基于双线性对的可证明安全公钥密码方案研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:lansu_0754
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
双线性对是当前设计密码方案的重要工具,利用双线性对所构造的方案可以实现很多实际应用所要求的复杂功能。可证明安全理论是近年来密码方案安全性研究的热点,它改变了传统密码设计所遵循的“设计-攻击-改进”的模式,为方案的安全性提供了有效的度量依据。本文以可证明安全理论方法为线索,研究了若干公钥密码方案的设计与安全性证明,得到的主要成果如下。1.设计了两个基于分级身份的签名方案:方案I基于selective-identity安全模型,该方案具有公钥长度短的优点,且安全性被规约到一个一般的困难问题假设——计算Dife-Hellman假设,在随机预言机模型下可证明安全。方案II基于安全性更强的full-identity模型,在标准模型下可证明安全,并且其私钥长度随着分级级数的增加而减小,密文长度为常数,验证过程只需3次双线性对运算。2.设计了标准模型下的带通配符的基于身份加密方案,具体提出了三个方案。方案I基于BDHI假设,公开参数长度较短,然而私钥长度与密文长度都随着分级身份的级数线性增长。为此本文提出了改进方案II和III,它们的共同优点是私钥长度随着分级级数的增加而减小,密文长度为常数,且仅仅含有两个群元素。方案II和III分别基于L-wDBDHE假设和DBDH假设。3.设计了两个基于生物特征身份的加密方案和一个签名方案。首先介绍了如何利用模糊提取技术从生物特征中提取出用户的公钥信息。本文方案结合了Shamir的门限秘密共享方案和纠错码原理,具有较强的容错性和灵活性。方案I、II均为基于标准模型的加密方案,且安全性规约至DBDH问题。方案II比I性能更优,其解密过程只需两次双线性对运算。方案III为基于生物特征身份的签名方案,该方案的效率较高,安全性基于随机预言机模型。4.设计了标准模型下基于身份的广播加密方案,在标准模型下证明了该方案是抗选择密文攻击的。此方案的公开参数长度,私钥长度,密文长度均为常数,加密过程不需双线性对运算,解密过程只需两次对运算。该方案具有较高的传输效率和较低的用户存储代价,适合资源受限的动态ad hoc网络,当有成员退出或新成员加入时,只需在加密过程中删除或添加一个用户ID,即可实现群密钥的安全分发。避免了传统的ad hoc网络协议中复杂的交互过程。
其他文献
目的探讨常规超声、超声造影和剪切波弹性成像超声在甲状腺结节良恶性鉴别中的应用价值。方法选取2015年7月至2017年2月间新疆医科大学附属肿瘤医院收治的90例甲状腺结节患者
科学技术的不断发展和进步是提升生产力的主要方式。就我国目前而言,随着我国石油资源的不断开采,我国辽河油田已经进入到了开采的中后期,石油资源的开采难度越来越大,如何运用新
目的:调查临床医学专业与护理学专业本科新生幸福度及其影响因素。方法从我院新入学的临床医学和护理学专业的学生中各随机抽150名,采用纽芬兰纪念大学幸福度量表(MUNSH)对其进行
目的本研究探讨运动康复模式对糖尿病患者糖脂水平及生活质量的影响,为运动康复的应用提供依据。方法选取太原钢铁(集团)有限公司总医院2016年6月—2017年3月收治的60例糖尿
今年以来,人行银川中支积极采取措施,通过引导金融机构加强绿色信贷能力建设,增强金融机构贯彻落实新发展理念的主动性和责任感,为政策提供可靠的数据基础,全面推进绿色贷款统计制
报纸
目的研究蟾酥对白血病多药耐药细胞CEM/VCR是否具有逆转作用,并探讨其逆转作用的可能机制。方法采用MTT比色实验检测长春新碱(VCR)作用于CEM/VCR细胞和蟾酥处理的CEM/VCR细胞
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
欠定盲分离是指观测信号数目少于源信号的线性混叠问题,通常用基于信号稀疏表示的两步法来解决,第一步是估计混叠矩阵,第二步分离源信号。松弛稀疏是指混叠信号不完全满足稀
随着无线移动业务井喷式的增长,加上无线频谱资源匮乏,如何有效并可靠的服务这些业务成为当今亟待解决的难题。由于无线信道具有多径衰落、阴影、路径损耗等特性,有线网络中