国内刊号:11-2560/TP
国际刊号:1000-9825
发布日期:
作者:刘牧华,王琳,朱军龙,邢玲,张明川,吴庆涛
单位:刘牧华,河南科技大学 信息工程学院, 河南 洛阳 471023;河南科技大学 数学与统计学院, 河南 洛阳 47102311,王琳,河南科技大学 信息工程学院, 河南 洛阳 47102302,朱军龙,河南科技大学 信息工程学院, 河南 洛阳 47102303,邢玲,河南科技大学 信息工程学院, 河南 洛阳 47102304,张明川,河南科技大学 信息工程学院, 河南 洛阳 47102305,吴庆涛,河南科技大学 信息工程学院, 河南 洛阳 47102306
关键词:适应性安全;密钥封装机制;公钥加密;不可区分的混淆;承诺方案
基金:国家自然科学基金(61871430,61971458);中原科技创新领军人才(214200510012);河南省高校科技创新团队(20IRTSTHN018,21IRTSTHN015);河南省高校基础研究专项(19zx010)
离线证据加密通过将复杂的计算移到初始化算法提升加密算法的效率,相比证据加密具有更广泛的应用.然而,已有的离线证据加密方案大多满足选择安全性,即敌手在得到公共参数之前必须输出一对挑战明文(m0,m1)和一个命题实例x.Chvojka等人通过引入可穿孔加密构造了半适应安全的离线证据加密方案,该安全性允许敌手适应性选择挑战密文,但是敌手得到公共参数(ppe,ppd)之前需要输出挑战密文对应的命题实例x,将构造完全适应安全的离线证据加密方案作为“Open Problem”提了出来.首次构造了满足完全适应安全的离线证据加密方案.初始化算法输出一对公共参数(ppe,ppd),其中加密密钥ppe包含两个公钥,一个公共参考串和一个承诺,解密密钥ppd是一个混淆电路.该算法只需运行一次,公共参数可以使用任意多次.加密算法利用密钥封装机制和证据不可区分证明系统构造一个Naor-Yung形式的密文.通过提前选定封装的密钥解决在选择安全性中敌手需要提前输出挑战明文的问题.另外,所提构造可以直接转化为适应性安全的离线函数证据加密,密钥生成阶段将函数f嵌入到解密私钥中,可以实现针对函数f解密私钥的可重复使用.
来源:2023年第2期
《软件学报》期刊编辑部