-
题名抵抗泄露攻击的可撤销IBE机制
被引量:4
- 1
-
-
作者
周彦伟
杨波
夏喆
来齐齐
张明武
穆怡
-
机构
陕西师范大学计算机科学学院
密码科学技术国家重点实验室
桂林电子科技大学广西可信软件重点实验室
武汉理工大学计算机科学与技术学院
福建师范大学数学与信息学院福建省网络安全与密码技术重点实验室
-
出处
《计算机学报》
EI
CSCD
北大核心
2020年第8期1534-1554,共21页
-
基金
国家重点研发计划(2017YFB0802000)
国家自然科学基金(61802242,61772326,61802241)
+2 种基金
“十三五”国家密码发展基金(MMJJ20180217)
广西可信软件重点实验室研究课题(KX202002)
中央高校基本科研业务费(GK202003079,GK202007033)资助.
-
文摘
隐私信息的泄露已成为密码系统当前的严重安全性隐患,因此抗泄露性已成为密码机制安全性的重要评价指标;并且连续的泄露攻击将被敌手在现实环境中执行,所以抵抗连续泄露攻击的密码机制具有更强的实用性.可撤销的身份基加密(Revocable Identity-Based Encryption,RIBE)机制由于能够快速实现用户私钥的撤销,具有广泛的实际应用前景;然而传统RIBE机制无法抵抗信息泄露对方案所造成的危害,针对上述不足,本文以身份基哈希证明系统(Identity-Based Hash Proof System,IB-HPS)为底层工具设计了选择明文攻击(Chosen-Plaintext Attack,CPA)安全的抗泄露RIBE机制的通用构造,并基于IB-HPS的安全属性,对通用构造的CPA安全性进行了形式化证明;为进一步增强安全性和抗泄露能力,在我们上述构造的基础上,通过非交互式零知识论证和可更新的身份基哈希证明系统分别构造了CCA安全和抗连续泄露攻击的RIBE机制,并基于底层工具的安全属性证明了相应构造的安全性.相较于传统的RIBE机制而言,本文RIBE机制的通用构造在秘密信息存在一定泄露的前提下,依然保持其所声称的安全性.由于过去的几年中底层基础工具的多个实例相继被构造,这表明我们抗泄露RIBE机制的通用构造方法具有较强的实用性.
-
关键词
可撤销IBE机制
有界泄露模型
连续泄露模型
身份基哈希证明系统
-
Keywords
revocable identity-based encryption
bounded leakage model
continuous leakage model
identity-based Hash proof system
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名一种基于商密SM9的高效标识广播加密方案
被引量:28
- 2
-
-
作者
赖建昌
黄欣沂
何德彪
-
机构
福建师范大学数学与信息学院福建省网络安全与密码技术重点实验室福建省应用数学中心
武汉大学网络安全学院空天信息安全与可信计算教育部重点实验室
-
出处
《计算机学报》
EI
CAS
CSCD
北大核心
2021年第5期897-907,共11页
-
基金
国家自然科学基金(61902191,62032005,61872089,61972294,61932016)
江苏省自然科学基金青年基金(BK20190696)
福建省自然科学基金(2020J02016)资助.
-
文摘
广播加密允许发送者为一组指定的用户同时加密数据,并通过公开信道传输密文.只有加密时指定的授权用户才能正确解密,非授权用户即使合谋也无法获得明文数据.得益于这些优点,广播加密被广泛用在云计算、物联网等应用中,实现多用户数据共享和秘密分享.SM9标识加密算法是我国自主设计的商用密码,用于数据加密,保护数据隐私,但只适用于单用户的情形.本文结合我国商密SM9标识加密算法和广播加密,利用双线性对技术设计了第一个基于SM9的标识广播加密方案.方案的构造思想借鉴Delerablée标识广播加密方案(Asiacrypt 2007).所提方案中密文和用户私钥的长度是固定的,与接收者数量无关.密文由三个元素构成,用户私钥只包含一个群元素.与SM9标识加密算法相比,密文长度只增加了一个群元素.本文给出了标识广播加密的形式化定义和安全模型,并在随机谕言模型中证明了方案能够抵抗静态选择明文攻击.方案的安全性分析基于q-type的GDDHE困难问题假设.理论分析和实验仿真显示,方案的计算开销和通信开销与目前国际主流的标识广播加密方案相当.
