若干可证明安全公钥密码方案的设计与分析

若干可证明安全公钥密码方案的设计与分析

ID:33323124

大小:4.64 MB

页数:111页

时间:2019-02-24

若干可证明安全公钥密码方案的设计与分析_第1页
若干可证明安全公钥密码方案的设计与分析_第2页
若干可证明安全公钥密码方案的设计与分析_第3页
若干可证明安全公钥密码方案的设计与分析_第4页
若干可证明安全公钥密码方案的设计与分析_第5页
资源描述:

《若干可证明安全公钥密码方案的设计与分析》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、分类号UDC密级编号上海交通大学博士后出站报告若干可证明安全公钥密码方案的设计与分析指导教师学科专业提交日期答辩日期培养单位博士后:高伟陈克非教授计算机科学与技术201年月日上海交通大学摘要围绕可证明安全公钥密码方案的设计与分析这一主题,本报告主要包括以下几个方面的内容:1.在一般签名方案基础上提出指定条件下k次签名的概念,给出了指定条件下k次签名方案的形式化语法定义和安全性定义,利用双线性对构造了具体方案,并在随机预言模型下做了安全性证明。2.在门限密码学方面,提出了利用传统Shamir门限秘密共享途径间接实现了双线性对群元素(基于身份私钥

2、)的秘密共享,并在此基础上设计了基于身份门限加密方案和基于身份门限签名方案,在运算效率、通信轮复杂度、通信信道模型、安全性证明等方面均达到了非常理想的效果,特别是在计算效率方面最大程度地减少对于双线性对运算的依赖,这与其他相关研究结果主要遵循Baek-Zheng的基于双线性对秘密共享的途径有很大不同。所构造基于身份门限签名方案在标准模型下是可证明安全的。3.在基于证书密码学和无证书密码学方面,以严格形式化的方法分析了基于证书密码学和无证书密码学两类密码原型之间的密切关系,特别是给出了由无证书加密方案到基于证书加密方案的可证明安全通用构造方法,

3、也给出了由无证书签名方案构造基于证书签名方案的可证明安全通用构造方法。这两类通用构造框架均是在标准模型下证明其安全性的,这与其它同类方案需依赖随机预言模型的情况有所不同。关键词:可证明安全密码学,基于身份密码学,门限密码学,基于证书密码学,无证书密码学,指定条件下k次签名AbstractTlletopicofthispost-doctorreportisthedesignandanalyseofsomeprovablysecurepublickeycryptographicschemes.Itmajnlyconsistsofthefollow

4、ingresults.Firstly,weproposeanewspecialconceptofdigitalsignaturescalleddesignatedconditionk-timessignatures.Weprovidetheformalsemanticdefinitionandsecuritydefinitionforthisnewcryptographicprimitive.Wedesignaconcretedesignatedcon-ditionk-timessignatureschemewhichisprovablyse

5、cureintherandomoraclemodel.Secondly,inthefieldofthresholdcryptography,weproposeanewwayforthresh-oldsecretsharingwhichCallindirectlysharetheelementinthebilineargroupbythetraditionalShamirsecretsharingscheme.Thisbasicwayisverysimpleandcanbeusedforsharingtheprivatekeywhichisus

6、uallyabilineargroupelementinmanyIn-basedcryptographicschemes.Basedonthisthresholdsecretsharingscheme,wedesignanidentitybasedthresholddecryptionschemeandanidentitybasedthresholdsignaturescheme.Thesenewthresholdschemeshaveverygoodpropertiesintermsofcomputationalefficiency,rou

7、ndcomplexity,commmficationmodelandsecurityproof.Especially,itgreatlyreducesthedependenceonthepairingcomputation.Thisisthemaindifferencefromothersimilaridentitybasedthresholdencryption/signatureschemewhichusuallyfollowtheBaek-Zhengsecretsharingtoolsbasedonpairings.Ouridentit

8、ybasedthresholdsignatureschemeisprovablysecureinthestandardmodel.Thirdly,inthefiel

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。