动态群组密钥交换协议的新探索
1. 引言
在当今数字化时代,动态群组密钥交换(DGKE)协议对于保障群组通信的安全性至关重要。本文将介绍一种新的动态群组密钥交换协议,该协议满足SK - 、MA - 和Co - 安全等多种安全定义,且具有高效性和强安全性。
2. 协议基础原语
2.1 承诺方案(Commitment Schemes)
承诺方案CMT由两个算法组成:
- 承诺算法CMT:以要承诺的消息M为输入,返回一个承诺C和一个打开密钥δ。
- 确定性验证算法CVF:以C、M、δ为输入,返回0或1。
一个完美隐藏且计算绑定的承诺方案CMT = (CMT, CVF)需满足以下性质:
- 一致性:对于任何消息M,有$Pr[(C, δ) \stackrel{\$}{\leftarrow} CMT(M) : CVF(C, M, δ) = 1] = 1$。
- 完美隐藏:对于任何长度相等的消息M0和M1,承诺C0和C1的分布相同,其中$(C0, δ0) \stackrel{\$}{\leftarrow} CMT(M0)$,$(C1, δ1) \stackrel{\$}{\leftarrow} CMT(M1)$。
- 计算绑定:对于每个多项式时间算法M,有$Adv_{bind}^{CMT, M} \triangleq Pr\left[\begin{array}{l}(C, (M0, δ0), (M1, δ1)) \leftarrow M(1^k) : \ M0 \neq M1 \land CVF(C, M0, δ0) = 1 \ \land CVF(C, M1, δ1) = 1\end{array}\right]
超级会员免费看
订阅专栏 解锁全文
10

被折叠的 条评论
为什么被折叠?