-
关键词
广播加密
固定密文长度
SM9
标识密码
选择明文安全
-
Keywords
broadcast encryption
constant-size ciphertexts
SM9
identity-based cryptosystem
CPA security
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于商密SM9的高效标识签密
被引量:24
- 3
-
-
作者
赖建昌
黄欣沂
何德彪
伍玮
-
机构
福建师范大学数学与信息学院福建省网络安全与密码技术重点实验室福建省应用数学中心
武汉大学网络安全学院空天信息安全与可信计算教育部重点实验室
-
出处
《密码学报》
CSCD
2021年第2期314-329,共16页
-
基金
国家自然科学基金(61902191,62032005,61872089,61972294,61932016)
江苏省自然科学基金青年基金(BK20190696)
福建省自然科学基金(2020J02016)。
-
文摘
签密融合了数字签名和数据加密的功能,有效减少系统的计算开销和通信开销.标识签密消除了证书,避免了传统公钥密码体制中的证书管理问题.然而,现有标识签密方案主要以国外设计为主,不符合核心技术自主创新、信息安全自主可控的要求.SM9标识密码算法是我国自主设计的商用密码,已成为我国密码行业标准,用于保护数据安全.本文凝练SM9密码算法的核心技术,提出首个基于SM9的高效签密方案.方案具有定长的系统公钥、用户私钥和密文,其中用户私钥由一个群元素组成,密文由两个群元素和n比特组成(n为签名数据长度).方案的安全性基于q-SDH和q-BDHI困难问题假设.在随机谕言模型中,证明方案在适应性选择消息和标识攻击模型下满足存在性不可伪造,且在适应性选择密文攻击模型下是不可区分的.理论分析表明,方案的通信开销和计算开销与现有高效标识签密方案相当,实验仿真证明方案实际可行.
-
关键词
签密
SM9
CCA安全
标识密码
-
Keywords
signcryption
SM9
CCA secure
identity-based cryptography
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名周期为p^2的完备高斯整数序列的新构造
被引量:2
- 4
-
-
作者
柯品惠
胡电芬
常祖领
-
机构
福建师范大学数学与信息学院福建省网络安全与密码技术重点实验室
福建北斗森林有限公司森林云安全联合实验室
郑州大学数学与统计学院
-
出处
《工程数学学报》
CSCD
北大核心
2018年第3期319-328,共10页
-
基金
国家自然科学基金(61772292
61772476)
+1 种基金
福建省自然科学基金(2015J01237)
福建师范大学"网络与信息安全关键理论和技术"校创新团队基金(IRTL1207)~~
-
文摘
由于具有良好的相关特性,完备高斯整数序列被广泛应用于现代通信系统,但迄今已知的完备高斯整数序列的构造方法比较有限.本文给出了周期为奇素数平方的完备高斯整数序列的新构造.基于模奇素数平方的2阶广义分圆,构造了一类新的周期为奇素数平方的高斯整数序列,并利用广义分圆数确定了该高斯整数序列的自相关函数值的分布.证明了该高斯整数序列成为完备序列等价于复数域上一类特殊形式的二次方程组的求解,并给出了一些特殊情形的解.
-
关键词
高斯整数
完备序列
广义分圆数
自相关函数
-
Keywords
Gaussian integer
perfect sequence
generalized cyclotomy
autocorrelation function
-
分类号
TN918.1
[电子电信—通信与信息系统]
-
-
题名医疗辅助诊断系统中新型的双向隐私保护方法
被引量:2
- 5
-
-
作者
陈磊磊
陈兰香
穆怡
-
机构
福建师范大学数学与信息学院福建省网络安全与密码技术重点实验室
澳门城市大学数据科学研究院
-
出处
《密码学报》
CSCD
2021年第1期167-182,共16页
-
基金
国家自然科学基金海峡联合基金(U1805263)
国家自然科学基金(62072105,61872087,61872090)
福建省自然科学基金(2019J01274)。
-
文摘
为了保护医疗辅助诊断系统中患者的个人隐私,本文提出一种新的结合决策树与不经意传输(Oblivious Transfer, OT)技术的双向隐私保护方法.该方法首先利用决策树对已有诊断信息进行分类来形成辅助诊断,并利用差分隐私确保决策树构建过程中不会泄露数据库的隐私.其次利用OT技术保护查询过程中的隐私,并提出一种决策树索引协议将决策树算法与OT协议有效结合.提出的方法最早将决策树与OT技术应用于医疗辅助诊断系统,并且在客户端进行医疗数据查询并得到准确查询结果的情况下,能够极好地保护客户端、服务器以及数据库的隐私信息,实现更全面的双向隐私保护.理论分析结果表明,本文提出的方法在保护隐私的同时具有较高的通信效率.进一步地,实验结果也表明,提出的方法不仅具有较高的查询效率,同时还具有较高的查询准确率.
-
关键词
医疗辅助诊断
双向隐私保护
决策树
不经意传输
-
Keywords
medically assisted diagnosis
two-way privacy protection
decision tree
oblivious transfer
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-