17、基于投影哈希函数的可否认环认证

基于投影哈希函数的可否认环认证

1. 引言

在当今的数字通信领域,认证机制的安全性和隐私性至关重要。可否认环认证作为一种特殊的认证方式,能够在保证认证有效性的同时,让参与者可以否认参与过认证过程,并且实现一定程度的匿名性。本文将详细介绍一种基于投影哈希函数的可否认环认证协议 λDRA,包括其安全性证明、性能分析以及具体实现。

2. 安全性证明
2.1 可靠性证明

设 A 是一个针对 λDRA 可靠性的概率多项式时间敌手,Ω 是如 3.2 节所定义的可靠性游戏。我们构造一个敌手 A′,给定一个字 c∗,它能够判断 c∗ 是否属于语言 L。
- A′ 维护 λDRA 的 Setup 算法来生成 ν 个密钥对 (PKi, SKi)(i 从 1 到 ν)。
- A′ 按照 A 的要求,将公钥 PK = {PK1, · · ·, PKν} 和受损密钥 {SKi|i ∈ D}(D 是受损集合)提供给 A。
- 当 A 查询关于消息 m 和集合 R = {PKj1, · · ·, PKjN} ⊆ PK 的认证记录时,A′ 为语言 L 选择一个字 c,并准备 flow1 = (m, c)。
- 由于 A′ 知道所有私钥 {SKi}(i 从 1 到 ν),它使用 SKI(其中 PKI ∈ R)和随机选择的 rI 生成 flow2 = COM(σI; rI)。
- 然后 A′ 向其挑战者查询 c ∈ L 的证据。收到挑战者提供的证据 ω 后,A′ 展示 flow3 = ω。
- 最后,A′ 使用非交互见证不可区分(NIWI)见证 (σI, rI) 正常生成 NIWI 证明 π。A′ 为 A 进行的认证模拟是完美的

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值