无随机预言机的非交互式不可否认签密方案
1 引言
在公钥密码学中,非对称加密和签名是两个基本的原语,它们分别提供了机密性和真实性。当同时需要这两种功能时,传统方法是依次进行签名和加密操作。1997 年,签密(Signcryption)这一新原语被提出,它将签名和加密功能结合起来,成本远低于先签名后加密或先加密后签名的方法。
在签密场景中,发送者对消息进行签密后转发给接收者,若发送者否认这一行为,接收者面临的挑战是如何在不向法官透露过多信息的情况下,请求法官证明该事实。不可否认性(Non - repudiation)的定义就是为了保证发送者不能否认对消息进行签密的事实。
1.1 现有解决方案
- 依赖完全可信的法官 :接收者将私钥交给法官,法官利用接收者的私钥解密签密文并验证消息的有效性。
- 与不完全可信的法官进行交互 :接收者与法官进行交互式零知识证明协议,协议执行结束后,法官判断签密文是否来自发送者。但这种方法在实践中效率不高。
Bao 和 Deng 提出了一种改进的签密方案,旨在以非交互式的方式提供不可否认性。当接收者和发送者之间就消息和签密文产生争议时,接收者计算不可否认证据并将其与相关信息一起发送给法官,法官验证发送者是否对消息进行了签密。然而,后来发现该方案中的不可否认证据会破坏消息的机密性。
1.2 Malone - Lee 模型
为解决 Bao 和 Deng 方案的问题,Malone - Lee 提出了一个专门用于非交互式不可否认签密(NINR)的安全模型。该
无随机预言机的非交互式不可否认签密方案
超级会员免费看
订阅专栏 解锁全文
15

被折叠的 条评论
为什么被折叠?



