代理签名抗代理密钥泄露的安全研究
1. 引言
在代理签名的研究中,准确建模代理密钥泄露带来的威胁至关重要。以往的一些方法在这方面存在不足,例如某些研究仅让对手获取单个自委托代理密钥的预言机,然而实际的代理信息可能包含多个密钥。因此,有必要重新定义更精确的代理签名安全模型。
2. 预备知识
- 符号表示 :
- 设 $PK = (pk_1, \ldots, pkn)$ 为公共密钥(或其他字符串)列表。
- 用 $PK_{i\ldots j}$($i \leq j$)表示 $PK$ 中从第 $i$ 个密钥到第 $j$ 个密钥的子列表,如 $PK_{2\ldots 4} = (pk_2, pk_3, pk_4)$。
- $PK.(pkn + 1)$ 表示将密钥 $pkn + 1$ 追加到 $PK$ 的末尾。
- $m_1||m_2$ 表示字符串 $m_1$ 和 $m_2$ 的连接,非字符串元素在连接前将被编码为字符串。
- 签名方案 :
- 普通签名方案 $S$ 由以下算法组成:
- Setup :输入安全参数 $1^k$,生成一组全局系统参数 $params$。
- KeyGen :生成公钥/私钥对 $(pk, sk)$。
- Sign <
- 普通签名方案 $S$ 由以下算法组成:
超级会员免费看
订阅专栏 解锁全文
39

被折叠的 条评论
为什么被折叠?



