999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

新的格上變色龍簽名方案

2024-03-16 10:10:56胡鴻宣魯國陽
科學技術創新 2024年6期

丁 亮*,陳 巖,胡鴻宣,魯國陽,高 淼

(1.河南中煙工業有限責任公司,河南 鄭州;2.鄭州輕工業大學 計算機科學與技術學院,河南 鄭州)

數字簽名可用來鑒別文件的真偽,又能夠防止通信雙方中由任意一方所造成的抵賴。然而,傳統的數字簽名往往是公開可驗證的,無法阻止不誠實的驗證者對簽名者所簽署的敏感文件進行二次傳播。為避免該行為,1989 年,Chaum 和Antwerpen[1]提出了不可否認簽名(Undeniable Signature, US),其通過控制簽名的驗證解決該問題,但在驗證環節要求簽名者必須在線參與,且不可避免地涉及到繁重的零知識證明。1996 年,Jakobsson 等人[2]提出了指定驗證者簽名(Designated Verifier Signature, DVS),簽名者和指定驗證者擁有相同的簽名權限,任意第三方無法確認簽名是由簽名者真實生成還是由指定驗證者模擬,但在簽名的真實性出現爭議時無法提供有效的仲裁機制。1998 年,Krawczyk 和Rabin[3]創造性地提出了變色龍簽名(Chameleon Signature, CS),更簡便地解決了簽名的二次傳遞問題。

變色龍簽名在簽名算法中嵌入一個有效的變色龍哈希函數(Chameleon Hash Function, CHF)來對消息進行散列。對指定驗證者而言,其利用秘密持有的陷門來計算CHF 的碰撞是可行的,即能夠在變色龍哈希值不變的條件下隨意更換原始消息,從而使得二次傳遞的消息在任意第三方前失去“可信度”;相反地,對不擁有陷門的任意用戶,CHF 仍保持抗碰撞性。相較于US,CS 不依賴復雜的交互式協議和零知識證明,而是采用“哈希- 簽名”范式來實現離線驗證。相較于DVS,對于指定驗證者的偽造,CS 中的簽名者能夠對其“證偽”,即滿足簽名者可拒絕性。顯然地,CS在云醫療、電子選舉和數字版權保護等應用場景中尤為適用[4-5]。

在后量子密碼時代,基于傳統數論難題的CS 方案將面臨在多項式時間內被量子計算機攻破的現實威脅[6]。2008 年,Gentry 等人[7]創造性地設計出格上原像采樣算法,并基于經典的小整數解(Small Integer Solution, SIS)難題假設,構造了格上強不可偽造的簽名方案。2010 年,Cash 等人[8]給出了格上安全的CHF。2013 年,基于文獻[7-8]的工作,謝等人[9]宣稱構造了格上第一個CS 方案。2016 年,采用文獻[8]的CHF,Noh 等人[10]給出了格上標準模型下安全的強指定驗證者簽名方案,缺陷是簽名必須攜帶大尺寸密文,且無法解決簽名的爭議問題。2017 年,Xie 等人[11]提出了同態CHF的概念,并宣稱構造了一個格上有限級數的全同態簽名方案,缺陷是同態CHF 的設計存在天然的計算錯誤。2021 年,Thanalakshmi 等人[12]構造了基于哈希的CS 方案,缺陷是簽名者和指定驗證者必需各自存儲一個復雜的有向無環圖,且簽名的生成過程比較繁瑣。

本文對文獻[9]中的格上第一個CS 方案進行密碼學分析,指出其不滿足抗選擇消息攻擊下的第三方不可偽造性和簽名者可拒絕性;進一步地,提出了一個新的格上CS 方案,并在隨機預言機模型下嚴格證明了新方案滿足抗適應性選擇消息攻擊下強不可偽造性、簽名不可傳遞性、簽名者可拒絕性以及不可抵賴性。

1 預備知識

1.1 格

1.2 變色龍簽名

令消息空間為 M,隨機數空間為 R以及簽名值空間為 S。一個標準的CS 方案[3]主要包括三個參與方:簽名者 S,指定驗證者V 以及仲裁者:

(1) Setup:輸入安全參數λ,輸出公共參數pp。

(2) KeyGen:輸入pp,輸出 S和V 的公私鑰對和。

(3) Sign:由 S運行的概率性算法。輸入pp,公鑰pkV,公私鑰對和消息 μ ?M, 輸出隨機數r?R和簽名值 σ ?S。

一個安全的CS 方案需滿足以下性質:

定義6 若 (μ, r,σ) ? M× R × S 為指定驗證者V 偽造,且簽名者S 有能力說服仲裁者J 拒絕該簽名,則稱CS 方案滿足簽名者可拒絕性;相反地,若 (μ, r,σ)為S 真實生成,且其無法否認,則稱CS 方案滿足簽名者不可抵賴性。

