标准模型下可证明安全的公钥加密体制研究

来源 :上海交通大学 | 被引量 : 3次 | 上传用户:saisai214
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
适应性选择密文攻击不可区分性(简称IND-CCA)是当前密码学界认可的公钥加密方案的安全性标准。在该模型中,攻击者可以观察密码算法的输入/输出,但是无法访问或修改算法运行的内部状态。近年来,随着侧信道攻击技术的出现,攻击者不仅可以获得密钥的部分信息甚至还可以篡改算法的密钥并观察在不同密钥下的运行结果。此外,在一些特殊应用环境下,例如Windows Vista系统的Bit Locker硬盘加密技术中,攻击者还可以获得对密钥的加密结果。研究表明,在IND-CCA模型下证明是安全的方案,例如经典的Cramer-Shoup加密方案,在这些新型环境下往往是不安全的甚至是可以被完全攻破的。本文以上述新型应用环境为背景,研究标准模型下具有IND-CCA安全性的公钥加密方案的设计方法,并取得了以下研究成果:1.在Hofheinz和Kiltz Eurocrypt’09的工作基础上,提出一种改进的抗选择密文攻击的密钥封装方案。在标准模型下,其安全性可以归约到大整数分解问题的困难性。与原方案相比,解密运算速度提高大约23.6%。2.在密钥泄漏环境下,提出一种基于哈希证明系统的抗选择密文攻击通用构造方法。在基于DDH假设和DLIN假设的实例化方案中,私钥泄漏比例分别达到1/4-o(1)和1/6-o(1)。后者也是第一个基于DLIN假设且容忍1/6-o(1)私钥泄漏比例的不依赖双线性配对的公钥加密方案。3.从理论上讲,基于哈希证明系统的选择密文安全公钥加密方案的私钥泄漏比例最高为1/2-o(1)。然而,已有的技术(不依赖效率极低的非交互零知识证明系统)只能达到1/4-o(1)。为解决这一问题,本文提出一次有损过滤器的概念,首次将哈希证明系统的密钥泄漏比例提高至1/2-o(1)。利用一次有损过滤器,本文还提出第一个结构简洁且不依赖双线性配对运算的弹性泄漏方案,解决了传统弹性泄漏公钥加密方案存的构造复杂、依赖双线性配对运算等问题。4.利用相关密钥攻击,攻击者不仅可以篡改密码方案的密钥,还可以观察方案在密钥更改后的输出变化情况。本文提出一种新的密码学工具,即连续非延展密钥提取函数,并利用它实现一种抵抗多项式函数相关密钥攻击的公钥加密和基于身份加密方案。该方案可以基于标准的困难问题来实现,从而解决了同类型密码方案存在的依赖非标准困难问题或者需要将相关密钥攻击嵌入到非标准困难问题中等不足之处。5.依赖密钥消息加密可以看作是一种特殊的密钥泄漏函数。然而设计实用的抗选择密文攻击的依赖密钥消息加密方案却是一项极具挑战性的工作。本文证明了Cramer-Shoup加密方案在加密任意两个密钥之差时,是依赖密钥消息加密安全的且可用于匿名证书系统。
其他文献
基于用户的理财需求、财务实力、风险偏好等信息,通过计算机数据模型形成标准化投资建议而产生的智能投资顾问,对多层次金融市场的完善具有良好的补充作用。但因监管规则滞后
目的观察西替利嗪治疗儿童过敏性咳嗽的疗效。方法选取医院2016年1~12月收治的过敏性咳嗽患儿120例,根据随机原则分为观察组和对照组,每组60例。对照组给予孟鲁司特口服治疗,
目的:探讨环孢素联合糖皮质激素治疗特发性膜性肾病的远期疗效及安全性。方法:收集2015年1月至2016年4月入院的72例特发性膜性肾病患者随机分为两组,对照组患者给予糖皮质激素+
目的:研究黄芪提取物对铅中毒小鼠肝细胞氧化应激损伤的保护作用。方法:将60只清洁级雄性昆明小鼠随机分为正常对照组(CG组)、模型组(MG组)、阳性药物组(PG组)、低剂量黄芪提
防治棉花病虫害,是保证棉花增产丰收的重要措施。但是由于棉花病虫害多种、多代,使用的农约又多种多样,如果虫情和用药技术掌握不好,就会出现用药多、用工多、人员中毒多,成
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
作为居民消费必需品,农产品拥有广阔的市场前景。农产品的生产、加工和制造过程中呈现出产品鲜明的季节性和分散性。农产品的易逝性、农产品市场需求的不确定性和供应链上各行为主体的参与度不高都影响着农产品供应链的发展。中小节点企业规模相对小、企业资金周转慢和企业融资难等现象是农产品供应链受制约的主要表现形式。整体供应链实施供应链融资时,节点企业融资结构得到了改善,并且受到了核心企业的增信支持。这保证中小节点
作为国民经济增长的重要支撑,近年来我国交通和无线通信事业发展迅猛。截至2015年底,我国高速铁路(HSR)营业里程将达到1.9万公里,占世界的60%以上;另一方面,我国在无线通信领
目的:观察雌激素受体(ER)α和β基因多态与绝经后女性代谢综合征(MS)的关系。方法311例无亲缘关系的绝经后MS患者和231例年龄相匹配的健康对照人群,采用聚合酶链反应-限制性片段长
无线传感器执行器网络具有感知和改变物理系统的功能,是近年来控制领域研究的热点问题之一。而现实中大部分物理系统都同时受时间和空间变化的影响,此类系统可以用分布参数系