRI(例如T