门限密码方案安全性和应用研究

来源 :上海交通大学 | 被引量 : 22次 | 上传用户:q355868060
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在1979年Shamir提出秘密分享后,Desmedt等人在1994年正式提出了门限密码学的概念。在现有的门限方案中,与单一公钥对应的私钥被分享在多个成员中,只有当指定数目的成员共同协作,才能完成密码操作(比如解密,签名)。正因为门限方案的这种结构,门限密码学在被提出后受到广泛的关注,被用于密钥的托管,恢复,权利的分配等等,也被赋予更多的特性,比如动态门限,子分片可公开验证等等。随着新的公钥体制一身份密码学的兴起,以及可证安全方法在证明方案安全性上的成熟,有必要采用严格的安全证明手段对新体制下的门限方案进行分析和设计,特别是需要设计能够在无随机预言模型下可证安全的方案。传统固定单公钥的门限体制并不适合在动态群组中的应用,这就需要扩展门限的概念以允许采用多个接收者的公钥作为加密公钥。另外还需要研究如何用门限的方法解决新技术中的安全问题。本文就是围绕上述问题展开研究的。主要研究成果如下:一、分析了基于身份的门限解密安全性模型,并提出了一个在标准模型下可证安全的门限解密方案。该方案利用了基于身份方案可在PKG处门限化私钥的特点,达到了即使多个成员合谋也无法恢复出单一密钥的特点,这是以前直接对用户私钥进行分片的方案无法达到的特点。该方案可应用于密钥托管。二、针对特种应用,扩展了传统单个公钥的门限解密概念,提出了基于身份的多接收者(多公钥)门限解密概念。在基于身份的多接收者(多公钥)门限解密方案中,加密者首先指定n个用户的身份,然后用这个身份列表对消息进行加密。只有当这n个用户中的任意t个用户参与,密文才能被解开。本文提出了一个高效(只需一次双线性配对计算)的方案,建立了相应的安全模型,并证明了其安全性。三、在数字签名领域中,门限技术和前向安全技术都是针对签名私钥的安全性提出的。门限技术保障了私钥在泄漏前得到了充分的预防保护,而前向安全则保障了私钥在泄漏后的危害性受到了控制。本文在提出了一个基于分解问题的前向安全代理签名后,结合了门限和前向安全特性,提出了基于分解的门限前向安全的代理签名方案。四、结合了某些需要认证的特殊应用场合(比如Ad Hoc网络)的安全性和系统可用性的要求,提出了分别基于离散对数和大整数分解的门限认证方案,并给出了安全性和效率分析。
其他文献
近几十年来,电视系统经历了从模拟黑白电视,模拟彩色电视到数字电视的变化。目前,电视系统已经进入由模拟电视向数字电视转变的过渡期。庞大的数字电视市场为数字电视设备的
国电资本控股有限公司(以下简称公司)作为国家能源集团的子公司,深入贯彻习近平总书记提出的'四个革命、一个合作'能源安全新战略和关于金融工作的重要指示精神,将风
康德哲学虽然恢复了人在其生活世界中的立法者地位,但仍面临着实践理性与理论理性的统一问题。赖因霍尔德有关哲学作为严格的科学应植基于一个最高原理之上的思想深刻地影响了
2004年,当侯为贵从中兴通讯总裁的位置改任董事长时,不止个人这样评价他:“没有他就没有中兴,他的成功就是中兴的成功。”他在中兴的领导地位是不容置疑的。
采用碱性条件对中草药制药残渣中所含天然色素进行提取。分析碱的用量、温度、时间对色素提取得率的影响以及色素在不同pH值、温度、金属离子(ca^2+、Al^3+、Fe^2+、Fe^3+)的
描述在室内装饰装修工程中容易忽略的防雷施工事项及具体施工部位及施工方式,以作为防雷施工及检测人员对类似的工程项目的工作参考。
目的对急性一氧化碳(CO)中毒的有关诱发因素、临床表现及治疗进行探讨.方法对35例急性CO中毒患者进行临床观察、病因分析,并对其进行血常规、肝肾功能、心电图、脑电图、头颅
面向图像处理数据的高速传输和快速处理需求,设计实现了基于PCIe高速通信接口的图像处理系统.在NetFPGA SUME平台的基础上,借助Riffa PCIe架构实现中央处理器(central proces
本文主要研究有限域运算算法和椭圆曲线数乘运算算法。全文在强调作者所取得研究成果的同时给出了有限域运算理论和椭圆曲线密码体制理论的基本框架。全文共分八章,具体内容如
收有成语“一表人才”的辞书,均未对其中的“一”作出专门的解释和说明。这或许是为了简洁明了,或许是出于其他考虑。但在语文教学中,面对“求甚解”的学生,此“一”作何解释,却是