期刊文献+
共找到6篇文章
< 1 >
每页显示 20 50 100
基于SM9的CCA安全广播加密方案 被引量:7
1
作者 赖建昌 黄欣沂 +1 位作者 何德彪 宁建廷 《软件学报》 EI CSCD 北大核心 2023年第7期3354-3364,共11页
选择密文安全模型能有效刻画主动攻击,更接近现实环境.现有抵抗选择密文攻击的密码算法以国外算法为主,缺乏我国自主设计且能抵抗选择密文攻击的密码算法.虽然实现选择密文安全存在通用转化方法,代价是同时增加计算开销和通信开销.基于... 选择密文安全模型能有效刻画主动攻击,更接近现实环境.现有抵抗选择密文攻击的密码算法以国外算法为主,缺乏我国自主设计且能抵抗选择密文攻击的密码算法.虽然实现选择密文安全存在通用转化方法,代价是同时增加计算开销和通信开销.基于国密SM9标识加密算法,提出一种具有选择密文安全的标识广播加密方案.方案的设计继承了SM9标识加密算法结构,用户密钥和密文的大小都是固定的,其中用户密钥由一个群元素组成,密文由3个元素组成,与实际参与加密的接收者数量无关.借助随机谕言器,基于GDDHE困难问题可证明方案满足CCA安全.加密算法的设计引入虚设标识,通过该标识可成功回复密文解密询问,实现CCA的安全性.分析表明,所提方案与现有高效标识广播加密方案在计算效率和存储效率上相当. 展开更多
关键词 SM9 广播加密 CCA安全 定长密文
在线阅读 下载PDF
一种基于商密SM9的高效标识广播加密方案 被引量:28
2
作者 赖建昌 黄欣沂 何德彪 《计算机学报》 EI CAS CSCD 北大核心 2021年第5期897-907,共11页
广播加密允许发送者为一组指定的用户同时加密数据,并通过公开信道传输密文.只有加密时指定的授权用户才能正确解密,非授权用户即使合谋也无法获得明文数据.得益于这些优点,广播加密被广泛用在云计算、物联网等应用中,实现多用户数据共... 广播加密允许发送者为一组指定的用户同时加密数据,并通过公开信道传输密文.只有加密时指定的授权用户才能正确解密,非授权用户即使合谋也无法获得明文数据.得益于这些优点,广播加密被广泛用在云计算、物联网等应用中,实现多用户数据共享和秘密分享.SM9标识加密算法是我国自主设计的商用密码,用于数据加密,保护数据隐私,但只适用于单用户的情形.本文结合我国商密SM9标识加密算法和广播加密,利用双线性对技术设计了第一个基于SM9的标识广播加密方案.方案的构造思想借鉴Delerablée标识广播加密方案(Asiacrypt 2007).所提方案中密文和用户私钥的长度是固定的,与接收者数量无关.密文由三个元素构成,用户私钥只包含一个群元素.与SM9标识加密算法相比,密文长度只增加了一个群元素.本文给出了标识广播加密的形式化定义和安全模型,并在随机谕言模型中证明了方案能够抵抗静态选择明文攻击.方案的安全性分析基于q-type的GDDHE困难问题假设.理论分析和实验仿真显示,方案的计算开销和通信开销与目前国际主流的标识广播加密方案相当. 展开更多
关键词 广播加密 固定密文长度 SM9 标识密码 选择明文安全
在线阅读 下载PDF
基于商密SM9的高效标识签密 被引量:25
3
作者 赖建昌 黄欣沂 +1 位作者 何德彪 伍玮 《密码学报》 CSCD 2021年第2期314-329,共16页
签密融合了数字签名和数据加密的功能,有效减少系统的计算开销和通信开销.标识签密消除了证书,避免了传统公钥密码体制中的证书管理问题.然而,现有标识签密方案主要以国外设计为主,不符合核心技术自主创新、信息安全自主可控的要求.SM9... 签密融合了数字签名和数据加密的功能,有效减少系统的计算开销和通信开销.标识签密消除了证书,避免了传统公钥密码体制中的证书管理问题.然而,现有标识签密方案主要以国外设计为主,不符合核心技术自主创新、信息安全自主可控的要求.SM9标识密码算法是我国自主设计的商用密码,已成为我国密码行业标准,用于保护数据安全.本文凝练SM9密码算法的核心技术,提出首个基于SM9的高效签密方案.方案具有定长的系统公钥、用户私钥和密文,其中用户私钥由一个群元素组成,密文由两个群元素和n比特组成(n为签名数据长度).方案的安全性基于q-SDH和q-BDHI困难问题假设.在随机谕言模型中,证明方案在适应性选择消息和标识攻击模型下满足存在性不可伪造,且在适应性选择密文攻击模型下是不可区分的.理论分析表明,方案的通信开销和计算开销与现有高效标识签密方案相当,实验仿真证明方案实际可行. 展开更多
关键词 签密 SM9 CCA安全 标识密码
在线阅读 下载PDF
基于SM9的撤销加密方案 被引量:1
4
