《A Graduate Course in Applied Cryptography》Chapter 13 Digital Signatures(3)

本文探讨了在Alice和Bob通信中,如何通过签密机制实现数据机密性和认证性。签密协议由G、E和D三个算法组成,包括encrypt-then-sign和sign-then-encrypt两种构造方法。文章详细解释了安全签密的概念,以及如何通过游戏模型来定义其安全属性。最后,文章讨论了签密协议的抽象模型和理想世界实现,强调了从安全性和不可区分性角度来验证其有效性。

原文教材 与 参考资料:

        Boneh Dan , Shoup Victor . A Graduate Course in Applied Cryptography[J].

        该书项目地址(可以免费获取):http://toc.cryptobook.us/

        博客为对该书的学习笔记,并非原创知识,仅帮助理解,整理思路。
 

13.7 Signcryption: combining signatures and encryption

Alice 和 Bob进行通信时,除了需要保证密文是安全的还必须保证,密文是可认证的。换句话说,就是Bob必须能够确定其收到的密文的的确确是由Alice产生的,不是由其他人产生的。解决这个问题的办法一般有两种:

        第一种,使用PKI体系,以公钥证书作为识别身份的标准。

        第二种,使用签密机制,并给与每个参与者一个身份标识idx,身份与公钥被维护在一个字典中,只有身份的持有者可以更新公钥信息,任何人都可以获取身份与公钥的信息。

需要注意的是,签密机制不能抵抗重放攻击,这类攻击需要更高级的协议来实现。

下文给出签密协议的形式化定义:

 签密算法由三个算法组成:

       G 概率性算法 输出公私钥对。

       E 概率性算法 输出密文,除了基本的参数,还需要输入两方的身份ID。

 

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值