公钥加密与混合加密的可证明安全性研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:C07467001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
可证明安全性是一种证明密码学方案安全性的形式化方法,它将密码学方案的安全性归约为公认的计算难题,已成为现代密码学领域中理论工作的主线,本文主要研究公钥加密与单双钥混合加密的可证明安全性,这包括它们的各种形式化安全性定义以及达到这些安全性定义的方案构造,而单双钥混合加密本身也是一种构造选择密文安全公钥加密的重要方法,本文得到的主要结果如下: (1)在研究NTRU公钥加密的特殊性基础上,对于公钥加密的陷门单向函数加密模型进行了扩展,提出了具有辅助陷门单向函数的概念,并将其扩展到多元的情况,讨论了可能的密码学用途. (2)通过证明基于模拟和基于比较的语义安全性定义都等价于不可区分性,得出了这两种定义确实等价的结论。该结论与Watanabe等人的结论相悖,原因在于他们采用的基于模拟器的语义安全性定义中允许敌手及其模拟器自己选择其输入的有关明文的附加部分信息,导致敌手模拟器与敌手选择的可能不同,使得该定义不等价于不可区分性,与公认的结论不符. (3)区分了一次混合加密和多消息混合加密,特别是它们的安全性定义,提出了混合加密的最直接实现范例PKE+SKE,分别证明了它作为一次混合加密时能够达到IND-CCA_I安全性,作为多消息混合加密时能够达到IND-CCA_S安全性,并分别讨论了此时对PKE和SKE的安全性要求的必要性. (4)证明了KEM+DEM混合加密范例中的KEM用于多消息混合加密中,即KEM+SKE,是IND-CCA_S安全的,并用一个实例说明了此时对KEM要求IND-CCA2不是必要的. (5)给出了几种构造Tag-KEM方案的方法,其中基于短消息公钥加密构造的方案是目前第一个不需要任何tag有效性测试的IND-CCA安全Tag-KEM方案,降低了密文的冗余度. (6)鉴于Tag-KEM/DEM不宜用作多消息混合加密,提出一种新的混合加密范例KEM/Tag-DEM,证明了它作为一次混合加密时的安全性,以及对应的多消息混合加密KEM/Tag-SKE的安全性,给出了两种构造Tag-DEM的方法并证明了安全性.
其他文献
古诗词作为传播中华文化的国粹,一直以来都是语文教育的重要组成部分。伴随着经典诵读活动的广泛开展,如何培养学生学习诗词的兴趣和解读诗词的能力也自然而然成为了语文教师
本文通过对新经济时代品牌传播的特点分析,提出品牌是客户情感的结晶,是客户情感的反射。要树立品牌、推广品牌、延续品牌,就必须不断加强与客户、市场建立正面的、积极的、愉快
近年来,社会各界一直在围绕儿童读经展开激烈的讨论。随着时间的推移,讨论的焦点也由最开始的“是否应该让儿童在小学阶段诵读经典”渐渐转移到“如何更加科学有效地开展小学
目的 观察思美泰、利胆醇治疗新生儿肝内胆汁淤积症的临床疗效.方法 治疗组40例,在抗感染、肝酶诱导、肝泰乐护肝治疗基础上加用思美泰、利胆醇治疗;对照组40例,给予抗感染、
驱动系统是电动汽车研制的关键技术之一,它直接决定电动汽车的性能。矢量控制通过坐标变换将定子电流矢量分解为转子磁场定向的两个直流分量并分别加以控制,从而实现异步电动机
银行和中小企业作为信贷市场上不同的交易主体,存在严重的信息不对称,双方之间缺乏交易的信任机制。构建我国完善的银行信贷制度,应从中小企业、银行、政府三个方面入手,中小企业
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
大学英语教学模式是高校大学英语教学的指南针,是实施教改的依据。"多层多维互动大学英语教学模式"以输出能力培养、读写领先、通用英语与学术英语互补、以学习为中心为核心理
6·5“世界环境日”前夕,太原市民通过“环保公众开放日”,走进太钢,近距离了解身边的“绿色好邻居”.近年来,太钢始终把绿色钢厂建设作为生存、发展的头等大事,先后投资
急性心肌梗死(acute myocardial infarction, AMI)是全球范围内导致高致残率和高死亡率的主要疾病。对于AMI患者,及时、有效的再灌注治疗对减少心肌梗死面积、挽救生命至关重