作者 赖建昌 黄欣沂 +2 位作者 何德彪 陈立全 杨少军 《软件学报》 EI CSCD 北大核心 2024年第12期5609-5620,共12页
撤销加密是一种反向的广播加密技术,加密算法的输入不是接收者集合而是撤销用户的集合,系统中所有不在撤销集合中的用户都可以正确解密密文,撤销集合中的所有用户合谋也无法获取加密数据的内容.与广播加密相比,撤销加密更适用于接收者... 撤销加密是一种反向的广播加密技术,加密算法的输入不是接收者集合而是撤销用户的集合,系统中所有不在撤销集合中的用户都可以正确解密密文,撤销集合中的所有用户合谋也无法获取加密数据的内容.与广播加密相比,撤销加密更适用于接收者为系统中大多数用户或需要撤销部分用户未来解密权限的场景.基于我国商用标识密码提出一个基于SM9的撤销加密方案,密文的长度是固定的,与撤销用户集合的大小无关.基于广义群模型中的困难假设,证明方案在随机谕言机模型下具有选择明文的安全性.最后,分析方案的性能对比结果可知,所提方案与目前基于身份的撤销加密方案在计算复杂度和存储复杂度方面相比性能相当. 展开更多
关键词 撤销加密 SM9 广播加密 可证明安全 定长密文
在线阅读 下载PDF
基于商密SM9的属性基在线/离线签名方案 被引量:11
5
作者 朱留富 李继国 +2 位作者 赖建昌 黄欣沂 张亦辰 《计算机研究与发展》 EI CSCD 北大核心 2023年第2期362-370,共9页
属性基签名(attribute-based signature,ABS)方案利用属性集标识用户.只有当属性集满足访问策略时用户才能产生有效签名.与传统数字签名方案相比,属性基签名方案不仅利用属性集隐藏用户的真实身份从而获得匿名性,而且通过制定访问策略... 属性基签名(attribute-based signature,ABS)方案利用属性集标识用户.只有当属性集满足访问策略时用户才能产生有效签名.与传统数字签名方案相比,属性基签名方案不仅利用属性集隐藏用户的真实身份从而获得匿名性,而且通过制定访问策略实现了细粒度访问控制.在基于椭圆曲线的属性基签名方案中通常需要使用大量的群指数运算或配对操作,这些操作计算代价高昂,导致签名过程计算开销较大.在线/离线签名技术可以在未知消息之前将高昂的操作通过离线预计算,从而降低了轻量级设备在线计算代价.SM9标识密码算法作为我国自主设计的商用密码,已由ISO/IEC标准化并被广泛使用.以商密SM9标识密码算法为基础,利用在线/离线签名技术,构造了一种基于商密SM9的属性基在线/离线签名(attribute-based online/offline signature,ABOOS)方案.不仅可以实现细粒度访问控制,同时也适用于轻量级设备.在随机谕言机模型下,方案的安全性可以规约到q-SDH(q-strong Diffie-Hellman)困难问题.理论分析和实验仿真表明提出的方案有效降低了签名阶段的计算代价,适用于物联网等应用环境. 展开更多
关键词 SM9 在线/离线签名 属性基签名 随机谕言机模型 q-SDH问题
在线阅读 下载PDF
公钥密码方案构造及安全证明的知识要点和方法论 被引量:4
6
作者 赵臻 吴戈 +5 位作者 赖建昌 蒋芃 朱斌瑞 穆怡 苏西洛 郭福春 《密码学报》 CSCD 2019年第1期1-17,共17页
公钥密码是现代密码学的重要组成部分,其研究的难点在于方案构造技巧以及安全证明技巧的双重多样性.本文首先归纳总结了构造可证明安全的公钥密码方案所需要掌握的知识要点,包括基本概念、数学基础、简单问题和困难问题、算法、安全模... 公钥密码是现代密码学的重要组成部分,其研究的难点在于方案构造技巧以及安全证明技巧的双重多样性.本文首先归纳总结了构造可证明安全的公钥密码方案所需要掌握的知识要点,包括基本概念、数学基础、简单问题和困难问题、算法、安全模型以及安全归约证明.这些知识要点是学习方案构造以及安全证明的不可或缺的基础部分,也是最先需要掌握的部分.其次,根据作者自身的学习经历、指导学生的经验以及来自学生的反馈,本文给出了学习构造可证明安全的公钥密码方案的方法,包括方案构造学习、安全证明学习以及构造可证明安全密码方案.我们推荐了30个经典的方案及其证明用于该阶段的练习.最后,本文列出了在学习过程中所需要思考与总结的内容,这些内容是对所掌握的知识与技巧的提炼.通过反复地思考与总结能够进一步加深对知识与技巧的理解.希望这些工作能够对读者,尤其是对基础比较薄弱的读者,在掌握如何构造可证明安全的公钥密码方案方面起到一定的指引作用. 展开更多
关键词 公钥密码 方案构造 安全证明 知识要点 方法论
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部