匿名认证与可扩展加密算法解析
1 匿名认证系统概述
匿名认证系统涉及多个关键参数,这些参数在系统的各个环节起着重要作用。参数 n 表示撤销中心的数量, t 表示可容忍的不诚实撤销中心的阈值。参数 l 规定了在 TRD 生成的一批认证数据中包含的一次性密码(OTP)数量。安全参数 k 则指定了所使用的零知识证明所需的轮数。
1.1 用户注册
用户 Ui 首先生成全局唯一标识符 idi 和 ElGamal 密钥对 (ei, di) ,其中 di 是私钥。具体生成方式如下:
- idi = EDES(ICCSNi||Pad, τki)||τki
- di = ERSA(idi||Pad, τei)||τei||τni
- ei = hdi
这里 idi, di ∈ ZZ∗q 。TRD 生成全局唯一签名密钥 st :
- st = ERSA(T RDID||Pad, τet)||τet||τnt
- vt = hst
其中 st ∈ ZZ∗q ,验证密钥 vt 会被导出到 T </
超级会员免费看
订阅专栏 解锁全文
1097

被折叠的 条评论
为什么被折叠?



