代理重加密体制的研究

被引量 : 18次 | 上传用户:ddudi5460
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
代理重加密(Proxy Re-Encryption)是由密码学家Blaze, Bleumer和Strauss在Eurocrypt’98上提出的一个密码学概念。在代理重加密系统中,代理者(proxy)在获得由授权人(delegator)产生的针对被授权人(delegatee)的转换钥(即代理重加密密钥)后,能够将原本加密给授权人的密文转换为针对被授权人的密文,然后被授权人只需利用自己的私钥就可以解密该转换后的密文。代理重加密能够进一步保证:虽然代理者拥有转换钥,他依然无法获取关于密文中对应明文的任何信息。代理重加密在很多场合有着广泛的应用,如数字版权保护、分布式文件系统、加密垃圾邮件过滤、云计算等等。本文对代理重加密体制展开了深入的研究,取得了如下的研究成果:1.传统的代理重加密允许代理者对授权人的所有密文进行转换,因而无法较好地控制代理者的转换能力。为了解决这一问题,翁健等人提出了条件代理重加密(Conditional Proxy Re-Encryption,C-PRE)的概念,在C-PRE中,只有当密文符合某种条件时,代理才可以成功地对该密文进行转换。本文对条件代理重加密的形式化定义和安全模型作了进一步的研究,给出了更完善的形式化定义和安全模型,在此基础上提出了一个更加高效的选择密文安全的条件代理重加密方案。所提方案在随机预言机模型下达到了可证明安全,并在通信开销和运算代价两方面均具有较明显的优势。2.目前学界对条件代理重加密的研究大多局限于公钥基础设施环境中。本文探讨了如何构建基于身份的条件代理重加密(Identity-Based ConditionalProxy Re-Encryption,IBCPRE)方案,形式化地给出基于身份的条件代理重加密的定义和安全模型。在此基础上,成功构造了两个IBCPRE方案,分别在在标准模型下选择身份(selective-ID)安全和标准模型下完全(Adaptvie-ID)安全。3.目前的PRE方案大部分都是基于传统的公钥加密(PKE)和基于身份的加密(IBE)来构造的。为了克服PKI中的证书管理问题和基于身份公钥系统中的密钥托管问题(例如,可信第三方KGC可以解密任何IBE方案中的密文)。本文对无证书环境下代理重加密(Certifcateless ProxyRe-Encryption,CL-PRE)的安全模型做了进一步的研究,在此基础上,提出了具体的无证书代理重加密方案。并在随机预言机模型下证明了方案的安全性。
其他文献
传统制造业应用网络零售已给制造业发展带来深远影响,但由于缺乏网络零售理念、人才、管理经验,大多企业应用网络零售仍是盲目跟风,没有从实际情况出发选择合适之路,使其效果微弱
<正>一、我国地方政府独立发债可能引发的问题(一)地方政府向中央政府转嫁债务的风险。地方政府独立举债将加大地方政府向中央政府转嫁债务风险的可能性。从国际经验看,地方
高校思想政治理论课新课程方案实施以来,思治课教学逐步步入正轨。但由于高职院校起步晚,发展较慢,思政课教学现状依然不容乐观,教师职业性倦怠、学生学习习得性无助、教学外部环
<正> 本文介绍经SDS-PAGE电泳分离的抗原转移到硝酸纤维素膜上与单克隆抗体结合后,用双价交联剂戊二醛固定,可提高每免疫印迹试验的灵敏度.作者虽是用抗N-myc和抗pan-myc单克
随着社会经济的发展,医疗卫生事业的革新,医疗纠纷日益成为社会关注的焦点。由于法律的不断完善和人们法制意识的增强,医疗纠纷诉讼与日俱增。在《侵权责任法》出台前医疗纠纷的
在企业管理中,人力资源管理是重中之重,而企业内部激励机制在人力资源管理中又占据了十分重要的地位。本文在剖析晋江市中小型服装企业激励机制现状以及存在问题的基础上,对晋江
十年改革的电闪雷鸣,强烈地冲击着高度中央集权的政府管理体制和传统的计划体制,放权、让利、承包、租赁以及股份制等等都取得了很大成就,但宏观上的某些失控现象却使得进一
针对水下无人航行器的海洋勘测任务,提出了一种基于多智能体(MAS)的自主控制技术.自主控制结构采用分布式的智能体结构,智能体之间通过通信和协作来共同完成复杂的整体操作.
赛艇力量训练数字化评估系统是基于力量训练的常用与特定测试指标与数据,运用计算机编程工具和语言进行开发,建立的长期的、连续的资料数据库与数字化评估系统。在电脑浏览器
固定收益证券市场是资本市场的主要组成部分,对金融体系的完善和经济的协调发展有重要作用,国际固定收益证券市场正蓬勃发展。我国固定收益证券市场发展滞后。2012年经国务院批