16、广播加密与叛徒追踪技术解析

广播加密与叛徒追踪技术解析

1. 引言

在设计广播加密(BE)和叛徒追踪(TT)方案时,有多种相关技术可供选择。组合广播加密方案主要基于树结构或指纹码。基于树的方案支持用户撤销,但在追踪叛徒方面能力有限;而基于码的方案提供可追踪性,但很少支持用户撤销。

2. 基于树的方法
2.1 子集覆盖框架

子集覆盖框架由Aiello等人(1998)和Naor等人(2001)提出,它是设计高效追踪与撤销系统的强大工具。在该框架中,系统中的用户集合N由一组子集Si覆盖,满足∪iSi ⊃N且Si ∩N ≠ ∅,这些子集相互重叠。每个子集Si对应一个长期密钥Li,属于Si的用户会获得该密钥或能推导出该密钥的材料。

为了广播内容M,中心采用标准混合方案:首先随机生成会话密钥K,用加密方案E′加密内容M,然后用另一个加密方案E将K封装在多个长期密钥下。中心广播的密文形式为:
[
\left[
\begin{array}{c}
i_1, E_{L_{i_1}}(K) \
i_2, E_{L_{i_2}}(K) \
\vdots \
i_l, E_{L_{i_l}}(K)
\end{array}
\right]
\parallel E’_K(M)
]

用户u的有效解码器按以下步骤解密:首先在l对(ik, Eik(K))的第一个元素中查找索引ij,使得Lij ⊂sku。若找到,则用Lij解密关联的加密会话密钥Eij(K),再解密有效负载E′K(M);若未找到,则不进行解密。

为防止被撤销用户访问加密内容,子集Si1

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值