基于对的群体密码学研究

基于对的群体密码学研究

论文摘要

近年来,双线性对成为一种重要的密码学工具,用于设计一些在传统大整数分解和离散对数环境下难于实现的密码系统,或者用于提高现有系统的效率。本文继续在这个领域的研究,将注意力集中于双线性对在群体密码学中的应用,包括面向群体的签字,加解密和密钥交换,取得主要成果如下:提出标准模型下可证明安全的极短的群签字方案。方案的安全证明采用泛可组合模型下的一种很强的群签字安全定义,在此定义下的安全证明不仅在方案单独实现时有效,而且和其它安全的密码元型组合一起使用时仍然是有效的。对于一个中等规模的群体,本文的群签字仅仅为2006年欧密会上的Boyen-Waters群签字长度的十四分之一,大约是最近Ateniese等提出的群签字长度的一半,相当于一个普通RSA签字的长度。首次提出群解密的概念以及基于双线性对的具体实现。匿名性是群体密码学关心的主要问题之一,但是有关匿名的现有密码学概念仅仅提供发送方的匿名性,很少考虑接收方的匿名性。本文作者与三位密码学家Kiayias,Tsiounis和Yung独立提出群加/解密的概念,它们是在加密环境中模拟群签字的一种密码系统,发送方对一个承诺的消息进行加密,发送给由群管理员维护的一个群中的某成员,但是其他人并不知道谁是具体的消息接收者;在不泄漏明文消息和接收方身份的前提下,发送方可以向验证者证明这个事实;在必要的情况下,群管理员能够以可验证的方式追踪接收者的身份。在随机预言机模型下,我们实现可证明安全的群解密方案,其计算和通信开销独立于群的规模。首次提出并实现单轮非对称群密钥交换协议。本文首先重新思考群密钥交换的定义,区分传统的对称群密钥交换与非对称群密钥交换协议。利用一种新的称为基于签字加密体制的密码元型,我们提出单轮非对称群密钥交换的一般构造方法,并实现高效的基于签字加密体制和单轮非对称群密钥交换协议,这些实现都基于本文从ElGamal加密转化来的一种短签字方案。基于签字加密体制还可以用于实现可扩的广播或会议密钥分发系统,单轮非对称群密钥交换协议还可用于ad hoc环境下的广播加密,且不需要可信方分发成员密钥,解决了广播系统中的密钥托管问题。

论文目录

  • 摘要
  • Abstract
  • 第一章 绪论
  • 1.1 基于对的密钥协商
  • 1.1.1 非交互式密钥分发方案(NIKDS)
  • 1.1.2 基于身份的密钥协商
  • 1.1.3 多方认证密钥协商协议
  • 1.2 使用对的基于身份加密(IBE)
  • 1.2.1 单级IBE
  • 1.2.2 分级IBE
  • 1.3 基于对的签字方案
  • 1.3.1 短签字
  • 1.3.2 基于身份签字(IBS)
  • 1.3.3 签密
  • 1.3.4 群签字
  • 1.3.5 其它类型签字
  • 1.4 基于对的新公钥基础设施
  • 1.4.1 无证书密码体制
  • 1.4.2 基于证书的密码体制
  • 1.5 应用与实现
  • 1.6 本文主要贡献与章节安排
  • 第二章 数学背景知识
  • 2.1 预备知识
  • 2.1.1 椭圆曲线
  • 2.1.2 椭圆曲线上的函数
  • 2.1.3 零点和极点的重数
  • 2.1.4 除子理论
  • 2.1.5 计算主除子的函数
  • 2.2 Weil对
  • 2.2.1 定义
  • 2.2.2 性质
  • 2.2.3 另一个定义
  • 2.2.4 计算Weil对的Miller算法
  • 2.2.5 例子
  • 2.3 嵌入阶
  • 2.3.1 一个下界
  • 2.3.2 额外条件
  • 2.4 低嵌入阶的曲线
  • 2.4.1 超奇异曲线
  • 2.4.2 MNT曲线
  • 2.5 扭射
  • 2.5.1 扭射的定义
  • 2.5.2 非超奇异曲线
  • 2.5.3 超奇异曲线
  • 2.6 改进双线性对
  • 2.7 密码学用途
  • 2.7.1 非对称的双线性对
  • 2.7.2 对称的双线性对
  • 2.7.3 椭圆曲线上的离散对数
  • 2.7.4 椭圆曲线的使用
  • 2.7.5 归约到其它群
  • 2.7.6 安全考虑
  • 2.8 小结
  • 第三章 基于对的短群签字
  • 3.1 群签字的研究进展
  • 3.2 群签字的安全定义
  • 3.3 复杂性假设
  • 3.4 无随机预言机的短签字
  • 3.5 无随机预言机的短群签字
  • 3.6 方案的变型
  • 3.7 效率比较
  • 3.8 群签字方案安全性证明
  • 3.9 新假设的安全性
  • 3.10 小结
  • 第四章 基于对的群解密
  • 4.1 提出群解密的背景
  • 4.2 群解密模型
  • 4.3 群解密的攻击者模型
  • 4.4 群解密的安全性定义
  • 4.5 计算假设
  • 4.6 组成模块
  • 4.6.1 承诺
  • 4.6.2 Σ-协议
  • 4.6.3 对群中承诺元素的知识证明
  • 4.6.4 对群中所承诺元素的相等性证明
  • 4.6.5 对群中Pedersen 承诺的知识证明
  • 4.6.6 对群中Pedersen承诺的离散对数知识证明
  • 4.7 群解密方案
  • 4.8 小结
  • 第五章 基于对的单轮非对称群密钥交换协议
  • 5.1 密钥交换协议研究进展
  • 5.2 重新思考群密钥交换定义
  • 5.2.1 协议变量和伙伴关系
  • 5.2.2 攻击者模型
  • 5.2.3 安全定义
  • 5.3 ASGKE的一般构造
  • 5.3.1 具有密钥同态性和累进性的基于签字加密体制
  • 5.3.2 单轮ASGKE协议的一般构造
  • 5.4 源于ElGamal加密的短签字
  • 5.4.1 从加密到签字的转化——条件与方法
  • 5.4.2 计算性假设
  • 5.4.3 从ElGamal加密到标准模型下的短签字
  • 5.5 单轮ASGKE协议的具体实现
  • 5.5.1 具有密钥同态性和累进性的基于签字加密方案
  • 5.5.2 单轮ASGKE协议实现
  • 5.5.3 讨论
  • 5.5.4 安全性分析
  • 5.6 小结
  • 结束语
  • 致谢
  • 参考文献
  • 研究成果
  • 相关论文文献

