基于非对称配对的更短身份基加密与签名方案
1. 引言
在密码学领域,身份基加密(IBE)和签名方案是重要的研究方向。本文将介绍一种基于非对称配对的 IBE 和签名方案,该方案依赖单一假设,实现了匿名性,且通过更通用的框架推导得出。
2. 预备知识
2.1 身份基加密与签名
- 身份基加密(IBE) :一个 IBE 方案由四个算法组成:
- Setup(λ) → PP, MK :该算法接收安全参数 λ,输出公共参数 PP 和主密钥 MK。
- KeyGen(PP, MK, ID) → SKID :根据主密钥 MK 和身份 ID,生成该身份的秘密密钥 SKID。
- Enc(PP, ID, M) → CTID :对身份 ID 和消息 M 进行加密,输出密文 CTID。
- Dec(PP, SKID, CTID) → M :使用秘密密钥 SKID 对密文 CTID 进行解密,输出消息 M。
- 匿名 IBE :其安全性由挑战者 B 和敌手 A 之间的游戏定义:
- Setup :挑战者 B 运行 Setup 算法生成 PP 和 MK,并将 PP 给敌手 A。
- Phase
超级会员免费看
订阅专栏 解锁全文
12

被折叠的 条评论
为什么被折叠?



