基于低噪LPN的CCA安全公钥加密和密钥封装

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:wwtmw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着量子理论的快速发展,Shor算法与Grover算法在量子模型下能快速求解RSA大数分解等一些经典的困难问题,而目前许多常用的加密算法和协议主要依赖于这些经典的困难问题。因此,Shor算法与Grover算法会对传统密码体系保护的信息安全和当前网络通讯安全提出了更高的要求。LPN(Learning Parity with Noise)问题是后量子密码领域的一个极佳的候选假设,它不仅适用于一些弱功率设备,还能抵抗量子算法的攻击。本文主要研究基于变体LPN问题的公钥加密方案和密钥封装机制。D?ttling 等人在 ASIACRYPT 2012 上利用一次签名(One-Time Signatures,OTS)构造出第一个基于低噪LPN的CCA安全的公钥加密方案。Kiltz等人在PKC 2014上利用双陷门技术(Double-Drapdoor Technique)构造出更简单有效的基于低噪LPN的公钥加密方案。这两个方案的解码错误率(Decoding Failure Rate,DFR)都是2-Θ(k),其中k是安全参数。本文首次提出了一个低噪紧凑的 LPN(Low-Noise Exact LPN,xLPN)的变体 VxLPN(Variant of the Low-Noise Exact LPN),该低噪xLPN由Jain等人在ASIACRYPT 2012上提出并用来构造承诺和零知识证明。本文用多个引理来证明在同样的噪声率μ下,VxLPN问题和标准LPN问题一样困难。接下来,本文通过使用Kiltz等人和Yu等人方案的相同技术构造出基于VxLPN问题的CPA/CCA2安全的公钥加密方案且方案有指数平方级别的解码错误率2-Θ(k2)。在128比特安全级别下,本文CCA2安全的公钥加密方案只仅仅有117.79MB的公钥,67.31MB的私钥和10.15KB的密文,而D?ttling等人和Kiltz等人的方案的参数长度分别为(14.53GB、14.48GB、14.06KB)和(161.78MB、92.45MB、13.60KB)。本文方案比 D?ttling 等人和 Kiltz等人的方案更高效。IND-CCA安全的密钥封装机制可以由IND-CPA或者OW-CPA安全的公钥加密方案使用Fujisaki-Okamoto(FO)变换(CRYPTO 2018)得到。方案在随机预言机模型(Random Oracle Model)下是安全的。到目前为止,并没有一个基于LPN问题的密钥封装机制能在标准模型下达到CCA安全。本文直接构造出首个基于LPN在标准模型(Standard Model)下达到CCA安全的密钥封装机制。特别地,本文使用了双陷门技术和抗第二原像哈希函数(Target Collision Resistant Hash Function,TCR)分别用来回答敌手的解封装询问和检测方案中密文的有效性。方案中的密钥是通过特殊LPN问题构造出来的而不依赖随机预言机。通过一系列的游戏和相邻游戏间的安全规约,本文证明出基于低噪LPN问题的方案在量子算法的攻击下是CCA安全的。
其他文献
结构健康监测系统在近年来得到飞速发展,相较于传统的结构检测方法而言,其能够便捷、高效、智能地完成对结构在役状态的分析及评估。桥梁作为交通运输的关键结构,在多种荷载耦合作用下将不可避免导致其产生不同程度的损伤,进而影响结构的健康状态。因此深入了解结构在役状态,保证其正常服役显得尤为重要。挠度是结构的一项重要监测参数和指标,然而现阶段针对结构识别相关的大部分挠度检测没有考虑结构的未知状态,无法得到结构
