论文部分内容阅读
认证性与保密性是密码学的基本功能。签密方案能同时实现加密与签名,且实现代价小于两者之和.可证明安全是证明密码方案安全性的一种有效的方法。据我们所知,所有可证明安全的签密方案都基于椭圆曲线上的双线性对与对称加密算法。本文基于离散对数问题,提出了一个可证明安全的公钥签密方案。它实现了选择密文攻击下的密文不可区分性与选择消息攻击下的签密不可伪造性。而且,方案还具有不可否认性与公开可验证性。与ElGamal先签名后加密方案相比,此签密方案效率更高。