-
题名ElGamal加密方案的KDM安全性
被引量:1
- 1
-
-
作者
常金勇
薛锐
史涛
-
机构
中国科学院信息工程研究所 信息安全国家重点实验室
长治学院数学系
北京信息科学技术研究院
-
出处
《密码学报》
2014年第3期235-243,共9页
-
基金
国家重点基础研究发展项目(973计划)(2013CB338003)
中国科学院战略性科技先导专项(XDA06010701)
国家自然科学基金项目(61170280)
-
文摘
一个公钥加密方案的KDM(Key-Dependent Message)安全性要求:即使敌手可以得到一些可能依赖于私钥的消息加密后的密文,它仍然是安全的.这一场景经常会出现在如:硬盘加密、形式化密码学或者一些特殊的协议中.迄今为止,已经有一些具体的方法可以达到这类安全性.但是,大多数情形中,都限制消息作为用户私钥的函数为仿射函数.本文定义了一类新的函数族,并且证明了在公钥密码学中起着非常重要作用的ElGamal加密方案关于这类函数族具有相应的KDM安全性.从技术角度来说,由于ElGamal加密方案的明文空间与私钥空间不太"匹配",因此,我们需要将原始的ElGamal加密方案进行适当的"裁剪"以证明它的KDM安全性.更为重要的是,本文定义的新的函数族自然地包含一些不属于仿射函数族的函数.另外,也证明了该方案关于Qin等人在2013年ACISP上提出的函数族也满足相应的KDM安全性.最后,我们指出,在这两种情形下,都可以将本文所得到的"裁剪的"ElGamal加密方案应用到匿名证书系统中.
-
关键词
kdm安全性
ElGamal方案
选择明文攻击
判定性Diffie-Hellman假设
-
Keywords
key-dependent message(kdm) security
ElGamal-scheme
chosen-plaintext attack(CPA)
decisional Diffie-Hellman(DDH) assumption
-
分类号
TN918.4
[电子电信—通信与信息系统]
-
-
题名基于DCR假设的KDM-CCA安全性
- 2
-
-
作者
郭伟
常金勇
高磊
-
机构
长治学院数学系
北京大学数学科学学院
-
出处
《计算机工程与应用》
CSCD
北大核心
2017年第12期116-120,共5页
-
基金
国家自然科学基金(No.61602061)
大学生创新创业训练项目(No.2016431)
长治学院教学研究项目(No.JY201602)
-
文摘
加密方案的KDM(Key-Dependent Message)安全性定义依赖于某一特定的函数族F。通过引入一类新的函数族,证明了在两个用户的情形下,Cramer和Shoup提出了基于DCR(Decisional Composite Residuosity)假设的方案(以下称为CS-DCR方案),关于这类新函数族具有KDM-CCA安全性。由于CS-DCR方案本身非常得高效,因此,获得了兼有高效性和(相应)KDM-CCA安全性的加密方案。
-
关键词
DCR假设
kdm安全性
CCA安全性
公钥加密
Cramer-Shoup
方案
-
Keywords
Decisional Composite Residuosity(DCR)assumption
key-dependent message(kdm)security
Chosen Ciphertext Attack(CCA)security
public key encryption
Cramer-Shoup scheme
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于椭圆曲线的KDM安全公钥加密方案
- 3
-
-
作者
谢小容
王鲲鹏
-
机构
中国科学院研究生院信息安全国家重点实验室
中国科学院研究生院信息工程所
-
出处
《计算机工程》
CAS
CSCD
2012年第23期19-23,共5页
-
基金
国家自然科学基金资助项目(60970153)
中国科学院战略性先导专项基金资助项目"海云信息安全共性关键技术研究"(XDA06010702)
-
文摘
某些场合下敌手能够获取与私钥有关消息的密文,大多现有加密方案在上述情况下是不安全的。为抵抗这种攻击,给出一般子群不可区分困难假设的一个实例——椭圆曲线子群不可区分困难假设,并设计相应的归约算法。在此基础上,提出一个基于环Z N2上椭圆曲线的公钥加密方案,并将该方案中的密文不可区分问题归约到椭圆曲线子群不可区分困难的假设上。分析结果证明,该方案在此假设下是安全的。
-
关键词
密钥相关消息安全
公钥加密方案
椭圆曲线
子群不可区分
环
自加密
-
Keywords
key dependent message(kdm) security
public key encryption scheme
elliptic curve
subgroup indistinguishability
ring
self-encryption
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-