基于格的后量子秘密握手方案.docxVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于格的后量子秘密握手方案 TP 文献标识码:A Abstract: Secret handshake scheme allows the members of a certain organization to conduct a two-way authentication under the premise of privacy protection. At present, most secret handshake schemes are based on some traditional difficult problems, which are not secure when faced with quantum computers attacks. Based on an identity-based message recovery signature[], this paper proposes a secret handshake scheme whose security is under lattices short integer solution assumption. Its provably secure in the random oracle model, the length of the private session key negotiated by both participants is suitable for communication, runtime performance is also practically acceptable. Key words: secret handshake; privacy protection; lattice cryptography; message recovery signature; provable securit 引言 秘密握手方案是一种满足隐私保护安全需求的双向认证协议,最早是由Balfanz等人[]在年提出,它允許属于同一组织的不同成员可以进行秘密的认证而不泄露彼此的隐私信息,当且仅当协议双方拥有相同的组织公钥证书时,认证过程才能成功,而如果通信双方属于不同组织,则认证过程不会暴露双方彼此的组织信息。在当今互联网迅猛发展的时代,大量用户认证和接入服务尤其需要满足用户的隐私保护需求,这使得秘密握手的应用前景变得非常广泛,一个典型的例子就是网上办公的两名公司员工在传输公司高级机密时的秘密双向认证。 近些年有许多两方/多方秘密握手方案被提出[~],但这些基于传统困难问题(离散对数,平方根剩余等)的方案在量子攻击下不再安全。而随着量子计算的飞速发展,具有抗量子攻击特性的格密码体制则受到更多的青睐。 本文通过借鉴一种通用构造:将基于身份的消息恢复签名(Identity-based Message Recovery Signature, ID-MRS)转化为基于一次性伪名的秘密握手方案[],修改格上的ID-MRS[]设计了一个后量子的两方秘密握手方案,该方案在随机预言机模型下可证明安全,协议会话密钥适中,整体运行效率具有可实践性。 预备知识 . 符号和定义 文中正整数n均表示秘密握手方案中的安全参数,,表示整数集合,表示实数集合。令,,对任意,表示多项式c的第i个系数,满足。比特函数的功能是计算由多项式c的系数中的最高有效位组成的比特字符串,即为,当且仅当,否则为。黑体小写字母如代表列向量,为的转置;黑体大写字母如代表矩阵。向量的欧几里得范数记为。表示矩阵的第i列向量,。满秩方阵的Gram-Schmidt正交化矩阵为。文中所有对数函数底数都为。 安全和效率分析 . 安全分析 文献[]中已经证明了在SIS困难问题前提下,本文运用的ID-MRS方案在随机预言机模型下是EU-ACMA的,类似文献[]中的证明思路,下面给出本文秘密握手方案的安全证明。 定理 若基础的ID-MRS方案在随机预言机模型下是EU-ACMA的,则本文提出的秘密握手方案满足防伪造性。 证明:秘密握手方案的防伪造性是通过攻击者和挑战者实施的一个攻击游戏来形式化定义的,详细的攻击游戏描述可

您可能关注的文档

文档评论(0)

s64851 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6120215050000015

1亿VIP精品文档

相关文档