2 謝等人方案的安全性分析

定理1 謝等人的格上CS 方案不滿足抗選擇消息攻擊下的第三方不可偽造性。

證明 對于謝等人的方案,通過分析其簽名過程,本文發現任意第三方可以偽造出一個有效的簽名,且S 無法使J 拒絕該簽名:

綜上可知,謝等人的格上CS 方案不滿足抗選擇消息攻擊下的第三方不可偽造性。

定理2 謝等人的格上CS 方案不滿足簽名者可拒絕性。

綜上可知,謝等人的CS 方案不滿足簽名者可拒絕性。

3 新的格上CS 方案

3.1 方案描述

3.2 安全分析

定理4 新方案滿足簽名不可傳遞性。

定理5 新方案滿足簽名者可拒絕性和不可抵賴性。

證明 因篇幅所限,定理3、4 和5 的證明過程不再贅述,任何需要的讀者可聯系通訊作者。

4 性能分析

將給出的新的格上CS 方案與其他抗量子計算攻擊的可傳遞性簽名方案[9-12]在功能性、存儲與傳輸成本方面相比較,結果如表1 所示,其中,k0表示同態計算的數據集尺寸,k1表示有向無環圖的內部頂點集;×表示不滿足,√表示滿足,- 表示不考慮。顯然地,本文方案在功能方面更加全面,可適用于更加廣泛的應用場景;在存儲和傳輸成本方面,減少了公共參數的存儲以及簽名生成和傳輸的開銷,滿足輕量級設備進行簽名的實用性需求。

表1 不同方案的性能對比

結束語

結合抗量子計算攻擊的格密碼體制和CS 原語的安全特性,本文對格上第一個CS 方案進行了密碼學分析,指出其不滿足抗選擇消息攻擊下的第三方不可偽造性和簽名者可拒絕性;進一步地,給出了一個新的格上CS 方案,并在隨機預言機模型下嚴格證明了其滿足抗適應性選擇消息攻擊下強不可偽造性、簽名不可傳遞性、簽名者可拒絕性以及不可抵賴性。此外,給出的新方案也減少了簽名生成和傳輸的開銷,符合輕量級簽名的實用性需求。

主站蜘蛛池模板: 伊人精品成人久久综合| 欧美 国产 人人视频| 91在线日韩在线播放| 2021国产v亚洲v天堂无码| 激情无码视频在线看| 精品国产黑色丝袜高跟鞋| 国产99视频免费精品是看6| 久久久久亚洲av成人网人人软件| 色综合国产| 日韩东京热无码人妻| 正在播放久久| 久热99这里只有精品视频6| 亚洲黄网视频| 凹凸国产分类在线观看| 99九九成人免费视频精品| 首页亚洲国产丝袜长腿综合| 成年片色大黄全免费网站久久| 欧美视频在线第一页| 亚洲VA中文字幕| 国内熟女少妇一线天| 天堂岛国av无码免费无禁网站| 无码免费的亚洲视频| 高清无码手机在线观看| 国产精品播放| 免费看一级毛片波多结衣| 国产欧美成人不卡视频| 国产在线观看一区二区三区| 五月婷婷亚洲综合| 尤物国产在线| 91福利一区二区三区| 精品国产免费观看| 伊人无码视屏| 国产成人免费视频精品一区二区| 熟妇人妻无乱码中文字幕真矢织江 | 国产毛片一区| 中国一级特黄视频| 在线观看精品自拍视频| 亚洲精品成人福利在线电影| 亚洲中文字幕无码爆乳| 亚洲一本大道在线| 日本三级黄在线观看| 91久久偷偷做嫩草影院| 亚洲天堂成人在线观看| 国产精品亚洲一区二区三区z| 亚洲第一av网站| 一区二区理伦视频| 青青青草国产| 国产丝袜91| 免费国产黄线在线观看| 国产日本视频91| 99热这里只有成人精品国产| 91久久偷偷做嫩草影院免费看 | 亚洲日韩精品综合在线一区二区| 另类重口100页在线播放| 日本三级欧美三级| 亚洲精品色AV无码看| 免费中文字幕在在线不卡| 日韩色图区| 中文字幕人妻无码系列第三区| 亚洲首页在线观看| 精品乱码久久久久久久| 亚洲欧美日韩另类在线一| 中文字幕人成人乱码亚洲电影| 国产高清在线观看| 无码免费视频| 国产一级小视频| 国产高清不卡视频| 5388国产亚洲欧美在线观看| 9啪在线视频| 亚洲国产成人综合精品2020| 日本在线视频免费| 中文精品久久久久国产网址| www.91在线播放| 成人在线观看一区| 欧美97色| 超碰免费91| 久青草网站| 成人国产精品2021| 在线无码私拍| 亚洲欧洲美色一区二区三区| 精品综合久久久久久97超人该| 久久精品人人做人人爽|