999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

有效的動態(tài)k 次匿名認(rèn)證協(xié)議

2013-08-16 06:12:40劉蓬濤
科技視界 2013年2期
關(guān)鍵詞:用戶

劉蓬濤

(山東政法學(xué)院信息科學(xué)與技術(shù)系,山東濟(jì)南250014)

0 引言

k 次匿名認(rèn)證協(xié)議(k-TAA)[1]包括群管理員GM、應(yīng)用提供者AP和用戶. GM 將用戶注冊到群組中,每一個AP 可以決定自己應(yīng)用的訪問次數(shù).一個群組中的成員可以在限定次數(shù)內(nèi)單獨(dú)被AP 匿名認(rèn)證.任何人都無法知道用戶身份, 無法將同一用戶的兩次認(rèn)證過程聯(lián)系起來,但所有人都可以追蹤不誠實(shí)的用戶.在k 次匿名認(rèn)證協(xié)議中,應(yīng)用提供者只能決定為群組中一個用戶提供應(yīng)用服務(wù)的次數(shù)而無法決定向誰提供應(yīng)用服務(wù).為解決這一問題,引入了動態(tài)k 次匿名認(rèn)證協(xié)議[2].目前提出的一些k-TAA 方案[1-2]的認(rèn)證過程的計(jì)算量和通信量線性依賴于k.文獻(xiàn)[3]提出了一個有效的動態(tài)k-TAA 方案,其認(rèn)證過程的計(jì)算量和通信量不依賴于k.

本文提出一個有效的動態(tài)k-TAA 方案, 其認(rèn)證代價(jià)不依賴于k.我們證明方案是安全的,并與[3]中的方案進(jìn)行比較.

1 符號約定

令G1,G2,GT分別為階為素?cái)?shù)p 的乘法循環(huán)群.g1,g2分別是G1,G2的生成元.令e:G1x G2→GT為雙線性映射[4].我們令G1=G2=G,g1=g2=g.

2 有效的動態(tài)k 次匿名認(rèn)證方案

GKg:設(shè)(p,G,GT,e,g)為系統(tǒng)參數(shù),e(G,G)→GT,選u0,u1,u2,u3←G,φ←GT,γ∈Zp*,并計(jì)算Ppub=gγ.群公鑰gpk=(g,Ppub),群密鑰gsk=γ.認(rèn)證列表LIST 置為空.H 和H′為Hash 函數(shù).

AKg:AP υ 選擇g1∈G,s,s’∈Zp*, 計(jì)算Qpub=g1s,Qpub’=g1s’. υ 的公鑰apkυ=(g1,Qpub,Qpub’),私鑰apkυ=(s,s’). υ 管理認(rèn)證記錄LOGυ以及累加值V.在Grant 和Revoke 后,累加值V 要被更新.公開三元組記錄ARC中第一個元素是可以訪問υ 的用戶公鑰,第二個元素表示該用戶是被Grant 還是被Revoke,第三個元素是Grant 和Revoke 之后的累加值V.初始時V=V0∈G,LOGυ和ARC 為空.

JoinU,JoinM:用戶Ui可以執(zhí)行如下協(xié)議加入授權(quán)群組中.

1)Ui選擇x’∈Zp*,計(jì)算β=φ1/x’和C=gx’,并將(i,β)加入LIST.發(fā)送β 和C 給群管理員GM.

2)GM 檢查(i, β)是LIST 的元素,并驗(yàn)證e(β,C)=e(φ,g).如果驗(yàn)證通過,GM 選擇一個不同的a∈Zp,∈Zp*,并計(jì)算S=(Cgu0)1/(γ+a),發(fā)送(S,a,)給用戶.

3)用戶Ui計(jì)算x=x’=,驗(yàn)證e(S,gaPpub)=e(gxu0,g),如驗(yàn)證通過,則Ui的密鑰mski=x,公鑰mpki=(a,S,β).

Bound:υ 的公開身份為ID, 其應(yīng)用服務(wù)的允許訪問次數(shù)上限為k,對j=i,…k 計(jì)算tj=H(ID,k,j),Rj=g11/(s’+tj).公開(t1,R1)…(tk,Rk).

