999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

可公開驗(yàn)證無(wú)證書的多接收者匿名簽密方案

2020-10-10 01:00:12朱亞囡肖成龍金海波張子浩
關(guān)鍵詞:用戶

陳 虹,朱亞囡,肖成龍,金海波,張子浩

遼寧工程技術(shù)大學(xué) 軟件學(xué)院,遼寧 葫蘆島125105

1 引言

公鑰加密和數(shù)字簽名往往需要很大的計(jì)算開銷,將兩者結(jié)合起來(lái)相較于獨(dú)立使用兩個(gè)算法,不僅能更快速的計(jì)算,而且消息擴(kuò)展也更短,提高了效率,避免了資源浪費(fèi)。1997年,Zheng[1]首次提出簽密的概念,簽密能夠在一個(gè)步驟內(nèi)同時(shí)實(shí)現(xiàn)簽名和加密,其優(yōu)越性吸引眾多研究人員關(guān)注,逐漸將簽密思想和現(xiàn)實(shí)的應(yīng)用需求結(jié)合起來(lái),提出很多具有特殊屬性的簽密方案[2-6]。為了滿足廣播環(huán)境下發(fā)送者同時(shí)發(fā)送消息給多個(gè)接收者的需求,2006年,李大興等[7]提出了一個(gè)發(fā)送者對(duì)應(yīng)多個(gè)指定接收者的簽密方案,方案利用超奇異橢圓曲線上Tate對(duì)的特性,僅需一次加密,就能發(fā)送給多個(gè)接收者,提高了傳輸消息的效率,節(jié)省了資源。自此出現(xiàn)了很多多接收者簽密方案,然而方案生成的密文中往往包含發(fā)送者的身份或密文標(biāo)記列表,致使多接收者簽密方案[8-13]密文泄露接收者的身份,為了解決接收者身份信息泄露的問(wèn)題,2014 年,龐遼軍等[14]提出一種基于身份的多接收者匿名簽密方案,使用用戶的身份標(biāo)識(shí)來(lái)生成公鑰,并將接收者的身份利用拉格朗日插值隱藏起來(lái),使得解密時(shí)能夠驗(yàn)證用戶身份的合法性,卻無(wú)法得到用戶的真實(shí)身份,且每個(gè)用戶可以驗(yàn)證密文的有效性,保護(hù)了用戶的隱私,但該簽密方案私鑰是由密鑰生成中心(Key Generation Center,KGC)生成,面臨PKG 惡意泄露私鑰信息的情況,為了解決這一問(wèn)題,研究人員提出了基于無(wú)證書體制的多個(gè)接收者的簽密方案,用戶和KGC 組合生成密鑰,因此KGC無(wú)法獲得用戶完整的私鑰,解決私鑰泄露的風(fēng)險(xiǎn)。2015年,于志敏等[15]提出一種基于多線性映射的多接收者簽密方案,在無(wú)證書體制下采用多個(gè)一級(jí)編碼相乘的方法,將方案的求解難度提升到了求解一個(gè)基于多級(jí)計(jì)算性Diffie-Hellman 問(wèn)題,提高方案的安全性,但該公鑰尺寸大,且方案計(jì)算繁瑣,實(shí)用性不高。2016年,周彥偉等[16]提出一種無(wú)證書多接收者多消息簽密機(jī)制,該方案使用索引定位的方法標(biāo)識(shí)密文,對(duì)接收到的密文需每個(gè)接收者各自定位到相應(yīng)的密文,再去使用各自私鑰去解密,解密效率提高,但該方案操作復(fù)雜且容易暴露接收者的身份;2017 年,秦艷琳等[17]提出一種無(wú)雙線性對(duì)的無(wú)證書多接收者匿名簽密方案,該方案采用拉格朗日插值方法來(lái)隱藏接收者身份,且在簽密過(guò)程中沒(méi)有使用雙線性對(duì),降低了計(jì)算開銷,然該方案被證明未真正實(shí)現(xiàn)接收者身份匿名性。

針對(duì)上述方案的不足,在隨機(jī)預(yù)言模型下提出一種可公開驗(yàn)證的無(wú)證書多接收者匿名簽密方案,該方案解決了發(fā)送者身份模糊、接收者身份泄露的問(wèn)題,且計(jì)算量適中,適合實(shí)際應(yīng)用。本文首先介紹了方案的預(yù)備知識(shí),然后提出了一種新的多接收者簽密方案,在隨機(jī)預(yù)言模型下證明了該方案的機(jī)密性、不可偽造性和可公開驗(yàn)證性,最后與現(xiàn)有的一些多接收者簽密方案相比,證明本文方案所采用的方法更加的安全高效。

2 預(yù)備知識(shí)