鄱阳湖是我国第一大淡水湖,拥有丰富的淡水和生物资源,为长江江豚的主要栖息地,是我国首批国家重点保护湿地之一,其生态环境、水文以及地貌变化受到广大学者的关注。湖口作为鄱阳湖汇入长江干流的唯一出口,其河床高程控制着湖床的冲淤平衡状态和下切程度,因而是鄱阳湖流域的侵蚀基准面,对鄱阳湖流域的防洪排涝、农业生态等方面产生重要影响。因此,对鄱阳湖侵蚀基准面变化研究则显得尤为重要。自2003年三峡大坝运行以来,
无线传感器网络(wireless sensor networks,WSNs)在测量中具有网络自组织、可大规模组网等优点,被广泛应用于各类设备的信号测量中;机械振动无线传感器网络可弥补传统有线测量难以在移动旋转设备与封闭空间应用的缺点。目前大部分机械振动无线传感器网络系统存在软硬件设计模式单一的问题,导致节点功耗大、传输速度慢与传输距离近等;除此之外,部分械振动无线传感器网络还存在数据传输过程中容易
海上风能资源具有风速稳定、距负载中心近、环境影响小,粉尘零排放等诸多优点,已成为当今世界关注重点。海上风力发电机系统是开发利用海上风能资源的关键装备。固定式海上风力发电机系统因建造成本制约,无法适用于水深超过50m的深海风电场。因此,风电行业领先国家将适用于水深超过50m的海上漂浮式风力发电机系统作为研究重点。本文建立海上漂浮式风力发电机系统动力学模型,分析海上漂浮式风力发电机系统的固有特性,计算
经济高速发展带来的大气污染与能源短缺已经是当今人类社会面临的主要危机,研发高效、廉价、绿色以及高稳定性的催化剂是解决大气污染与能源短缺问题的主要核心技术。对于大气污染,我们可以寻找高效的尾气净化系统;对于能源短缺,我们亦可以设计高效能源存储转换体系。自从二维材料石墨烯被成功的机械剥离制备出来后,其独特的物理性质和化学性质就引起了人们的广泛研究。我的主要研究工作探讨了二维材料在光电催化氮气还原与氢气
摆线齿轮以高传动精度、长使用寿命等优点,在各类减速器以及工业机器人中作为重要传动零件被广泛应用,其加工精度以及传动中的润滑和接触性能对于减速器和工业机器人的正常运转具有重要影响。但目前对于摆线齿轮的研究中,大多侧重于对其磨削方法、齿廓修型、不考虑润滑剂的传动性能研究,对摆线齿轮成形磨削的温度场、磨削表面粗糙度及表面残余应力等表面质量试验测试,以及考虑润滑脂作用下的润滑性能和摩擦学性能研究较少。因此
我国中压配电网普遍采用小电流接地方式,引起小电流接地系统故障最多的原因是单相接地故障。配电网单相接地事故中绝大部分属于电弧性接地。由弧光接地故障引起的暂态过电压对配电网的危害非常严重,其不稳定、难预测的特点使得针对它的防护措施效果有限,其中一个重要的原因就是电弧燃烧时的不确定性。而准确描述配电网空气电弧的暂态特性,建立适用于不同工况下的空气电弧模型,对于分析弧光接地过电压过程,评价弧光接地过电压抑
随着风电、光伏等新能源的发展,电力电子设备在电网中得到大量应用。在弱电网情况下逆变器和电网之间的相互影响以及逆变器内部复杂的动态特性等导致实际工程中振荡现象频发,严重阻碍了新能源的发展。近年来工程实践和研究发现三相并网逆变器的频率耦合特征会对系统稳定性造成影响。因此本文考虑频率耦合的影响,针对并网逆变器振荡问题进行研究,并提出有效的振荡抑制方法。本文首先建立考虑频率耦合的并网逆变器阻抗模型。在弱电
关系型数据库管理系统被应用于各种各样的场景下,用以保证事务的正确执行和数据内容的零丢失。系统的性能则常常受限于持久化设备的读写性能,其主要原因在于持久化设备的性能比主存的读写延迟慢几个数量级,且只能支持按块读写。因此在数据库管理系统的设计时会更多地考虑到平衡易失性内存和持久化设备之间读写速度的性能差异。然而如果将数据库构建在非易失内存上,这个问题就不那么关键了。因为非易失内存具有堪比内存的读写延迟
微合金化低碳钢具有较好的强韧性、焊接性、成型性和好的经济性等综合性能,现广泛应用于汽车、船舶、桥梁、压力容器和其他工程结构中,应用前景广阔。为了使其性能得到充分的挖掘,实现钢铁材料性能的全面升级,设计、开发并生产出具有高性能、低成本的微合金高强度钢已成为当前研究的重要方向。本文以微合金化低碳钢为研究对象,通过奥氏体连续冷却相变、工艺模拟和热轧实验,研究工艺参数对实验钢相变行为及组织与性能的影响,为