具有自适应安全性和短密文的门限公钥加密技术解析
1. 引言
门限公钥加密(TPKE)是一种经过深入研究的密码学原语。在TPKE中,n个用户各自持有与公钥对应的解密密钥,发送者可以为授权用户子集加密消息,只有当授权集中至少t个用户合作时才能解密密文。若未达到这个门限,即使t - 1个授权用户与所有非授权用户勾结,也不会泄露消息的任何信息。
TPKE系统在敏感信息访问控制方面有广泛应用,例如电子拍卖、电子投票系统、密钥托管等场景。然而,现有的TPKE方案存在一些局限性,要么仅实现非自适应安全性,要么密文长度与授权用户数量呈线性关系。非自适应安全性假设攻击者在系统初始化前就确定攻击的用户集合,这在现实世界中过于薄弱。而线性大小的密文对于潜在用户数量庞大的应用来说是一个障碍。
2. 研究贡献
本文聚焦于具有自适应安全性和短密文的TPKE系统,主要贡献如下:
- 引入半自适应安全概念并实现转换 :提出半自适应安全的概念,攻击者在系统设置前承诺一组用户,可自适应查询承诺集外用户的解密密钥,以及最多t - 1次查询承诺集内用户的解密密钥,然后选择目标组进行挑战密文攻击。通过通用转换,将半自适应安全的TPKE方案转换为自适应安全方案,代价是将底层半自适应安全TPKE方案的密文长度翻倍。
- 实现具有常数大小密文和半自适应安全的TPKE方案 :利用配对技术实现了具有常数大小密文和半自适应安全的TPKE方案,其安全性在标准模型下基于决策BDHE假设得到证明。通过通用转换,得到具有短密文的自适应安全TPKE方案。该方案允许用户随时加入系统,发送者可对动态授权集进行加密,加密有效性可公
超级会员免费看
订阅专栏 解锁全文
52

被折叠的 条评论
为什么被折叠?



