欢迎来到天天文库
浏览记录
ID:34156438
大小:5.09 MB
页数:98页
时间:2019-03-03
《标准模型下可证明安全公钥广播密码的研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、摘要公钥广播加密属于公钥密码体制,是群组信息安全的典型方案,具有动态性和可验证性,被公认为在通信、商务、数字产权等领域有广阔的应用前景。而可证明安全理论本质上是一种公理化的研究方法,它将密码学方案的安全性规约为“好’’的基础理论或“公理”。它不仅是一种证明方法,也是一种设计方案的方法,它们构成了本文的研究主线。本文研究了若干标准模型下可证明安全的广播加密方案,包括基于身份的广播加密、双密码系统技术下的广播加密、基于属性的广播加密以及广播签密等,这也是目前公钥密码领域研究的热点,取得了如下成果:1.给出了基于身份的广播加密的形式化定义,并基于双线性对运算设计了三种基于身份的广播加密
2、方案。第一个方案基于动态adhoc网络,具有公钥短、私钥计算量小的优点,安全性被规约到一个广义判定性Diffie—Hellman假设(GDDHE)下,达到了选择明文安全性;第二个方案效率相当,但安全性提升为选择密文安全,同时,针对抗选择性公开攻击设计了第三个方案,其密文与密钥尺寸固定,无需使用随机标签,具有较高的计算效率与存储效率。这些方案在标准模型下都是可证明安全的。2.设计了可证明安全的广播签密方案。首先分析了现有的基于身份的广播签密方案的不足,利用双线性对运算设计了一个随机预言机模型下的基于身份的广播加密方案,该方案公私钥长度不变,运算效率较高,依赖于弱的BCDH假设可证明
3、是IDN—CCA2安全的,同时依赖于PSG签名问题可证明是不可伪造的。随后基于标准模型和静态敌手,提出了一种能抵抗恶意但被动KGC攻击的无证书广播签密方案,该方案通过划分密钥生成算法为部分私钥生成和完全私钥生成两个环节,避免了IBE中存在的密钥托管问题,同时安全性依赖于DBDH假设证明是IDN.CCA2安全的,依赖于CDH假设证明是不可伪造的。3.研究了双密码技术下的广播加密方案的设计。Waters在密码技术进展2009中利用混合阶双线性群运算提出一种新的双系统密码技术,并构造了标准模型下完全安全的HIBE方案,不足之处是其密文长度随分级参数/I呈线性递增。在该技术的启发下,本文
4、提出两个基于双系统密码技术的广播加密方案,新方案均建立在标准模型下,具有短的尺寸固定的密文与密钥,和较高的计算效率与存储效率。方案的安全性依赖于几个简单的静态假设,分别达到了完全安全性,以及匿名性并完全安全性的高安全要求级别。4.设计了标准模型下的基于属性的广播加密方案。考虑到基于属性的密码(ABE)可以有效解决访问控制中的难题,同时提供消息的私密性和访问控制的灵活性,并适用于解密方不固定的优势,结合双系统密码技术,本文在标准模型下构造了一个基于属性的广播加密方案以及一个公钥策略型基于属性的广播加密方案,两方案都具有短的尺寸固定的密钥和密文,且其安全性依赖于几个静态假设均达到了完
5、全安全的高安全级别要求。关键词:公钥广播密码可证明安全基于身份的密码签密基于属性的加密标准模型AbstractPublickeybroadcastencryption,whichbelongtopublic—keycryptography,isthetypicalschemeforgroupinformationsecuritywithdynamicandverifiability.IthasbeenrecognizedWithbroadapplicationprospectsinthecommunication,business,digitalrightsandotherfie
6、lds.Contemporary,provablesecurityisessentiallyanaxiomaticresearchmethod,inwhichthesecurityofcryptographicschemesisreducedtoa‘。well—known’。basictheoryor‘。anaxiom’。.Itisnotonlyamethodforprovingthesecurityofthecryptographicschemesbutalsoamethodforconstructingnewschemes,whicharealsoathemeofthisdi
7、ssertation.Thispaperstudiessomeprovablysecurebroadcastencryptionschemesinstandardmodel,whichiscurrentlytheresearchfocusinthefieldofcryptography.Themainresultsarespecifiedasfollows:1.Threeprovablysecureidentity—basedbroadcastencryptionschemesi
此文档下载收益归作者所有