Grant:設(shè)υ(ID,k)的當(dāng)前ARC 中有j 個三元組, υ 的當(dāng)前累加值為Vj. 設(shè)υ 要賦予用戶Ui訪問其應(yīng)用的權(quán)限, 用戶Ui的公鑰為mpki=(a,S,β).AP υ 計(jì)算新的累加值Vj+1=Vjs+a,并將(a,1,Vj+1)加入ARC.用戶可以得到其訪問密鑰mak=(j,Wj=Vj).同時,用戶還保有一個初始化為0 的計(jì)數(shù)器d.

Revoke:設(shè)υ 當(dāng)前ARC 中有j 個三元組, υ 的當(dāng)前累加值為Vj.設(shè)υ 要撤銷用戶Ui訪問其應(yīng)用的權(quán)限,用戶Ui的公鑰為mpki=(a,S,β).υ計(jì)算新的累加值Vj+1=Vj1/(s+a),并將(a,0,Vj+1)加入ARC.

AuthenU, AuthenP:設(shè)應(yīng)用提供者υ(ID,k)的公鑰為apkυ=(g1,Qpub,Qpub’), 當(dāng)前累加值為V, 與之認(rèn)證的用戶U 的公鑰和私鑰分別為mpk=(a,S,β)和msk=x.認(rèn)證過程如下:

1)用戶U 設(shè)置d=d+1.如果d>k,則U 發(fā)送⊥給υ 并結(jié)束認(rèn)證過程.否則U 執(zhí)行如下算法得到其新的訪問密鑰mak=(j,W=Wj). υ 發(fā)送隨機(jī)數(shù)l∈RZp*給U.

該算法與[2]中的算法相同.設(shè)υ 的ARC 當(dāng)前有n 個元素, 用戶U使用其公開的公鑰mpk=(a,S,β)和mak=(j,Wj)計(jì)算其新的訪問密鑰mak:

對k=j(luò)+1,…,n,從ARC 中獲取第k 個元素(u,b,Vk),如果b=1,則計(jì)算Wk=Vk-1Wk-1u-a,否則,計(jì)算Wk=(Wk-1/Vk)1/(u-a).

2)U 利用沒有用到的(tl,Rl),計(jì)算Γ=φ(lx+ltl+x)/(x2+xtl),=φ1/(x+xtl),計(jì)算Γ的知識證明ProofΓ:

(1)用戶U 隨機(jī)選取r1,…,r6,k1,…,k16∈Zp,并計(jì)算U1=Su3r1;U2=Wu3r2;U3=Rlu3r3;U4=u1r1u2r2u3r4;U5=u1r3u3r5;U6=u1x+tlu3r6;T1=u1k1u2k2u3k4;T2=u1k7u2k8u3k9u4-k10;T3=u1k3u3k5;T4=u1k11u3k12u5-k13;T5=u1k13+k14u3k6;T6=u1k15u3k16u6-k14;r1=Γk15φ-lk13-(l+1)k14;

r2=e(U1,g)k10e(U3,g)-k7e(U3,Ppub)-k1e(g,g)-k14;

(2)計(jì)算c=H’(ID||k||l||V||U1||…||U6||T2||…T6||R1||…||R4||R5),并計(jì)算

si=ki+cri(1≦i≦6);s7=k7+cr1a;s8=k8+cr2a;s9=k9+cr4a;s10=k10+ca;s11=k11+cr3tl;s12=k12+cr5tl;s13=k13+ctl;s14=k14+cx;s15=k15+c(x+tl)x;s16=k16+cr6x.

(3)ProofΓ=(U1,…,U6,c,s1,…,s16),發(fā)送Γ 和ProofΓ給υ.

3 安全性分析及比較

方案的正確性很容易證明.使用其構(gòu)造的敵手模型,我們可以證明在DBDHI 假設(shè)下方案具有匿名性.在SDH 假設(shè)下,Boneh-Boyen 簽名方案保證了我們的方案具有可跟蹤性和GM 的可開脫性.在CBDHI2 假設(shè)下方案具有用戶的可開脫性。

忽略方案中一些預(yù)計(jì)算的部分,我們從認(rèn)證協(xié)議中冪運(yùn)算,標(biāo)量乘運(yùn)算,雙線性運(yùn)算以及傳輸數(shù)據(jù)量方面比較Nguyen[3]的方案和我們的方案.令p 為一個160 比特的大素?cái)?shù).

