基于 RSA 的签密方案:一石二鸟的安全之道
1. 签密概述
签密是一种新颖的公钥原语,由 Zheng 在 1997 年首次提出。它结合了数字签名方案和加密方案的功能,能同时提供隐私、真实性和不可否认性这三项服务。相较于直接组合数字签名和加密方案,签密能更高效地实现这些功能。
近年来,人们开始研究签密的安全性定义并为相关方案提供安全论证。这里将介绍一种基于 RSA 陷门单向函数的签密方案,该方案有两个显著优点:一是生成的密文紧凑;二是能以非常直接的方式提供不可否认性。
2. 签密方案的基础概念
-
解密预言机模拟器 :B 在自身解密预言机 DOd 的帮助下为 A 模拟解密预言机。过程如下:
- A 向 B 发送 (c, ei)。
- B 向 DOd 发送 c。
- B 从 DOd 接收 c′ = cd mod n。
- B 计算 b = e / ei。
- B 向 A 返回 a = c′b mod n。可以验证,答案 a 恰好是 c1/ei。
-
引理证明 :
- 引理 3 证明 :在 IB - mRSA 协议执行和攻击模型中都不假设存在秘密通道。外部攻击者能观察到内部人员的所有操作,除了 {dui} 和 Γdu,n。但外部攻击者可借助随机预言机和解密预言机模拟 Γdu,n。用户的密钥份额是从理想化哈希
超级会员免费看
订阅专栏 解锁全文
7241

被折叠的 条评论
为什么被折叠?



