基于 OR 证明的身份识别协议安全增强
在当今数字化时代,身份识别协议的安全性至关重要。本文将深入探讨身份识别协议的相关概念、安全定义以及几种安全增强转换方法。
1. 身份识别协议基础定义
身份识别协议(IBI)在保障系统安全方面起着关键作用。一个 IBI 协议通常由四个部分组成:SetUp、KG、P 和 V。SetUp 是主密钥生成算法,输入安全参数 $1^{\kappa}$ 后输出主公共密钥 mpk 和主秘密密钥 msk;KG 是用户密钥生成算法,根据 msk 和用户身份 id 生成用户秘密密钥 sk_id;P 是证明者算法,使用 mpk、id 和 sk_id 与验证者 V 进行交互;V 是验证者算法,依据 mpk 和 id 与证明者交互,最终输出接受或拒绝的决策。
为了评估 IBI 协议的安全性,我们定义了几种实验:
- Exp$_{adapt - id - imp - atk}^{IBI, I}(\kappa)$ :该实验用于评估在自适应身份攻击下的安全性,atk 可以是被动攻击(pa)或并发攻击(ca)。实验分为三个阶段:
- 设置阶段 :挑战者运行 SetUp 算法得到 mpk 和 msk,初始化诚实用户集 HU、受损用户集 CU、目标用户集 TU 和证明者会话集 PS 为空。将安全参数 $1^{\kappa}$ 和 mpk 提供给模仿者 CV。
- 学习阶段 :CV 可以根据攻击类型查询不同的预言机:
- Init :接收用户身份 id,如果 id 不在 HU、CU 或 TU
超级会员免费看
订阅专栏 解锁全文
1454

被折叠的 条评论
为什么被折叠?



