无随机预言机的非交互式不可否认签密方案
1. 不可否认证据的不可伪造性
在签密方案中,不可否认证据的不可伪造性攻击游戏与大多数不可伪造性攻击游戏在大部分阶段相似,但在伪造阶段有所不同。攻击者的目标是在新的签密文上伪造出有效的不可否认证据。
在选择消息攻击下,具有非交互式不可否认性(NINR)的签密方案中,不可否认证据的存在性不可伪造性游戏(EUF - NR - evidence - SCNINR - CMA)包含以下三个步骤:
- 系统设置 :与SEU - SCNINR - CMA游戏中的系统设置步骤相同。
- 预言机查询 :与SEU - SCNINR - CMA游戏中的预言机查询步骤相同。
- 伪造 :攻击者A生成发送方的公钥$PKS^ $,输出消息$M^ $、不可否认证据$d^ $和签密文$\sigma^ $。若$JG - Verification(\sigma^ , d^ , M^ , PKS^ , PKR^ ) = \top$(其中$PKR^ = PKB$),且A从未对$\sigma^ $使用发送方/接收方公钥$(PKS^ , PKB)$进行不可否认预言机查询或解签密预言机查询,则A赢得游戏。
若在时间$t$内,攻击者A进行了$qs$次签密预言机查询、$qu$次解签密预言机查询、$qn$次不可否认预言机查询,且赢得该游戏的概率至多为$\epsilon$,则具有NINR的签密方案是$(t, qs, qu
超级会员免费看
订阅专栏 解锁全文
25

被折叠的 条评论
为什么被折叠?



