44、多可信权威机构身份基加密的安全性与匿名性

多可信权威机构身份基加密的安全性与匿名性

1. 从多TA IBE到单TA IBE的安全性转换

假设存在一个针对多TA IBE方案的m - IND - atk敌手A,其优势为ε,运行时间为t。我们可以构造一个算法B,利用A来破坏相应单TA IBE方案的IND - atk安全性。
B从挑战者处获得单TA方案的公钥mpk,其中包含单TA方案设置算法中CommonSetup部分输出的公共参数params。B的任务是破坏该方案的IND - atk属性,它通过充当A的挑战者来实现这一目标。
具体步骤如下:
1. 设置多TA IBE方案
- 从单TA方案的公钥中提取params。
- 若多TA环境中有n个TA,随机选择i $←{1, …, n},并设置mpk_tai = mpk(B不知道该TA对应的主秘密密钥)。
- 对于其余n - 1个TA,使用TASetup算法自行生成主公钥和主秘密密钥。
- 将n个主公钥集合提供给A。
2. 处理A的查询
- A会进行一系列TA腐败查询、提取查询(在CCA环境中还有解密查询),B根据自身对相关主秘密密钥的了解或向自己的挑战者转发查询来回答这些查询。
- 若A对tai进行腐败查询,B则中止模拟。
- 在挑战阶段,若A选择的TA不是tai,B中止;否则,B再次利用自己的挑战者来回答查询。
3. 输出结果 :当A输出一个比特b′时,B将该比特转发给其挑战者。

B中止的概率为1/n,运行时间为O(time(A))。

2.
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值