2.1 雙線性映射

2.2 困難性問(wèn)題

3 簽密方案

3.1 多接收者匿名簽密方案的構(gòu)成

多接收者簽密由KGC、發(fā)送者和接收者三方構(gòu)成,方案有以下幾個(gè)步驟。

(1)系統(tǒng)初始化算法:此算法是由KGC 來(lái)完成的,首先將系統(tǒng)的安全參數(shù)k 輸入進(jìn)去,對(duì)應(yīng)輸出主密鑰s 和參數(shù)params,其中主密鑰s 秘密保留,參數(shù)params公開。

(2)用戶密鑰生成算法:首先輸入?yún)?shù)params、主密鑰s 和用戶的身份ID,由KGC 輸出用戶的部分私鑰DID,用戶自己選取一個(gè)秘密值xID,將兩者結(jié)合起來(lái)生成完整的私鑰SKID,然后用戶輸入?yún)?shù)params 和身份ID,輸出用戶的部分公鑰,再由用戶秘密值和生成元計(jì)算出的值作為公鑰的另一部分,由此生成完整公鑰。

3.2 本文多接收者簽密方案的構(gòu)成

圖1 無(wú)證書多接收者匿名簽密方案

3.3 正確性證明

方案的正確性分析主要包括密鑰正確性、密文的可恢復(fù)性和發(fā)送者合法性、簽名正確性等分析,具體如下:

(1)密鑰正確性

用戶的密鑰由KGC 和用戶手中的部分密鑰組成,為了保證KGC 傳來(lái)的密鑰的可靠性,可以通過(guò)以下公式驗(yàn)證KGC傳遞的部分私鑰的正確性:

4 安全模型

簽密的安全目標(biāo)是對(duì)通信數(shù)據(jù)提供認(rèn)證性和保密性。安全性可以根據(jù)敵手的不同,分為外部安全(只知道公共信息)和內(nèi)部安全(合法用戶)。本章從機(jī)密性(選擇密文攻擊下的不可區(qū)分性,IND-CCA2)和認(rèn)證性(選明文攻擊下不可偽造性,sUF-CMA)來(lái)定義內(nèi)部安全性和外部安全性,通常可以通過(guò)KGC 和敵手之間的相互交互來(lái)驗(yàn)證,參照文獻(xiàn)[13]的定義,利用四類游戲(游戲一、游戲二、游戲三、游戲四)來(lái)模擬方案受兩類敵手攻擊的過(guò)程,第一類敵手是惡意的用戶,可以無(wú)條件更換用戶的公鑰,但無(wú)法得知系統(tǒng)的主控鑰;第二類敵手是惡意的KGC,掌握著系統(tǒng)的主控鑰,但無(wú)法更換用戶的公鑰。兩類敵手和KGC中的算法之間的交互如圖2和圖3所示。

圖2 適應(yīng)性選擇密文攻擊模擬圖

圖3 選擇消息攻擊模擬圖

4.1 機(jī)密性分析

4.2 不可偽造性分析

定義4(類型二攻擊下的不可偽造性)若在固定時(shí)間t內(nèi)敵手SUF-CCA2 贏得游戲一優(yōu)勢(shì)ε?是可以忽略不計(jì)的(執(zhí)行qe次密鑰詢問(wèn),qs次簽密詢問(wèn),qd次解簽密詢問(wèn)和q1,q2,q3,q4次對(duì)哈希函數(shù)H1,H2,H3,H4的詢問(wèn)),則有算法B 能夠在t′≤t內(nèi),以優(yōu)勢(shì)ε*≥ε?/2-qs/2k+1解決DL問(wèn)題。

證明證明過(guò)程與定義3類似,此處不再論證。

5 性能分析

從計(jì)算效率和安全屬性上對(duì)方案進(jìn)行分析,計(jì)算效率主要取決于多接收者匿名簽密和簽密驗(yàn)證算法的計(jì)算量。因?yàn)樯⒘泻瘮?shù)和點(diǎn)加運(yùn)算所用的時(shí)間遠(yuǎn)小于其余的計(jì)算時(shí)間,可以忽略不計(jì),因此計(jì)算量主要統(tǒng)計(jì)雙線性對(duì)、點(diǎn)乘和指數(shù)運(yùn)算的執(zhí)行次數(shù),分別用E、P、M表示指數(shù)運(yùn)算、雙線性對(duì)運(yùn)算和點(diǎn)乘計(jì)算,一個(gè)雙線性對(duì)約等于20 個(gè)點(diǎn)乘,一個(gè)指數(shù)約等于3 個(gè)點(diǎn)乘,將本文方案和其他類似方案進(jìn)行比較,結(jié)果如表1和表2所示。

