广义公钥模型下并发及可重置的零知识证明系统

来源 :复旦大学 | 被引量 : 0次 | 上传用户:chenchen3766
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
零知识证明系统在当代密码学中处于中心的位置并且是定义和证明各种各样密码任务的广为接受的方法。伴随着Internet以及Internet上基于智能卡的电子商务的广泛普及和大规模应用, 零知识证明系统在并发及可重置环境中运行时所遇到的安全问题最近得到了高度重视和深入的研究。大量和深入的最新研究已经证明对于非平凡的语言常数轮(round)的并发及可重置的零知识系统在没有Setup假设的朴素(plain)模型下是不存在的。为了得到常数轮的并发及可重置的零知识系统一些著名的计算模型已经提出来,其中最弱同时最令人关注的是秃公钥(Bare Public-Key)模型。(在本学位论文中我们将统称秃公钥模型及其变体为广义公钥模型.) 不幸的是,至今我们不知道如何对非平凡的语言在秃公钥模型下构造具有并发验证者安全(即: 并发可靠性及并发证据可提取性)的并发及可重置的零知识系统. 也即是说,所有以前在秃公钥模型下的并发及可重置的零知识系统仅仅能保证并发证明者安全(即: 并发及可重置的零知识)却不能保证并发验证者安全(即: 并发可靠性及并发证据可提取性)。但是,在大多数基于Internet和基于智能卡的现实应用中(比如Internet上基于智能卡的安全电子商务), 同时保证并发证明者安全和并发验证者安全的零知识系统是系统安全所必需的。在本学位论文中,我们研究和显示如何在广义公钥模型下构造实用的及一般的同时具有并发证明者安全和并发验证者安从而可以在并发及可重置环境中安全运行的零知识系统。因为零知识证明系统在当代密码学中处于中心的位置,并且由于Internet以及Internet上基于智能卡的电子商务的广泛普及和大规模应用, 我们的工作具有极其重要的理论和实际意 。 意义义对于并发零知识,在秃公钥模型下对于常数轮且具有并发验证者安全(即: 并发可靠性及并发证据可提取性)的黑盒子(black-box)并发零知识知识辩论(argument of knowledge)系统我们给出了两个构造:一个是在离散对数假设下对于所有具有Σ-协议的语言运行6轮但勿需经一般的NP-归约的实用构造;另一个是在单向函数假设下对于所有NP-语言运行4轮(这是最优的)但需经一般的NP-归约的一般性构造。我们强调,无论是我们实用的构造还是一般性的构造都代表了当代密码学在并发零知识领域的最高成就。对于可重置零知识,我们引入了一个新的注册公钥模型:弱公钥(weak public-keyWPK)模型。弱公钥模型是恰好处于由Canetti, Goldreich, Goldwasser和Micali在STOC’00中引入的秃公钥模型及由Micali和Reyzin在CRYPTO’01中引入的上界公钥(upper-boundedpublic-key UPK)模型之间的一种注册公钥模型。弱公钥模型的合理性和优越性在运行于分布式client/server环境中的基于智能卡的安全电子商务中得到了充分的验证。接下来,我们显示如何在弱公钥模型下对所有NP-语言实现最少轮(3-round)同时具有并发可靠性的可重置零知识辩论系统。我们在WPK模型下关于具有并发可靠性的可重置零知识方面的工作是对Micali和Reyzin在UPK模型下并发可靠的可重置零知识工作(EUROCRYPT01)的一个极其重要的改进和扩充。更为重要的是,由于对所有NP-语言常数轮且并发可靠的可 iv<WP=7>重置零知识系统是否在秃公钥模型中存在是一个著名的公开问题,我们此方面的工作对于解决此一重要公开问题亦迈出了重要一步。
其他文献
量子保密通信提供了一种绝对安全的通信方案,它的安全性由不可改变的自然规律保证,是任何技术都无法攻破的。本文以实用的长距离量子密钥分发系统为研究目的,围绕着困扰长距离量
评估心肌缺血始终是临床决策的重要内容,而心脏标记物的检测是对心血管疾病诊断和治疗的关键。心脏标志物的检验医学的发展将直接推动临床心血管疾病的诊断与治疗。20世纪50
目的分析延续护理对自动腹膜透析治疗急性左心衰伴急性肾损伤患者的临床效果.方法 48例行自动腹膜透析治疗的急性左心衰伴急性肾损伤患者,按护理方式不同分为对照组和研究组,
系统观察法配平多解氧化还原反应方程式王进贤,龚志智,董斌(化学系)(酒泉地区教委)(兰州师专)第一作者简介王进贤,男,55岁。1960年毕业于西北师范学院化学系,现为西北师范大学化学系教授,硕士研
目的了解某蓄电池厂铅污染状况和铅作业工人尿铅水平,为制定相应的职业卫生对策提供依据。方法采用病例对照研究,选取41名铅作业工人作为接触组,40名不接触铅作业工人作为对
[目的]探讨内镜下醋酸染色对胃黏膜肠上皮化生(IM)的诊断价值。[方法]选取在内镜下将醋酸喷洒后胃黏膜小凹形态表现为Ⅲ型(脑回-绒毛形)的85例患者进行靶向活检,并行病理学检
下一代网络NGN(Next Generation Networks)融合传统的PSTN语音网络、计算机网络、移动通信网络。NGN中存在一些复杂的计算任务和通信任务。Multi-agent技术研究通过多个Agent
目的探讨头针联合六味地黄汤治疗小儿脑性瘫痪的临床疗效。方法 选取2014年5月-2016年8月于我院住院治疗的脑性瘫痪患儿106例,按随机数字表法分为两组,各53例。对照组采用运
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
多发性骨折是一种较为严重的创伤,常常伴有多种合并损伤,致使伤情复杂,如若处理不当,会贻误治疗,甚至危及生命。我院外科1998年-2008年共收治82例,占同期创伤患者总数的0.5%,无一例死亡