基于消息的叛徒追踪与最优密文率
1. 引言
叛徒追踪(TT)是一种用于向授权用户广播内容的密码学原语,同时具备追踪功能。与广播加密不同,其授权用户集合是固定的,主要目标有两个:
- 保密性 :只有注册用户能够访问广播内容。
- 可追踪性 :若注册用户共享其密钥,使得未注册用户能够访问内容,那么至少可以追踪到部分叛徒。
保密性通过加密过程来保证,只有注册用户能够解密并访问内容。然而,加密方案无法阻止用户泄露其密钥。即便多个用户将其密钥组合成一个解密盒(“盗版解码器”),也应该能够通过查看解码器中的代码或密钥(白盒追踪),或者与解码器进行交互(黑盒追踪)来识别出叛徒。追踪功能应确保即使多个用户勾结构建盗版解码器,也至少能找到一个叛徒,同时保证不会误判诚实用户为叛徒。
为了规避追踪,盗版者可能不会提供解码器,从而使白盒和黑盒追踪都无法进行。相反,他们可能只提供解密后的内容,或者在使用混合加密方案时,提供用于加密内容的对称密钥。基于消息的叛徒追踪旨在仅从这些解密后的内容中追踪叛徒。
1.1 基于消息的叛徒追踪
“基于消息的叛徒追踪”是一个通用术语,涵盖了早期的各种变体,强调追踪并非基于盗版解码器,而是基于嵌入在内容中的信息。Fiat 和 Tassa 最早考虑基于消息的叛徒追踪,他们在相关研究中开发了动态叛徒追踪,以应对重新广播解密内容的盗版者。他们假设广播内容与中心之间存在实时反馈,以便水印能够根据反馈进行调整。Safavi - Naini 和 Wang 指出,在这种情况下,通过延迟内容的重新广播可以防止动态叛徒追踪。为了应对这一问题,他们提出了顺序
超级会员免费看
订阅专栏 解锁全文
42

被折叠的 条评论
为什么被折叠?



