基于投影哈希函数的可否认环认证
1. 引言
在当今的数字通信领域,认证机制的安全性和隐私性至关重要。可否认环认证作为一种特殊的认证方式,能够在保证认证有效性的同时,让参与者可以否认参与过认证过程,并且实现一定程度的匿名性。本文将详细介绍一种基于投影哈希函数的可否认环认证协议 λDRA,包括其安全性证明、性能分析以及具体实现。
2. 安全性证明
2.1 可靠性证明
设 A 是一个针对 λDRA 可靠性的概率多项式时间敌手,Ω 是如 3.2 节所定义的可靠性游戏。我们构造一个敌手 A′,给定一个字 c∗,它能够判断 c∗ 是否属于语言 L。
- A′ 维护 λDRA 的 Setup 算法来生成 ν 个密钥对 (PKi, SKi)(i 从 1 到 ν)。
- A′ 按照 A 的要求,将公钥 PK = {PK1, · · ·, PKν} 和受损密钥 {SKi|i ∈ D}(D 是受损集合)提供给 A。
- 当 A 查询关于消息 m 和集合 R = {PKj1, · · ·, PKjN} ⊆ PK 的认证记录时,A′ 为语言 L 选择一个字 c,并准备 flow1 = (m, c)。
- 由于 A′ 知道所有私钥 {SKi}(i 从 1 到 ν),它使用 SKI(其中 PKI ∈ R)和随机选择的 rI 生成 flow2 = COM(σI; rI)。
- 然后 A′ 向其挑战者查询 c ∈ L 的证据。收到挑战者提供的证据 ω 后,A′ 展示 flow3 = ω。
- 最后,A′ 使用非交互见证不可区分(NIWI)见证 (σI, rI) 正常生成 NIWI 证明 π。A′ 为 A 进行的认证模拟是完美的
超级会员免费看
订阅专栏 解锁全文
1345

被折叠的 条评论
为什么被折叠?



