基于Ring-LWR问题的数字签名技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:jiayin228699
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在量子计算机模型问世后,传统的公钥密码构造方法已经远达不到我们对方案安全强度的要求。而基于格理论构造密码方案是具有公认的抗量子特性的密码构造方法之一,并且几乎所有的常用的密码机制都可以通过格理论实现,因此,格密码的构造和应用在近几年被国内外密码学技术领域人员广泛研究。其中,数字签名作为常用的密码机制之一,被用以网络信息鉴别和保障信息交互安全。随着格密码理论的不断发展,出现了许多不同类型的基于格理论的数字签名方案,但大体分为两种类型,第一种为基于格上的陷门构造的数字签名方法,第二种为在不使用陷门的前提下构造格上签名的方法。本文主要针对不使用陷门前提下构造格签名方法的研究,在基于小多项式比均匀这一假设和Ring-LWR问题困难的前提下,提出两个新的格签名方案,以改进现有该类型方案需要拒绝采样这一缺点。在现有的方案构造中,由于签名值的分布会暴露私钥的范数信息,这些方案往往通过采用拒绝输出一些会暴露私钥信息的签名值来保护私钥安全。这一做法极为有效,但却导致了签名输出的概率仅有三分之一,大大降低了签名效率。方案一通过学习早期的El Gamal签名方案和TESLA系列方案对现有的格签名方案进行了重新设计。通过改变签名值的计算方法直接改变签名值的概率分布,改进后方案的概率分布可以保证敌手即使通过大量的数据统计也无法获得私钥的部分信息。为了达到这一目的,我们改变了公私钥以及随机数生成的方法,以确保我们的签名方案的适应性选择消息攻击下的不可伪造性,同时,我们通过安全性分析和证明来证实我们的方案是安全的。方案二是我们对Ring-TESLA方案的直接改进。我们保留了原始签名的生成方法和方案的构造理念,并基于对拒绝采样以及敌手攻击手段的学习对方案进行改进。使用拒绝采样往往是因为,敌手会通过采集足够的签名对,来检测随机数范数分布同签名值范数分布的区别,即查看签名值的范数通常较随机值范数大多少,从而获取用户私钥的范数信息。在方案中,我们通过对签名值范数进行随机削减来打乱其范数分布,以使得敌手的该种攻击手段无效,从而避免使用拒绝采样。为做到这一点并同时保证签名消息可以正确验证,我们需要基于小多项式比这一假设的变种假设来生成公钥。尽管我们对公钥做出更高的要求,但我们仍然可以保证方案的适应性选择消息攻击下的不可伪造性。
其他文献
集成电路作为现代化应用设备的核心,与国家安全和民生大计息息相关。但是,集成电路的设计、制造、封装、测试等流程分离,使得芯片极易受到硬件木马的攻击。硬件木马的植入会对芯片的功能、性能或寿命等造成影响,从而对国防及民用设备造成重大威胁。因此,硬件木马检测技术的研究对提高芯片的自主、安全、可信具有重要意义。本文课题来源于973项目。工艺木马作为一种特殊的硬件木马,不可信代工通过修改芯片制造过程的工艺步骤
共轭亚油酸(conjugated linoleic acid,CLA)是亚油酸的异构体,主要存在于反刍动物的肉及乳制品中,是人类膳食中CLA的主要来源。共轭亚油酸具有抗肿瘤、抗动脉粥样硬化、减少脂肪堆积、增强机体免疫力、促进生长等功能,随着共轭亚油酸研究的越来越深入,现已逐渐应用于人类的营养与保健中。本实验主要研究内容如下:(1)采用冷冻分离法联合尿素包合法提取黄油中共轭亚油酸。首先冷冻结晶法对混
肝X受体α(LXRα)是脂质和胆固醇代谢过程中一个关键的转录调控因子,硬脂酰辅酶A去饱和酶1(SCD1)则是脂肪酸去饱和过程的限速酶,SCD1和LXRα在机体中共同参与了脂质代谢调节
鸡爪苓[Polyporus umbellatus(Pers.)Fries]是我国长白山区特有的猪苓种质资源,具有一定的药用价值。鸡爪苓的生活史经历菌丝体-菌核-子实体3个重要时期。本论文研究鸡爪苓菌
2019年04月,笔者担任“水稻秸秆无害化处理国际研讨会”的译员,为本次大会的成功召开提供交替传译以及一些陪同口译服务。此次口译实践涉及的问题主要体现在听辨理解障碍方面。本文主要基于对听辨理解障碍及应对策略进行分析。听辨理解障碍主要体现在源语者柬埔寨英语口音及语法障碍、源语者发言冗余、译员农业专业知识欠缺、数字及面积单位负荷过大这几个方面。针对这些问题,笔者也提出自己当时所采取的对策,如听取主要信
目的:本研究应用Meta分析方法比较紫杉类、顺铂、氟尿嘧啶(TPF)诱导化疗方案与顺铂和氟尿嘧啶(PF)方案治疗局部晚期头颈鳞癌(Locally advanced head and neck squamous cell carcinoma,LAHNSCC)的疗效和安全性。方法:通过计算机检索从建库至2019年12月期间公开发表在PUBMED、EMBASE、MEDLINE、CNKI、万方数据库中局部
电池组作为储能单元广泛应用于新能源发电领域与电动汽车技术中,电池组通常采用组内单体串联形式以提高电压和容量。组内单体串联使用过程中由于单体间不可避免的差异,如内阻等参数不相同,会造成部分单体的过充或过放,长此以往会危害串联电池组的性能,影响电池组的使用寿命,因此需要引入串联电池组均衡技术。在Buck-Boost类串联电池组均衡电路的基础上,提出了串联储能多模式均衡电路,该均衡电路属于多电感型均衡电
石墨烯由于具有优越的光学、热学、电学及电化学性能,在微纳米加工、传感器和能源等领域都有着广泛的应用。但是,二维的石墨烯在应用中存在容易团聚的问题,导致其优越的性能无法充分发挥。制备三维石墨烯是解决这一难题的重要途经。当前,中国把实现石墨烯材料的规模化制备和发展石墨烯改性的储能器件作为新材料研发的重点任务。硅具有储锂容量高,资源丰富,成本低廉的优点,是最具发展前景的储能材料之一。但是,硅用于锂离子电
随着航天科技的飞速发展,逐渐出现了由多种异构卫星组成的卫星集群。相比于传统的卫星系统,卫星集群具有规模大、平台多、载荷异构的特点,传统的卫星任务规划方法难以适用。
地震所造成的土木工程灾害给人类和社会造成了巨大的影响。为了减轻地震对人类活动的影响,人们提出了抗震韧性的概念,希望通过提升建筑抗震韧性以提高建筑的抗灾能力。随着社