基于配对的广播加密系统性能评估
广播加密系统概述
广播加密系统允许发送者为在广播信道上监听的任何用户子集加密消息。我们聚焦于公钥系统,其中存在一个公共系统密钥,允许任何人向既定的 N 个用户集合中他所选择的任何集合 S 加密消息。该公共系统密钥由主权威机构建立,主权威机构还会向系统中的每个用户分发个性化的秘密密钥。若用户属于特定广播的集合 S,那么她可以使用自己的秘密密钥解密该广播。这些系统的一个关键安全属性是抗合谋性,它保证不在集合 S 中的用户无法得知广播消息的任何信息。部分方案还提供叛徒追踪功能,可防范数字盗版。
广播加密的目标是提高效率,特别是利用广播结构实现比为每个用户单独加密更高的效率,这能带来巨大的实际效益。为衡量各种广播加密系统的具体性能优势,我们将从密文大小、公钥和私钥大小以及设置、密钥生成、加密和解密时间等方面对每个广播加密方案进行比较。我们重点关注基于配对的广播系统,因为这是减少密文大小和实现快速运行时间的最有前景的代数设置。同时,我们还将广播方案与基于 ElGamal 加密的优化 “基线” 方案进行比较。
主要贡献和结果
- 收集方案 :我们收集了十一个公钥、基于配对的广播加密系统,并对部分方案进行了以效率为重点的改进。
- 实施与测试 :使用 MCL 配对库实现了这十一个广播系统,使用 OpenSSL 实现了基线 ElGamal 系统,并进行了数百次测试。在测试过程中,我们发现了之前出版物中的一个技术问题,并通知作者进行了相应更新。
- 性能对比 :对于用户数为 100
超级会员免费看
订阅专栏 解锁全文
34

被折叠的 条评论
为什么被折叠?



