低密钥数量的公钥广播加密方案解析
1. 方案对比
在公钥广播加密领域,有多种方案可供选择,不同方案在头大小、公钥大小、私钥大小和解密成本等方面存在差异。以下是一些完全抗合谋的公钥广播加密方案的对比:
| 方案 | 头大小 | 公钥大小 | 私钥大小 | 解密成本 |
| — | — | — | — | — |
| PK - SD - HIBE | O(r) | O(1) | O(log² N) | O(log N) |
| BGW - I | O(1) | O(N) | O(1) | O(N - r) |
| BGW - II | O(√N) | O(√N) | O(1) | O(√N) |
| BW | O(√N) | O(√N) | O(√N) | O(√N) |
| LHL | O(rD) | O(2C) | O(D) | O(C) |
| P - NP, P - TT, P - YF | O(r) | O(N) | O(log N) | O(r) |
| BE - PI | O(r) | O(1) | O(log N) | O(r) |
| PK - SD - PI | O(r) | O(1) | O(log² N) | O(1) |
| PK - LSD - PI | O(r/ϵ) | O(1) | O(log¹⁺ᵋ N) | O(1) |
其中,N 表示用户数量,r 表示被撤销的用户数量。PK - SD - PI 方案具有 O(r) 的头大小、O(1) 的公钥和 O(log² N) 的每个用户的私钥,与 SD 方案相同,但解密时间显著为 O(1),是首个在保持其他复杂度度量较低的