CCA安全的可否认加密:修正版.pdfVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
CCA安全的可否认加密:修正版

第 12卷 第4期 广州大学学报(自然科学版) Vo1.12 NO.4 2013年 8月 JournalofGuangzhouUniversity(NaturalScienceEdition) Aug. 2013 文章编号:1671—4229(2013)04-0060-04 CCA安全的可否认加密 :修正版 高崇志,谢冬青 (广州大学 计算机与教育软件学院,广东 广州 510006) 摘 要 :可否认加密是一种可以通过揭示虚假 明文 以欺骗攻击者的加密方案.在 INSPEC2012,基于 FEHR等 人的非承诺加密方案,高崇志等构造 了在强可否认模型下具CCA安全的可否认加密方案.但是,HUANG等在 PKC2013指出,高崇志等的可否认加密方案和FEHR等在EUROCRYFI20l0的非承诺加密方案均存在有证明 漏洞.文章基于HUANG等人的技巧,给出了高崇志等在 INSPEC2012方案的修正版本. 关键词 :可否认加密;CCA安全性 ;非承诺加密 中图分类号 :TP309.7 文献标志码 :A 发送者和接收者 同时公开明文和辅助随机数,方 0 引 言 案仍然能保持安全性.虽然 0’NEIIL等的方案达 到了可忽略的被检 出率,但他们的方案仍然是在 1998年,CANETTI等~注意到一类针对加密 弱化的模型下,同时仍有很大的明密文扩张率(可 系统的攻击 ,在这类攻击下,敌手可以强迫密文发 高达1024). 送者或接收者公开加密的明文和辅助随机数.在 在 2011年,BENDLIN等 证 明了在强可 文献 [1]中,CANETT1等提出了一种叫做可否认 否认模型下,非交互 的可否认加密不能达到可 加密的系统.在可否认加密系统中,发送者或接收 忽略的被检 出率 .因此 ,为了在强可否认模型下 者可以将密文打开成伪造的明文和辅助随机数, 达到可忽略的被检 出率 ,人们开始求助于交互 从而达到保护真正的明文的 目的.构造可否认加 式的构造 (DURMUTH等 is).但是 ,DuR— 密的关键就是不能让敌手检测到所揭示的信息是 MuTH等 的交互式构造最后却被 PEIKERT和 伪造的(换句话说 ,就是从敌手的角度来看,所揭 WATERS攻破 (由DURMUTH等 自身提及 91). 示的信息与密文必须一致).在强可否认模型下, 因此,如何在强可否认模型下,构造具有 町忽 CANETTI等给出了可否认加密的一种构造,但是, 略的被检出率的交互式方案,仍然是一个公开 他们的构造具有很大的明密文扩张率 (即密文和 问题 . 明文长度的比率 ,应越小越好)和被检 出率 (被敌 在强可否认框架下,CANETTI等的构造只 手检测出欺骗的概率,应该越小越好).为了达到 能达到选择 明文攻击下 (CPA)的安全性,在 IN— 可忽略的被检 出率,CANETTI等给出_『一种弱化 SPEC2012,基于FEHR等的非承诺加密方案 “, 的可否认加密模型 (flexiblydeniableencryption), 高崇志等 “构造 了能抵抗 自适应选择密文攻击 最近的大多数可否认加密方案_2 都是在这个弱 (CCA)的可否认加密方案,提高 r系统的 自适应 化的模型下.为丫与弱可否认模型相区别,下文将 安全性.但是,HUANG等 在PKC2013指出,高 非弱化的可否认加密称为强可否认加密.2011年, 崇志等的可否认加密方案 和 FEHR等在 EU— O’NEILL等 给出了同时满足发送者和接收

文档评论(0)

118zhuanqian + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档