重新审视Sakai - Ohgishi - Kasahara基于身份的非交互式密钥交换方案
1 引言
基于身份的非交互式密钥交换(IB - NIKE)是NIKE在基于身份环境下的自然延伸。它能让在同一密钥生成中心(KGC)注册的任意两方,无需交互就能协商出一个唯一的共享密钥。IB - NIKE在移动自组织网络和传感器网络的密钥管理与安全通信方面有着重要应用,在现实对抗环境中,它能降低通信成本和延迟。
2000年,Sakai、Ohgishi和Kasahara提出了首个在随机预言模型下高效且安全的IB - NIKE方案,即SOK方案。然而,过去十年里,IB - NIKE作为一个基础原语并未受到太多关注。不过,去年该领域取得了显著进展:
- Freire等人用多线性映射构造出(poly, 2) - 可编程哈希函数(PHFs),并将SOK方案中的随机预言替换为(poly, 2) - PHFs,得到了标准模型下的首个IB - NIKE方案。
- Boneh和Waters证明了支持左右谓词的受限伪随机函数可推出IB - NIKE,他们基于决策双线性Diffie - Hellman(DBDH)假设构造了特定的受限PRF,得到的IB - NIKE方案(BW方案)可视为SOK方案的变体,且仅在随机预言模型下被证明安全。
- Boneh和Zhandry用PRG、受限PRF和不可区分混淆构造了多方IB - NIKE,但该构造只有选择性安全,如何实现完全自适应安全仍是一个开放问题。
1.1 动机
- 更紧的安全归约 :对于将对抗某个困难问题的敌手A转换为对抗目标密码方案的算法B的安全归约R,若AdvB/AdvA(优
超级会员免费看
订阅专栏 解锁全文
184

被折叠的 条评论
为什么被折叠?