Nguyen 方案我們的方案

AP 的計(jì)算量21EXs+20SMs+6PAs18EXs+17SMs+6PAs

用戶的計(jì)算量22EXs+27SMs20EXs+25SMs

AP 傳輸?shù)臄?shù)據(jù)字節(jié)數(shù) 2020

用戶傳輸?shù)臄?shù)據(jù)字節(jié)數(shù)585545

4 結(jié)束語

本文提出一個有效的動態(tài)k 次匿名認(rèn)證方案,其認(rèn)證過程的耗費(fèi)與k 無關(guān).我們證明其正確性與安全性,并與Nguyen 提出的方案進(jìn)行比較.方案比Nguyen 的方案需要更少的計(jì)算量和傳輸數(shù)據(jù)量,是有效的動態(tài)k 次匿名認(rèn)證方案.

[1]I. Teranisi, J. Furukawa, and K. Sako. k-Times Anonymous Authentication[M].ASIACRYPT 2004, Springer-Verlag, LNCS 3329, pp. 308-322, 2004.

[2]L. Nguyen and R. Safavi-Naini. Dynamic k-Times Anonymous Authentication.Applied Cryptography and Network Security(ACNS)2005[M].Springer-Verlag,LNCS 3531,2005.

[3]L. Nguyen. Efficient Dynamic k-Times Anonymous Authentication[Z].2007.

[4]Dan Boneh, Ben Lynn, and Hovav Shacham. Short signatures from the Weil pairing[J]. Journal of Cryptology,17(4):297-319, 2004. Extended abstract in Proceedings of Asiacrypt 2001, LNCS volume 2248.

猜你喜歡
用戶
雅閣國內(nèi)用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應(yīng)用
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 2021无码专区人妻系列日韩| 国产特级毛片aaaaaa| 国产人在线成免费视频| 欧美精品亚洲精品日韩专区| 免费不卡在线观看av| 亚洲天堂精品视频| 亚洲国产综合自在线另类| 黄色网址免费在线| 婷婷综合缴情亚洲五月伊| 黑人巨大精品欧美一区二区区| 999精品在线视频| 欧美精品色视频| 99久久性生片| 日韩av在线直播| yy6080理论大片一级久久| 在线看片中文字幕| 午夜老司机永久免费看片| 中文字幕永久视频| 美女国内精品自产拍在线播放| a毛片免费观看| 欧美一级色视频| 欧美天堂在线| 国产男女免费视频| 欧洲欧美人成免费全部视频| 在线亚洲精品福利网址导航| 欧美色99| 国产精品爆乳99久久| 亚洲aⅴ天堂| 欧美成人午夜影院| 草逼视频国产| 伊在人亚洲香蕉精品播放| 国产成在线观看免费视频| 日韩毛片免费视频| 又大又硬又爽免费视频| 手机精品视频在线观看免费| 日韩福利在线视频| 波多野结衣一区二区三区四区视频 | 亚洲第一黄色网址| 免费一级毛片| 亚洲乱亚洲乱妇24p| 天堂岛国av无码免费无禁网站| 99久久精品国产自免费| 女人18一级毛片免费观看| 91色爱欧美精品www| 色综合五月| 人妻精品久久无码区| 亚洲人成高清| 99精品在线视频观看| 香蕉视频在线观看www| 亚洲视频无码| 中文字幕在线日本| 白浆视频在线观看| 免费黄色国产视频| 四虎永久免费地址| 在线免费观看AV| 欧美成人手机在线观看网址| 成人午夜亚洲影视在线观看| 激情综合五月网| 欧美日韩一区二区三| 亚洲精品va| 亚洲欧美日韩另类| 久久亚洲天堂| 54pao国产成人免费视频| 操操操综合网| 67194亚洲无码| 69视频国产| 美女黄网十八禁免费看| 亚洲精品天堂在线观看| 色综合久久久久8天国| 亚洲丝袜中文字幕| 国产成人综合日韩精品无码首页| 99re精彩视频| 狂欢视频在线观看不卡| 无码专区国产精品第一页| 免费无码又爽又黄又刺激网站 | 国产嫖妓91东北老熟女久久一| 亚洲精品第一页不卡| 天天摸夜夜操| 国产va在线观看免费| 国产成人区在线观看视频| 久久网欧美| 欧美日一级片|