999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種新的密文策略的屬性基加密方案研究

2019-10-17 09:19:09李鈺侯淑梅王冉李朋明樓應凡
無線互聯科技 2019年13期

李鈺 侯淑梅 王冉 李朋明 樓應凡

摘? ?要:隨著量子計算機的問世,現有的基于大整數分解與離散對數問題的屬性加密方案面臨淘汰,而基于格上的困難問題設計的密碼學方案克服了這一缺陷。針對上述問題,文章提出了一種新的密文策略的屬性加密方案,只利用一個樣本值,該方案效率更高。

關鍵詞:密文策略屬性加密;格密碼;密文

屬性加密根據密文與密鑰的表示方法和使用場景,能夠將其分為兩種:(1)密文策略的屬性加密方案(Ciphertext Policy Attribute Based Encryption,CP-ABE),在產生密文時,是根據訪問結構W產生的,并用用戶屬性集合L來生成各個用戶的密鑰。(2)密鑰策略的屬性加密方案(Key Policy Attribute Based Encryption,KP-ABE),在產生密鑰時,是根據訪問結構W產生的,而密文與用戶的屬性集合L有關。在這兩種方案中,只有當用戶的屬性集合L滿足訪問結構W時,才可以解密得到信息。相比于KP-ABE,CP-ABE更加符合實際情況,在KP-ABE方案中,訪問策略與用戶密鑰相關,數據擁有者必須提前知道有哪些用戶可能需要解密數據,這就限制了KP-ABE的實際應用[1]。

現有的屬性加密方案,絕大多數是基于離散對數等問題,從而導致方案運行效率低,且無法抵抗量子攻擊。而基于格上困難問題構造的新型密碼方案具有安全性高、容易實現、運算簡單、抗量子攻擊等優點,因此,密碼學家們開始設計將格密碼和屬性加密結合的方案[2]。

本文在Brakerski等學者提出的基于LWE問題的屬性加密基礎上,提出了一種新的密文策略的屬性加密方案,該方案只利用一個樣本值,效率更高。

1? ? 預備知識

1.1? 格

定義1:設b1,b2,…,bm是Rm上的m個線性無關向量,由b1,b2,…,bm生成的格L是指向量b1,b2,…,bm的線性組合構成的向量集合[3-4],即:

其中,向量b1,b2,…,bm是格L的一組基,另外,如果定義一個m×m的矩陣B,設置B的列向量依次為b1,b2,…,bm,那么上述可定義為:

當時,成為整數格。

定義2:設q為素數,和,定義:

由定義可知,若,則,因此,可以由經過平移得到。

1.2? Ring-LWE

Lyubaskevsky等提出了環上錯誤學習問題(Ring Learning With Errors Problem,R-LWE),我們的方案中用到了決策R-LWEd,q,x問題,因此,下面闡述決策R-LWEd,q,x問題。

定義3:設定安全參數為λ,d和q是與安全參數λ相關的整數,令Rq=Zq[X]/f,其中,f=xd+1,且Rq=R/qR,令χ=χ(λ),則對于以下兩種分布:(1)(a,b)=(a,a.SK+e)∈Rq×Rq,其中,a,SK←Rq,e←χ(λ)。(2)(a,b)∈Rq×Rq。決策R-LWEd,q,x就是對這兩種分布進行區分,根據決策R-LWEd,q,x假設,R-LWEd,q,x問題中的這兩種分布是均勻不可區分的。

1.3? 密文策略的屬性加密方案定義

一個密文策略的屬性加密方案主要由CP-ABE. Setup,CP-ABE. Encrypt,CP-ABE. KeyGen,CP-ABE. Decrypt組成,具體如下。

CP-ABE. Setup(1λ):輸入λ,λ為安全參數,輸出PP以及MSK。

CP-ABE. Encryption(PP,m,A):該加密算法以公共參數PP,消息空間中的一個比特消息m,m∈{0,1},一個訪問結構A作為輸入,最后,輸出一個根據訪問結構A對消息加密得到的密文CT。

CP-ABE. KeyGen(MSK,L):輸入MSK,L。其中,MSK為主密鑰,L為一個用戶的屬性列表。算法最后輸出為SK,SK是與屬性列表L相關的私鑰。

CP-ABE. Decryption(PP,CT,SK):輸入公共參數PP,和根據訪問結構A得到的密文CT,用戶的私鑰SK,當且僅當LA時,輸出m,否則,會輸出⊥。

