可撤销分层身份基加密:无历史更新、抗内部人员攻击与短密文
在当今数字化时代,网络通信的安全性至关重要。特别是在基于不可靠公共网络构建的系统中,保障计算机之间的通信安全成为了一项关键任务。传统的公钥基础设施(PKI)在处理大量公钥证书时面临挑战,尤其是在大型分布式系统中,其实际应用受到了限制。为了解决这一问题,身份基加密(IBE)应运而生。
1. 身份基加密及相关概念发展
- 身份基加密(IBE) :Shamir 引入了 IBE 的概念,它允许使用任意比特串(如电子邮件地址)作为公钥。在 IBE 系统中,密钥生成中心(KGC)负责生成所有用户的秘密密钥,并建立安全通道来传输这些密钥。然而,当用户数量庞大时,单个 KGC 的工作量会显著增加,这成为了一个亟待解决的问题。
- 分层身份基加密(HIBE) :Horwitz 和 Lynn 提出了 HIBE 的概念,使得 KGC 能够将密钥生成功能委托给低级 KGC。HIBE 不仅提高了效率,还在诸如前向安全加密、公钥广播加密等领域有重要应用。
- 可撤销身份基加密(RIBE) :Boneh 和 Franklin 提出了一种简单的用户撤销方法,但这种方法会给 KGC 带来过大的工作量。Boldyreva、Goyal 和 Kumar 提出的 RIBE 方案将 KGC 的工作量从线性复杂度降低到了对数复杂度。此后,许多研究对 RIBE 进行了改进和拓展,包括考虑解密密钥暴露攻击、使用不同的撤销方法(如完全子树(CS)和子集差分(SD))等。
超级会员免费看
订阅专栏 解锁全文
14

被折叠的 条评论
为什么被折叠?



