37、基于因子分解的代理重加密方案

基于因子分解的代理重加密方案

1 引言

1.1 背景

代理重加密(PRE)允许半可信代理将原本为 Alice 加密的密文转换为为 Bob 加密的密文,且代理无法得知底层消息的任何信息。根据转换方向,PRE 可分为双向 PRE(代理可在 Alice 和 Bob 之间双向转换密文)和单向 PRE(代理只能单向转换密文);根据转换次数,可分为多跳 PRE(密文可多次转换)和单跳 PRE(密文只能转换一次)。

此前提出的 PRE 方案大多基于双线性映射和决策性假设,如决策性 Diffie-Hellman(DDH)或 DBDH 假设。决策性假设通常比基于搜索问题的计算性假设更强,如因子分解、格中最短向量查找或 CDH 问题。基于搜索问题的方案通常更受青睐,但此类方案较难实现。2010 年,Deng 等人提出了第一个基于 CDH 假设的 PRE 方案,但目前尚无基于因子分解问题或格中最短向量查找的 PRE 方案。

1.2 主要贡献

本文提出了首个基于因子分解问题难度的 PRE 方案,具体贡献如下:
1. 提出了一个在标准模型下基于因子分解假设的 CPA 安全的双向多跳 PRE 方案,该方案基于 Wee 提出的公钥加密(PKE)方案。
2. 提出了一个在随机预言模型下基于因子分解假设的抗选择密文攻击(CCA)的双向单跳 PRE 方案。通过对 IND - CPA 安全的 PKE 方案进行修改,并结合新的基于因子分解的强不可伪造签名方案,实现了该方案。
3. 利用“令牌控制加密”技术扩展双向单跳 PRE 方案,得到一个 CCA 安全的单向单跳 PRE 方案,该方案同样在随机预言模型下基于因子分解假设。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值