标准模型下可证明安全的广播加密方案的研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:shuiqianzeqing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
广播加密是一种通过不安全的信道向用户群组广播加密数据的密码体制。在该系统中,广播者可以任意添加用户进入授权集合,并对加密后的消息进行广播,授权集合中的用户能够使用自己的密钥对广播内容进行解密,而该集合外的用户即使获得了广播密文,也无法获取其中包含的明文消息。我们通常使用安全性和效率来衡量一个广播加密方案的优劣。安全性主要包括保密性、抗合谋攻击能力等。效率主要从密文扩展量、公钥和用户密钥扩展量三个方面进行衡量。在可证明安全理论中,标准模型相对于随机预言机模型来说,敌手只受到时间与计算能力的约束,从而将方案的安全性归约到在多项式时间内难解的问题上,而无需使用随机预言机这一理想化的密码学原语来弥补对于密钥的未知。显然,在标准模型下证明广播加密方案满足可证明安全性质具有更强现实意义。本文针对在标准模型下可证明安全的广播加密方案展开了深入的研究,主要研究成果如下:首先,本文基于合数阶多重线性映射设计了一个低参数扩展量的广播加密方案,并在标准模型下证明了该方案满足适应性的安全性质。Lewko与Waters利用合数阶的双线性群中子群间元素的正交性构建了密文与密钥的半功能性质,进而实现了对偶系统加密。合数阶多重线性映射的输入不仅包含源群中的元素,还包含了中间群的元素,本文将Lewko与Waters实现对偶系统加密的方法推广至多重线性群中,实现了密文与密钥的半功能性质。通过在多重线性群中实现的对偶系统加密,本文构造了一个适应性安全的广播加密方案。在用户总数为N的广播加密系统中,利用多重线性映射的性质将公钥扩展量从O(N)降为O(logN),同时利用穿孔函数的方法将密钥扩展量压缩至O(log N),密文扩展量为O(1)。其次,本文采用素数阶非对称双线性映射提出了一个带认证性质的基于公钥的广播加密方案,并在标准模型下基于判定性co-Diffie-Hellman假设证明了该方案满足静态安全性质。在基于公钥的广播加密系统中,任何人都能够使用系统公钥进行加密并扮演广播者的角色,这就使得非法用户有了可乘之机。任何敌手使用泄露的系统公钥都可以散布垃圾信息,由于系统中没有任何的追责机制,致使敌手能够逃避法律责任。在带认证性质的基于公钥的广播加密系统中,广播者不仅需要系统公钥,还需要自己的密钥进行加密才能得到合法的密文。也就是说,任何有效的密文都与广播者的身份标识联系起来,杜绝了散布垃圾信息并逃避法律责任的现象。本文基于素数阶非对称双线性映射构造了一个静态安全的广播加密方案,并在此基础上设计了带认证性质的基于公钥的广播加密方案,随后在标准模型下基于判定性co-Diffie-Hellman假设证明了该方案实现了静态安全性。在该方案中,系统公钥与用户私钥的扩展量随着系统内用户总数线性增长,密文扩展量始终为0(1)。最后,本文利用合数阶双线性映射构造了带认证性质的基于公钥的广播加密方案,并在标准模型下给出了方案的安全性证明。在方案的证明中,我们采用了 Lewko与Waters实现对偶系统加密的策略,利用合数阶双线性群中子群元素间的正交性质构造了半功能形式的密文与密钥,通过证明敌手攻击真实方案的实验与一个敌手没有任何优势的实验在计算上的不可区分性,进而在标准模型下基于子群判定假设证明了方案满足适应性安全性质。在该方案中,密文扩展量为最优化的常数水平,系统公钥与用户私钥的扩展量随着系统内用户总数线性增长。
其他文献
随着城市化的发展和产业结构的调整,大量的旧工业建筑被闲置且由原来城郊变成了城市中心或副中心,其所在区域的土地价值得到很大的提升。当前旧工业建筑在功能置换的原则下改
本文基于最新的"金融发展、企业家精神及经济增长"理论分析框架,重新审视和反思现有农村金融理论和我国的农村金融改革实践,将农村金融发展是否有利于培育农村地区的企业家精
随着利率市场化改革的不断深入,商业银行传统的信贷业务竞争日趋激烈,以存贷利差收入为主的固有盈利模式受到了极大的冲击。农村商业银行由于其区位和资源的限制,盈利能力很
马克思在探寻社会历史奥秘的过程中,其研究视角发生了两次转变,从政治批判到政治经济学批判的转变使他摆脱了旧的历史观,创立了唯物史观;从政治经济学批判到人类学研究的转变
工笔画是我国传统绘画的重要组成部分,随着艺术教学的不断发展,高校工笔画教学也受到越来越多的关注。笔者从高校工笔画教学的现状入手,对高校工笔画教学如何改革以及如何实
<正>不知从何时起,"酵素"成为人们日常生活中时常见到的一个热词,听上去光鲜亮丽,令人耳目一新,而且还常常与排毒、美容、养生等联系在一起。酵素到底是什么?是否真的对人体
<正> 蜡烛照明艰难排字,手摇机器缓慢印刷 1949年10月,《郑州晚报》的前身《郑州日报》开始发行,那时的报纸都是夜间排版印刷,凌晨发行。由于解放初期郑州电力极缺,夜间照明
本文简要分析了导管螺旋桨的优缺点及一般设计方法 ,结合所开发的通用导管桨设计软件 ,阐述了导管桨的软件设计方法 ,最后给出了一个基于该软件的设计实例
目的总结即刻腹壁下动脉穿支(DIEP)皮瓣乳房再造患者的围术期护理。方法回顾性分析2013年12月—2016年12月我院收治的15例即刻腹壁下动脉穿支(DIEP)皮瓣乳房再造患者的临床资
<正>在高中数学教学中,学生的学习主动性地发挥能够有效提高学习效率,使教学任务顺利完成。而要提高学生探究时的主动性,教师首先要从学生的兴趣点作为教学设计的依据,把数学