单向选择密文安全代理重加密技术解析
1. 引言
代理重加密(PRE)概念可追溯到1998年Blaze、Bleumer和Strauss的工作。其目标是在不依赖可信第三方的情况下,安全地将密文从一个密钥重新加密为另一个密钥。近期,Canetti和Hohenberger提出了一种具有选择密文安全性的代理重加密构造,但该构造是双向的,即从Alice到Bob的密文转换信息也可用于反向转换。本文旨在解决如何在保持高效的同时,使单向代理重加密方案抵御选择密文攻击的问题。
2. 背景与相关工作
- 早期PRE方案 :1998年,Blaze等人提出首个代理重加密方案,基于ElGamal加密方案的简单修改。该方案虽高效且在决策Diffie - Hellman假设下语义安全,但存在局限性,如代理密钥可实现双向密文转换,且代理和被授权方可能勾结暴露授权方私钥。
- 单向PRE方案 :2005年,Ateniese等人展示了基于双线性映射的单向代理重加密方案,具有主密钥安全性,但仅保证选择明文安全。
- 选择密文安全的PRE方案 :Canetti和Hohenberger给出了PRE方案针对选择密文攻击的安全定义及高效构造,但为双向方案,遗留了构造选择密文安全的单向方案的问题。
- 相关应用与研究 :许多文献考虑了将公钥加密的数据最终用不同密钥加密的应用场景。代理加密方案中,接收方通过提供私钥份额让代理帮助被授权方解密。代理重加密方案是特殊的代理加密方案,在安全电子邮件转发或分布式存储系
超级会员免费看
订阅专栏 解锁全文
91

被折叠的 条评论
为什么被折叠?