    • [1].基于引文分析的密码学研究生文献保障研究[J]. 北京电子科技学院学报 2010(03)
    • [2].密码学研究生培养的一个关键点[J]. 科技创新导报 2010(03)
    • [3].我国密码学研究领域的可视化分析——基于CNKI(1992-2017)期刊文献知识图谱[J]. 计算机与数字工程 2019(06)
    • [4].电子取证是技术、艺术还是科学——那些年我们一起做过的案件[J]. 证据学论坛 2013(00)
    • [5].盲百万富翁问题的高效解决方案[J]. 计算机学报 2020(09)
    • [6].属性密码学研究[J]. 密码学报 2014(01)
    • [7].基于科教一体思想的量子密码教学思考[J]. 黑龙江教育(高教研究与评估) 2020(08)
    • [8].DNA密码学研究进展与应用[J]. 广州大学学报(自然科学版) 2020(02)
    • [9].《北京电子科技学院学报》征稿启事[J]. 北京电子科技学院学报 2019(03)
    • [10].《北京电子科技学院学报》征稿启事[J]. 北京电子科技学院学报 2020(01)
    • [11].余昭平:用科学的态度对待密码学研究[J]. 信息安全与通信保密 2012(12)
    • [12].学者风采[J]. 湖南科技学院学报 2015(10)
    • [13].《北京电子科技学院学报》征稿启事[J]. 北京电子科技学院学报 2019(02)
    • [14].《北京电子科技学院学报》征稿启事[J]. 北京电子科技学院学报 2019(04)
    • [15].浅谈如何加强应用密码学教学的效果[J]. 环球人文地理 2014(20)
    • [16].我国密码研究应用面临的难题和方向——访上海大学通信与信息工程学院王潮教授[J]. 信息安全与通信保密 2011(10)
    • [17].《北京电子科技学院学报》征稿启事[J]. 北京电子科技学院学报 2020(02)
    • [18].浅析对比国内外密码学算法[J]. 信息通信 2020(02)
    • [19].网络信息安全传输的研究[J]. 电脑编程技巧与维护 2015(09)
    • [20].一览众山小,才识逐风云——密码破译专家王小云[J]. 语数外学习(高中版中旬) 2018(02)
    • [21].创刊词[J]. 密码学报 2014(01)
    • [22].关于涂-邓猜想的一点注记[J]. 计算机科学 2012(S1)
    • [23].走访专题之密码学界(二十) 陈运:破译推动密码研究的密钥[J]. 信息安全与通信保密 2012(09)
    • [24].属性加密及其在社交网络隐私保护中的应用[J]. 无线互联科技 2016(07)

    标签:;  ;  ;  ;  ;  

    基于对的群体密码学研究
    下载Doc文档

    猜你喜欢