35、重新审视Sakai - Ohgishi - Kasahara基于身份的非交互式密钥交换方案

重新审视Sakai - Ohgishi - Kasahara基于身份的非交互式密钥交换方案

1 引言

基于身份的非交互式密钥交换(IB - NIKE)是NIKE在基于身份环境下的自然延伸。它能让在同一密钥生成中心(KGC)注册的任意两方,无需交互就能协商出一个唯一的共享密钥。IB - NIKE在移动自组织网络和传感器网络的密钥管理与安全通信方面有着重要应用,在现实对抗环境中,它能降低通信成本和延迟。

2000年,Sakai、Ohgishi和Kasahara提出了首个在随机预言模型下高效且安全的IB - NIKE方案,即SOK方案。然而,过去十年里,IB - NIKE作为一个基础原语并未受到太多关注。不过,去年该领域取得了显著进展:
- Freire等人用多线性映射构造出(poly, 2) - 可编程哈希函数(PHFs),并将SOK方案中的随机预言替换为(poly, 2) - PHFs,得到了标准模型下的首个IB - NIKE方案。
- Boneh和Waters证明了支持左右谓词的受限伪随机函数可推出IB - NIKE,他们基于决策双线性Diffie - Hellman(DBDH)假设构造了特定的受限PRF,得到的IB - NIKE方案(BW方案)可视为SOK方案的变体,且仅在随机预言模型下被证明安全。
- Boneh和Zhandry用PRG、受限PRF和不可区分混淆构造了多方IB - NIKE,但该构造只有选择性安全,如何实现完全自适应安全仍是一个开放问题。

1.1 动机
  • 更紧的安全归约 :对于将对抗某个困难问题的敌手A转换为对抗目标密码方案的算法B的安全归约R,若AdvB/AdvA(优
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值