混淆在公钥密码体制中的理论与应用研究

被引量 : 0次 | 上传用户:sfwyb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
密码学中的混淆(ObfuscationinCryptography)作为新兴的研究领域,其本质来源于代码混淆的原理,即通过一定的手段使得混淆过的程序不可识别或者难于识别,但同时保持原有的功能不变。为了验证混淆在密码学中是否可以实现,近些年国内国外在此开展了大量的研究和讨论,并且在多个方面取得了一些具有重要意义的成果,比如对点函数(PointFunction)构造混淆的可能性、对普遍功能和特殊功能混淆可能性的讨论、混淆与概率性加密之间的联系、基于多种黑盒特性(Black-BoxProperty)的混淆安全性的分析等,以上的结论最终导致混淆在密码学中的研究分为了以下两个方面:一是讨论通过点函数以及多比特输出点函数(PointFunctionswithMultibitOutput)在概念上构造抽象特殊功能混淆的研究;二是通过寻找合适的具体算法协议,包括加密、签名、访问控制模型等构造特殊功能(函数)(SpecialFunctionality)并对其进行安全混淆。本文对以往特殊功能的安全混淆进行了总结和分析,首次针对基于身份密码学的一些特殊算法构造了具体的混淆方案,并提出了混淆公钥密码体制(PublicKeyCryptography以下简称PKC)中的一些安全性分析,将混淆的安全特性引入了公钥体系中。主要研究如下:一、构造了一种特殊的基于身份代理重加密方案,并对其进行混淆和安全性证明。其思想是基于Boneh等人提出的基于身份的分层加密方案(HIBE),对由PKG主密钥生成的用户私钥dID进行分割和对加密公钥进行的扩展,利用Hohenberger的重加密混淆算法,构造了一个安全的混淆回路。将这个混淆回路交给任意的第三方代理机构实现基于身份的分层加密功能,其得到的密文表达式在形式上等同于使用接收方公钥加密的结果。通过证明表明,我们的混淆回路既没有泄露任何有关通讯双方私钥的信息,而且私钥生成中心(PKG)也不能对消息m做出任何有效的计算,同时保证了解密方案的高效性。在保证私钥传输安全和高效密钥托管的同时,创造性的提出了一种用以解决困扰IBE体制PKG权限过大问题的解决方案。二、构造了一种特殊的两步验证的签名算法,并对其进行了安全混淆,最终得到一种1-out-of-n的不经意签名的混淆方案。此特殊功能的混淆方案是基于Pedersen可验证的秘密分享方案并利用Waters等人的签名算法和Boneh等人的线性加密模式构造出的。通过证明得到敌手破解我们混淆方案的困难性等同于一些公钥体制上的困难性假设,如:强Diffie-Hellman不可区分特性和判定性线性假设等。值得一提的是,我们对混淆中的平均事件的虚拟黑盒特性(Average-CaseVirtualBlakc-BoxProperty以下简称ACVBP)与涉及零知识证明(ZeroKnowledgeProof)的不经意传输特性做出了比较,核心是对混淆中不可区分特性的思想拓展至基于零知识证明中一些应用可能性的讨论,为混淆在零知识证明中的研究开辟了新的方向。三、通过总结国内国外对特殊功能的安全混淆,结合自己的成果,研究混淆安全特性与公钥密码体制安全性定义间的联系。分析了混淆中如何使用已有的算法构造特殊的功能函数。论证了其和公钥密码学体制的联系,主要是证明通过合理的混淆构造可以实现公钥算法部分功能的可能性,并由混淆中的黑盒特性所达到的不可区分性针对混淆在公钥密码体制中安全性证明给出了形式化的思路和方法。
其他文献
二郎神是我国流传悠久的一位民间俗神。从文献上看,“二郎神”一词从唐代就已出现。宋代,二郎神崇拜经过道教以及宋时朝廷政权的一系列推广,得到了巨大的发展。此前的二郎神
从系统工程学的角度出发,将广泛应用于系统安全研究中的事故树分析方法应用到城市轨道交通事故分析中。分析城市轨道交通运营事故中脱轨这一典型事故。通过分析引起列车脱轨
本次研究是以小组工作的形式,在赋权理论和社会支持理论的指导下,将社会工作的专业技巧与音乐治疗的专门方法相结合,所进行的正常儿童与智障儿童合作的音乐治疗初践。目的在
从停车高峰时段、停车周转率的角度对停车特性进行分析。基于停车共享理论,在既有研究的基础上对时间变化系数、区位影响系数进行优化;提出公交出行调节系数和土地利用系数;
以潍坊汽车客运站为例,分析了汽车客运站的客流特征,根据客运站客流变化规律,建立了回归预测模型,经平均绝对百分误差检验预测误差小于10,属于高精度预测。同时进行了实际客
“一切为了群众,一切依靠群众,从群众中来,到群众中去”的群众路线是中国共产党人,创造性地把马克思列宁主义关于人民群众是历史创造者的原理同中国革命、建设实际相结合的理
目的了解西城区学生营养餐用餐现状以及改进需求,为政府制定营养干预策略,防控学生超重肥胖和营养不良提供科学依据。方法在北京市西城区143所中小学校中开展学生午餐用餐、
LTE是基于OFDM和MIMO技术对当前3G无线通信系统的长期演进,并在网络架构与无线接入技术上有了很大的改进。切换是无线通信移动性管理的重要功能,也是无线资源管理的关键组成部
<正>正月初一,我驾车离开兰州沿312国道东行400公里,翻越六盘山(陇山)到达陇东的平凉市。正月初二,继续沿312国道——泾河河谷东行,在甘肃省泾川县城东30多公里处,离开312国
农民工是我国向工业化和城镇化转型的过程中出现的一个特殊群体。改革开放以来,越来越多的农民工涌向城市,他们参与城市建设,创造社会财富,为城市的繁荣和发展做出了巨大贡献。但