表1 多接收者簽密計(jì)算效率

表2 多接收者簽密安全屬

從表1可以看出文獻(xiàn)[16]在計(jì)算開銷上存在明顯的優(yōu)勢(shì),但該方案使用的是索引定位的方法來(lái)確定接收者所屬的密文,需找到準(zhǔn)確密文后再進(jìn)行解密,操作復(fù)雜,且此段開銷并未計(jì)算進(jìn)去;本文與文獻(xiàn)[15]相比,文獻(xiàn)[15]不使用雙線性對(duì),計(jì)算開銷也較小,但隨著接收者增多,開銷增長(zhǎng)的幅度相比本文也會(huì)加大;本文與文獻(xiàn)[17]相比,在隨著接收者增加的趨勢(shì)下有著相近的增長(zhǎng)幅度。

從表2可以看出,文獻(xiàn)[14]、[16]和[17]相比,本文方案具有接收者匿名性,能解決接收者身份泄露的問(wèn)題;本文與文獻(xiàn)[15]和[17]相比,能實(shí)現(xiàn)發(fā)送者身份匿名性,確保發(fā)送者身份不被泄露;本文與文獻(xiàn)[17]相比,本文具有可公開驗(yàn)證性,能夠確保密文的有效性和發(fā)送者身份的合法性。本文方案與其他文獻(xiàn)相比安全性更高、更全,適用于網(wǎng)絡(luò)組播中的簽密服務(wù)、云中的數(shù)據(jù)共享以及網(wǎng)絡(luò)會(huì)議等領(lǐng)域。

6 結(jié)束語(yǔ)

針對(duì)多接收者簽密方案發(fā)送方和接收方身份泄露的問(wèn)題,采用哈希函數(shù)和多項(xiàng)式將身份隱藏起來(lái),保護(hù)了用戶的隱私,實(shí)現(xiàn)身份的匿名性,且方案可公開驗(yàn)證密文有效性。然而方案在注重抗攻擊性能時(shí),計(jì)算開銷就會(huì)有所忽略,因此平衡方案的運(yùn)行效率和抗攻擊性能,仍是以后研究的重點(diǎn)。

猜你喜歡
用戶
雅閣國(guó)內(nèi)用戶交付突破300萬(wàn)輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛(ài),請(qǐng)稍后再哭
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應(yīng)用
Camera360:拍出5億用戶
100萬(wàn)用戶
主站蜘蛛池模板: 成色7777精品在线| 日本高清免费不卡视频| 午夜日b视频| 国产精品女在线观看| 香蕉视频国产精品人| 日日噜噜夜夜狠狠视频| 国产一区三区二区中文在线| 精品精品国产高清A毛片| 99久久精品免费看国产电影| 久久国产乱子伦视频无卡顿| 午夜限制老子影院888| 中文字幕在线日本| 国产精品第一区在线观看| 青青草国产免费国产| AV网站中文| av在线人妻熟妇| www.亚洲一区| 成人综合网址| 国产精品无码作爱| 亚洲福利片无码最新在线播放| 91啦中文字幕| 激情無極限的亚洲一区免费| 在线观看视频一区二区| 久久精品国产免费观看频道| 99热国产在线精品99| 国产精品夜夜嗨视频免费视频| 亚洲天堂网在线播放| 小说 亚洲 无码 精品| 国产69精品久久久久妇女| 国产精品美女自慰喷水| 中国国产A一级毛片| 999精品在线视频| 国产精品亚洲va在线观看| 国产精品护士| 十八禁美女裸体网站| 欧美日在线观看| 欧美激情视频二区三区| aⅴ免费在线观看| 欧美国产在线精品17p| a级毛片网| 色噜噜狠狠狠综合曰曰曰| 幺女国产一级毛片| 找国产毛片看| 国产理论一区| 波多野结衣一区二区三区四区| 亚洲乱强伦| 日本成人不卡视频| 亚洲天堂网2014| 久久精品人妻中文系列| 亚洲日韩AV无码一区二区三区人| 国产精品极品美女自在线| a亚洲视频| 色综合手机在线| lhav亚洲精品| 97国产精品视频人人做人人爱| 国内精品视频区在线2021| 国产精品第5页| 国产在线观看91精品亚瑟| 日本a级免费| 深爱婷婷激情网| 国产va视频| 超清人妻系列无码专区| 免费一级无码在线网站 | 亚洲欧美在线综合图区| 国产欧美高清| 亚洲美女AV免费一区| 浮力影院国产第一页| 久99久热只有精品国产15| 国产精品刺激对白在线| 青青草久久伊人| 无码专区国产精品一区| 国产剧情国内精品原创| 亚洲国产清纯| 国产第一色| 国产一二三区在线| 宅男噜噜噜66国产在线观看| 国产日韩欧美黄色片免费观看| 中文成人在线| 在线视频亚洲欧美| 青青青国产在线播放| 精品少妇三级亚洲| 亚洲有无码中文网|