几类有损陷门函数的构造及其应用

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:chinababay
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
有损陷门函数(lossy trapdoor function,简记为LTDF)是由 Peikert和Waters在会议STOC 2008上正式定义的。有损陷门函数中包含了两族不可区分的函数。一类即是常见的单射函数。在这类函数中,利用陷门就可以有效的求逆;另一类即是有损的函数。有损函数的值域范围比定义域的范围要小,且有损函数不可以求逆。同时,Peikert和Waters给出了一个有损陷门函数的一般化的定义:All-But-One(ABO)有损陷门函数。在ABO有损陷门函数中,每一个函数都有一个额外的输入,这个输入被称之为分支。在这些分支中只有一个有损分支,其他的都是单射分支。Peikert和Waters证明了利用有损陷门函数、ABO有损陷门函数和一个一次强签名方案可以构造一个选择密文攻击安全的公钥加密方案。变色龙ABO有损陷门函数是ABO有损陷门函数的一种扩展形式,在会议PKC 2011上,Junzuo Lai等人利用变色龙ABO有损陷门函数构造了高效的选择密文攻击安全的公钥加密方案。All-But-Many(ABM)有损陷门函数是有损陷门函数和ABO有损陷门函数的一种扩展形式。它是Hofheinz在会议Eurocrypt 2012上正式给出定义的。ABM有损陷门函数是带有标签的有损陷门函数。标签分为单射标签和有损标签,其中利用单射标签可以得到单射的函数,而用有损标签则可以得到有损的函数。ABM有损陷门函数是一个比有损陷门函数更为强大的密码学原语。Hofheinz证明了利用ABM有损陷门函数可以构造具有选择打开安全性的公钥加密算法,而这是有损陷门函数和ABO有损陷门函数做不到的。自从有损陷门函数定义正式提出以来,已有了广泛地应用。例如利用有损陷门函数可以构造抗碰撞的哈希函数,选择明文攻击和选择密文攻击安全的公钥加密方案,以及不经意传输方案等。特别的,Kakvi和Kiltz在会议ASIACRYPT 2012上提出了一个基于有损陷门函数的全域哈希签名方案,并证明了这类的签名方案有一个紧的安全性规约,而在此之前,全域哈希签名方案的安全性证明是不紧的;Kiltz、O’Neill和Smith在会议CRYPTO 2010上给出了一个新的RSA-OAEP加密方案的安全性证明。他们利用RSA算法的有损性,证明了在标准模型下,RSA-OAEP加密方案是选择明文攻击安全的,而在此之前,RSA-OAEP加密方案的安全性是在预言机模型下证明的。目前,已有的有损陷门函数的构造一般基于确定性Diffie-Hellman(DDH)假设、带误差的学习问题(LWE)假设、合数剩余假设、二次剩余假设和Φ-hiding假设等。ABM有损陷门函数的构造基于配对、合数剩余假设和格。在本论文中,我们主要研究了基于改进的RSA算法的有损陷门函数的构造、变色龙All-But-One有损陷门函数和身份基有损陷门函数的构造、All-But-Many有损陷门函数的构造以及它们的应用,其主要研究成果如下:1.我们构造了一个基于改进的RSA算法的有损陷门函数,我们的构造是依赖于二次剩余假设。与传统的RSA有损陷门函数相比较,我们的方案不受指数e大小的限制(传统的RSA陷门函数只有在指数e<N1/4时才是有损的)。我们还利用了改进的RSA有损陷门函数构造了 一个全域哈希数字签名方案,并且证明了该方案有一个紧致的UF-CMA安全性规约。最后,我们还构造了一个盲签名方案,并且证明了该方案有一个紧致的L-OMF安全性规约。2.我们首先构造了一个通用的变色龙ABO有损陷门函数,我们方案的基本构件是ABO有损陷门函数和变色龙哈希函数,同时我们根据通用的构造,给出了基于改进的RSA加密算法的具体的构造。其次,我们将变色龙ABO有损陷门函数中的分支和身份基密码学中的身份id相对应,利用了一个基于配对的变色龙ABO有损陷门函数构造了一个身份基有损陷门函数。我们构造的基本构件是Boyen和Waters的基于DBDH假设的有损陷门函数。最后,我们利用身份基有损陷门函数构造了一个基于DDH假设的身份基加密方案,并证明该方案是选择性密文不可区分选择身份选择明文攻击安全的。同时我们利用身份基有损陷门函数构造了身份基签名方案,并给出了一个紧致的安全性规约。3.我们构造了一个基于判定性RSA子群假设的ABM有损陷门函数。我们的方案中基本构件是Groth的基于判定性RSA假设的CPA安全的公钥加密方案和变色龙哈希函数。ABM有损陷门函数有两个安全性:计算不可区分性和模糊性。在证明计算不可区分性时,我们利用Groth的CPA安全的公钥加密方案的密文不可区分性来完成证明。对于模糊性,我们构造了一个在选择明文攻击下不可伪造安全的签名方案,利用签名的不可伪造性来证明敌手输出一个有损标签的概率是可忽略的。其次,我们给出了 ABM有损陷门函数的一个通用的构造方法,其基本构件是CPA安全的同构公钥加密方案和变色龙哈希函数,我们利用同构公钥加密方案密文的不可区分性完成了计算不可区分性和模糊性的证明。同时,我们给出了一个基于DCR假设的具体的ABM有损陷门函数。
