欢迎来到天天文库
浏览记录
ID:33323124
大小:4.64 MB
页数:111页
时间:2019-02-24
《若干可证明安全公钥密码方案的设计与分析》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、分类号UDC密级编号上海交通大学博士后出站报告若干可证明安全公钥密码方案的设计与分析指导教师学科专业提交日期答辩日期培养单位博士后:高伟陈克非教授计算机科学与技术201年月日上海交通大学摘要围绕可证明安全公钥密码方案的设计与分析这一主题,本报告主要包括以下几个方面的内容:1.在一般签名方案基础上提出指定条件下k次签名的概念,给出了指定条件下k次签名方案的形式化语法定义和安全性定义,利用双线性对构造了具体方案,并在随机预言模型下做了安全性证明。2.在门限密码学方面,提出了利用传统Shamir门限秘密共享途径间接实现了双线性对群元素(基于身份私钥
2、)的秘密共享,并在此基础上设计了基于身份门限加密方案和基于身份门限签名方案,在运算效率、通信轮复杂度、通信信道模型、安全性证明等方面均达到了非常理想的效果,特别是在计算效率方面最大程度地减少对于双线性对运算的依赖,这与其他相关研究结果主要遵循Baek-Zheng的基于双线性对秘密共享的途径有很大不同。所构造基于身份门限签名方案在标准模型下是可证明安全的。3.在基于证书密码学和无证书密码学方面,以严格形式化的方法分析了基于证书密码学和无证书密码学两类密码原型之间的密切关系,特别是给出了由无证书加密方案到基于证书加密方案的可证明安全通用构造方法,
3、也给出了由无证书签名方案构造基于证书签名方案的可证明安全通用构造方法。这两类通用构造框架均是在标准模型下证明其安全性的,这与其它同类方案需依赖随机预言模型的情况有所不同。关键词:可证明安全密码学,基于身份密码学,门限密码学,基于证书密码学,无证书密码学,指定条件下k次签名AbstractTlletopicofthispost-doctorreportisthedesignandanalyseofsomeprovablysecurepublickeycryptographicschemes.Itmajnlyconsistsofthefollow
4、ingresults.Firstly,weproposeanewspecialconceptofdigitalsignaturescalleddesignatedconditionk-timessignatures.Weprovidetheformalsemanticdefinitionandsecuritydefinitionforthisnewcryptographicprimitive.Wedesignaconcretedesignatedcon-ditionk-timessignatureschemewhichisprovablyse
5、cureintherandomoraclemodel.Secondly,inthefieldofthresholdcryptography,weproposeanewwayforthresh-oldsecretsharingwhichCallindirectlysharetheelementinthebilineargroupbythetraditionalShamirsecretsharingscheme.Thisbasicwayisverysimpleandcanbeusedforsharingtheprivatekeywhichisus
6、uallyabilineargroupelementinmanyIn-basedcryptographicschemes.Basedonthisthresholdsecretsharingscheme,wedesignanidentitybasedthresholddecryptionschemeandanidentitybasedthresholdsignaturescheme.Thesenewthresholdschemeshaveverygoodpropertiesintermsofcomputationalefficiency,rou
7、ndcomplexity,commmficationmodelandsecurityproof.Especially,itgreatlyreducesthedependenceonthepairingcomputation.Thisisthemaindifferencefromothersimilaridentitybasedthresholdencryption/signatureschemewhichusuallyfollowtheBaek-Zhengsecretsharingtoolsbasedonpairings.Ouridentit
8、ybasedthresholdsignatureschemeisprovablysecureinthestandardmodel.Thirdly,inthefiel
此文档下载收益归作者所有