6、抗选择密文攻击的RSA类型密码系统解析

抗选择密文攻击的RSA类型密码系统解析

1. 研究贡献

以往,实例独立性假设被用于证明在随机预言机模型下证明安全的几种经典密码系统,在标准模型下通过黑盒归约无法实现安全证明。而现在,我们关注实例独立性假设的积极应用。具体来说,考虑一些具有特定属性的简单且已知的IND - CPA原语(将这些原语称为带临时密钥的公钥加密),并展示如何将它们转换为完全安全的加密方案。在明确定义的实例独立性假设下,所得到的方案在标准模型下与它们的底层原语具有相同的安全性。有趣的是,本文所考虑的RSA原语在某些实例独立性假设下,对应于文献中称为自适应单向函数的密码对象。我们的原语比文献中给出的一般构造更高效,但由于其特定性,依赖更强的假设。

为了说明,将展示该范式在Naccache和Stern的背包加密方案中的应用。

2. 与IBE技术的关系

我们的技术与文献中的基于身份的构造有许多共同特征。基于身份加密(IBE)范式的基本思想是:对于每次新的加密,用户为某个签名方案生成一个新的密钥对 (pk, sk),并使用IND - ID - CPA安全的IBE方案对消息进行加密(结果记为c),将公钥pk作为IBE方案中的身份。得到的密文由pk、c以及用私钥sk对c的签名组成。由于攻击者无法从解密预言机获取有关挑战的信息(因为它不知道秘密密钥sk∗,所以无法创建与挑战身份pk∗对应的密文),因此所得到的加密方案实现了IND - CCA安全性,底层IBE方案的IND - ID - CPA安全性足以完成证明。

我们的方案采用了类似的策略。假设从一个IND - CPA的RSA类型加密原语开始,用户可以为每个密文决定公共指数e的值(因此公共指数是临时的)。如果用户证明自己生成了e(

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值