带经销商的安全高效广播加密方案解析
1. 引言
在当今数字化时代,广播加密技术在保障信息安全方面起着至关重要的作用。它能够确保特定群体的用户可以安全地接收和处理加密信息。本文将详细介绍一种带经销商的密钥封装机制(KEMD),并分析其安全性和效率。
2. 相关定义与背景
2.1 KEMD安全性定义
定义了AdvKEMD - INDK(t, N),它是所有在多项式时间内运行的PPT算法的最大优势值。如果AdvKEMD - INDK = ϵ(λ),其中ϵ(λ)是安全参数λ的可忽略函数,那么BED方案KEMD被认为是(t, N) - 安全的。
2.2 前人方案的缺点
前人的BED方案存在一些问题。例如,经销商生成的组令牌可能存在不诚实行为。在该方案中,经销商生成的组令牌P(G)包含多个元素,广播者通过检查e(w2, gN) = e(w3, gk)来验证组大小是否≤k。然而,不诚实的经销商可以为少于k个用户生成w1, w2, w3,同时为多于k个用户创建w4, w5, w6。在解密阶段,用户检查从经销商处收到的组大小,如果大于k,则通知广播者,经销商将被列入黑名单。但广播者无法完全控制确定不诚实的经销商,必须依赖用户的响应来停止进一步加密内容的发布。
此外,前人在隐私证明中的论证也是不正确的。他们认为对于每个接收者组G,存在一个相同大小的组G′使得P(G) = P(G′),从而无条件地保留组隐私。但实际上,攻击者可以选择G0和G1,需要证明对于组Gb,P(Gb) = P(G1 - b),而他们只证明了P(Gb) = P(Gb′),其中Gb′可能不等于G1 - b。如果无条件隐私成立,那么所有相同大小
高效安全的广播加密方案解析
超级会员免费看
订阅专栏 解锁全文
13

被折叠的 条评论
为什么被折叠?



