基于双线性对的签名体制及紧安全规约研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:wlh0403
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
双线性映射和可证安全技术正在当前的密码学界、代数学界甚至业界全面展开,这正是需要密码学作出回答的前沿课题,具有相当深刻的实践意义.在此背景下,本文专注于这两个方面的研究,就紧安全性规约问题、基于双线性对技术的密码构件设计展开论述,提出了新颖有效的密码算法.本文的主要贡献及创新点为: (1)详细梳理了双线性对技术的研究与发展,给出了可证安全知识概述.本文不仅概述了数字签名的形式化定义以及密码学中的可证安全思想,还认真梳理了国内外代数学界和密码学界的主要论文和相关专著;在代数学和计算复杂度理论的框架中,厘清了椭圆曲线、双线性映射以及椭圆曲线密码的概念和应用;从局限性和可行性两个角度对密码学中的超奇异椭圆曲线进行综合分析:给出了基于身份的密码系统的定义、数字签名算法的可证安全性研究现状、紧安全性规约的意义以及代理签名的安全性和特殊代理签名适用范围等方面的一般性表述. (2)提出了一个著名短签名方案和相应环签名体制的新的安全性证明,新的结论具有紧规约的特点. 长度比较小的数字签名在现实中有许多应用,尤其是在低带宽通讯环境下.在一个环签名体制中,任意一个人都可以选取任意一群人作为可能的签名者,然后使用自己的私钥和其他所有人的公钥对任意消息产生环签名,而不需要征得这些人的同意或是帮助.本文首先回顾了著名的BLS短签名体制和在此基础上设计的环签名方案,然后给出了这两个体制的新的安全性证明,新的证明具有紧安全性规约这一良好性质.新的结论一方面加强了我们对BLS体制和相应的环签名方案的安全性所持有的信心度,另一方面也可以较好地划分CDH假设与1m-CDH假设之间的强弱对比. (3)提出了基于双线性对技术的可验证加密签名体制并给出了形式化的安全性分析,提供了标准模型下具有紧安全性规约的不可伪造性证明.可验证加密签名在乐观的合同签署协议中用于实现最优公平交易.因此讨论可验证加密签名算法具有很强的理论意义和潜在的应用价值.本文对可验证加密签名及其安全性进行了严格定义,设计了两个可证安全的可验证加密签名方案,并给出了它们的紧安全性规约的证明,引人注意的是安全性规约都是在标准模型下给出的.(4)基于双线性对技术设计了新颖有效的多代理签名、代理多签名、多代理多签名以及代理签密体制. 在代理签名基本知识的基础上,本文全面阐述了多代理签名、代理多签名、多代理多签名等体制的使用环境、概念以及相应的安全性需求,并首次使用双线性对技术设计了多代理签名、代理多签名体制和基于身份的多代理多签名方案,同时对各个算法的安全性/有效性进行了分析.这样设计的一个优点是方案的安全性不再依赖于较强的判定性Di伍e-Hellman假设,从而具有更强的安全性. 在一个签密方案中,消息加密和消息签名可以在一个逻辑步骤中同时实现.与传统的先签名再加密相比,签密需要计算代价更小、通讯带宽更少,效率显著提高.本文首先从形式化角度给出签密的定义及其安全模型,然后针对代理签名只能提供授权认证而不能提供保密性这一问题,设计了一个基于身份的代理签密算法,该算法在基于身份的环境中,能够组合代理签名和加密技术的功能从而扩展了代理签名的概念,解决了代理签名不能提供保密性的问题. 本文最后简要总结全文,并给出了笔者对可证安全和双线性对技术发展前景的思考以及笔者今后可能展开的研究方向和思路.
其他文献
支持向量机(SVM)在分类算法原理中基于结构风险最小化的优越性使得其应用领域越来越广泛。其顺次最小优化算法(SMO)比传统的块算法和固定工作样本集的迭代优化算法具有更好的
进入21世纪,科技发展以人为本,电子信息技术的发展渗透到人们生活的各个领域,为人们提供了安全、舒适、便捷的生活环境。网络家电是新兴的家电产品,除了具有传统的家电功能以
基于神经网络的语音转换利用其特殊的非线性方程转换式将源说话人的特征映射为目标说话人的特征,这种方法被证实比基于高斯混合模型语音转换方法更加有效。然而,基于神经网络的
人脸检测是指在输入图像中确定人脸(如果存在)的位置、大小和位姿的过程。人脸检测是人脸识别、人机交互、智能视觉监控等工作的前提。作为人脸信息处理中的一项关键技术,人
移动Agent是近年来引起研究人员关注的一种分布式计算范型。移动Agent是一种代表网络用户运行的独立的软件程序,它能够在异构网络中从一个节点移动到另外一个节点,并且保证程
随着计算机软硬件技术和网络技术的飞速发展,为了信息的方便使用和安全的需要,人们将越来越多的信息存储在网络中的计算机上。这也给我们带来一些问题,如何更有效地存储、管理、
演化计算是一种基于自然选择和遗传变异等生物进化机制的全局性概率搜索算法,能够在不要求函数连续、可微、单峰的情况下,找到问题的近似全局最优解。基于这些优点,演化计算
近年来,一对多、多对多通信的需求使得IP组播和基于端系统的应用层组播成为了网络研究的热点课题。IP组播目前面临许多问题,影响了其在Internet上的部署,而应用层组播虽然易于部
校园网络面临各种不同动机的威胁者发动不同类型的攻击。校园网络出口安全访问控制可以做到对校内用户的网络访问有效地控制,可以对网络恶意行为进行有效地防御。是在多协议
IPv6修正了IPv4中的若干缺陷,将可能会成为下一代IP网络的主要协议,而标签交换体系结构由于其在提升网络服务质量方面的功用正逐步补充到传统的路由体系结构中。论文所描述的