其他文献
研究目的:前瞻性地研究腭裂修补术后分泌性中耳炎的转归情况,尝试找出影响分泌性中耳炎预后可能的因素,找到腭裂合并分泌性中耳炎较为合理的临床诊疗方案。并且,使咽鼓管功能声测法从理论依据到应用层面得到改良,并初步应用到儿童分泌性中耳炎诊断中。方法:第一,本研究入选了30例年龄在10月至2周岁之间的不完全性腭裂患儿,并在腭裂修补术后进行了至少6个月的随访。所有入选的患儿均在手术前一天完成了声导抗测听、畸变
目的:口腔扁平苔藓(oral lichen planus,OLP)是最常见的口腔黏膜慢性炎症性病,病因不清,普遍被认为是一种潜在的癌前病变状态。最近有研究显示,凋亡异常在OLP疾病的发病机制中发挥重要作用。本研究采用二代测序技术(又称高通量测序),检测OLP和正常口腔黏膜组织各2例中miRNA和mRNA的表达谱,进而从中找到具有显著差异的候选miRNA和基因,以便更好阐释OLP病损的发生发展中病生
第一部分血清Dickkopf-1水平在非小细胞肺癌的早期诊断价值以及与非小细胞肺癌临床病理特征的关系目的:通过检测血清Dickkopf-1(DKK-1)在I-IIIa期非小细胞癌(non-small cell lung cancer,NSCLC)患者和肺部良性小结节患者的表达水平,分析血清DKK-1水平与NSCLC临床病理特征的关系,探讨其在NSCLC早期诊断的价值。方法:收集418例手术完全切除
目的:检测口腔扁平苔藓(OLP)患者颊黏膜表面菌群变化,研究具核梭杆菌对角质形成细胞TLR4/NF-κB通路的影响。方法:(1)收集健康对照与OLP患者颊黏膜样本,高通量技术检测细菌16S rRNA基因,筛选出对照组与OLP组之间颊黏膜表面差异最明显的菌属。(2)real-time PCR技术验证16S测序结果。其次,收集OLP患者损害与非损害黏膜样本,检测16S测序筛选出的细菌表达水平。最后,收
The eye is known as the window of the mind,it is the most important information input system in human information processing system.In order to see an object clearly,our eyes must maintain a certain o
学位
为了克服日益增长的能源消耗的需求,发展新型高效节能的发光二极管(LED)显示及照明技术具有非常重要的意义。作为一种新型荧光纳米材料,铅卤钙钛矿纳米晶展现出了非常优异的光学性质,比如:量子效率高、发射峰窄、颜色可调等,使得其在LED等领域具有很好的应用前景。然而目前,铅卤钙钛矿纳米晶在合成化学、性能调控、应用开发等方面都处于研究初期,与实际应用之间存在很大的差距。目前钙钛矿纳米晶的合成主要基于胶体溶
金属基复合材料由于具有比相应的纯金属或合金更优异的力学性能,如更高的比强度、比刚度和耐磨性,因此,在航空航天、交通运输、电子信息等领域的应用日益扩大。石墨烯由于具有优异的本征力学性能,例如,单晶无缺陷的石墨烯具有极高的断裂强度(130 GPa)和弹性模量(1 TPa),被认为是目前金属基复合材料实现高性能化的理想增强体。特别是,即使是有缺陷的石墨烯,其本征力学性能也显著优于传统的陶瓷颗粒和纤维增强
最大(最小)值的极限分布问题可看作是一类极值问题.近年来,此类问题得到了来自数学、金融、气象、工程、经济学等不同领域学者的关注,被广泛地应用于金融市场的风险评估,气候预测,地质灾害评估,海况预报,保险精算等行业.因此,对于极值问题的研究不仅具有重要的学术价值而且具有强烈的现实意义.本文以数学分析、概率论、最大熵理论以及随机分析为基础,围绕随机变量及其和、概率测度的最大(最小)值的极限分布展开讨论,
札幌病毒(Sapovirus,SaV),属于杯状病毒科、札幌病毒属,是单股正链RNA病毒。SaV经粪口传播能引起不同年龄的人和猪发生急性胃肠炎,近年来国外流行病学调查发现在黑猩猩、猪、鼠、海狮等多种哺乳动物体内检测到与人SaV表现为很近遗传进化关系的SaV毒株,此外,在生活用水及贝类中检测到与人SaV相似的毒株,这些都表明SaV感染是重要的公共卫生安全问题。尽管SaV发现已近50年,但由于SaV很
随着信息通信技术的不断发展,无线技术在工业自动化中得到广泛应用。将无线网络与现有控制网络相融合,形成了无线网络系统,实现了信息采集和控制的无线化。然而,与有线通信相比,无线通信面临着诸多新挑战。复杂严重的电磁干扰、动态多变的无线链路、大型设备的移动遮挡,导致信息传输的实时性和可靠性难以保证。针对无线传输诱导的时延和丢包,网络系统既可以采用感知与控制方法进行被动抑制,也可以设计传输机制进行主动改善。