2? ? 新的密文策略的屬性加密方案的設計

R-LWE問題是Lyubashevsky等學者提出的,在基于LWE設計的屬性加密方案中,需要n個樣本值,這樣會增加密文長度,因此,我們對基于LWE的屬性加密方案經過修改,在Fun等學者[5]的研究基礎上,只選擇一個樣本值(a,b)∈Rq×Rq,該方案的效率更高。

在這個方案中,λ為安全參數,U={u1,u2,…,un}為屬性列表。隨機選擇大素數q,它與λ相關。定義Rq=Zq[X]/f,其中,f=xd+1,設χ←χ(λ)是Rq上的錯誤分布,則整個方案的描述如下[6]。

Setup(1λ):以安全參數λ作為輸入,選取主密鑰sk0∈Rq,以及均勻隨機選取參數a∈Rq,在χ分布中選擇噪聲項,即e0←χ。求得FK0=ask0+e0,sk0,a∈Rq,同時,χ分布是在Rq上的,因此,FK0∈Rq。對于i∈[n]中的每一個屬性值,在Rq中選擇一對隨機值(ski,ski-1),ski-1是ski的逆,選擇噪聲項ei←χ。計算FKi=ski+ei,且FKi∈Rq,最終得到PP和MSK。

Encrypt(PP,m,A):輸入公共參數PP,一個比特消息位m∈{0,1},以及一個訪問結構A作為輸入,根據分布χ,選擇兩個噪聲項e'和e'1,設置密文ct0和ct1[7-8]。

Keygen(MK,L):輸入主密鑰MSK和一個屬性列表U={u1,u2,…,un},在Rq均勻隨機挑選一對值(n,n-1)。根據分布χ,選擇兩個噪聲項e"和e"2。并據此產生用戶屬性列表U的私鑰k0和k1。

Decrypt(PP,CT,SK):輸入公共參數PP,用戶的密鑰SK,CT是根據訪問結構A加密得到的密文,當且僅當L∈A,可以解密得到密文,可以計算得到m,否則,輸出⊥。

在上述的密文策略的屬性加密方案中,所有的噪聲項都必須服從Rq上的分布χ,且足夠小[9]。

3? ? 結語

近年來,格密碼受到了學者們的大量關注,本文在Fun等學者的基礎上,提出了一種新的密文策略的屬性加密方案,只選用了一個樣本值,該方案的效率較高。

[參考文獻]

[1]湯殿華,祝世雄,王林,等.基于RLWE的全同態加密方案[J].通信學報,2014(1):173-182.

[2]張曉均.基于格上困難問題的新型密碼算法設計及應用研究[D].成都:電子科技大學,2015.

[3]王彩芬,鄧云霞,牛淑芬.一個新的理想格上基于屬性的加密方案[J].計算機工程與應用,2016(17):123-127.

[4]WANG Y T.Lattice ciphertext policy attribute-based encryption in the standard model[J].IJ Network Security,2014(6):444-451.

[5]FUN T S,AZMAN S.Lattice ciphertext-policy attribute-based encryption from ring-LWE[C].New York:International Symposium on Technology Management and Emerging Technologies(ISTMET),2015.

[6]王小云,劉明潔.格密碼學研究[J].密碼學報,2014(1):13-27.

[7]ROY S S,VERCAUTEREN F,MENTENS N,et al.Compact ring-LWE cryptoprocessor[C].Seattle:International Workshop on Cryptographic Hardware&Embedded Systems,2014.

[8]LAI J,DENG R H,LI Y.Fully secure cipertext-policy hiding CP-ABE[C].Wuhan:International Conference on Information Security Practice&Experience,2011.

[9]LIU Z,CAO Z,WONG D S.Blackbox traceable CP-ABE:how to catch people leaking their keys by selling decryption devices on ebay[M].Baotou:Inner Mongolia University of Science and Technology press,2013.

Study on a new ciphertext-policy attribute-based encryption scheme

Li Yu, Hou Shumei, Wang Ran, Li Pengming, Lou Yingfan

(Henan Normal University, Xinxiang 453000, China)

Abstract:With the advent of quantum computer, the existing attribute-based encryption scheme based on large integer factoring and discrete logarithm problem faces elimination, however, the encryption scheme based on the difficult problems on lattice overcome this shortcoming. For the above questions, this paper presents a new ciphertext-policy attributed-based encryption scheme. Using only one sample value, the scheme is more efficient.

Key words:ciphertext-policy attribute-based encryption; lattice-based encryption; ciphertext

主站蜘蛛池模板: 高清视频一区| 欧美日韩精品在线播放| 性视频一区| 亚洲欧美日韩另类在线一| 欧美一区中文字幕| 亚洲妓女综合网995久久| 国产成人91精品免费网址在线| 亚洲va在线观看| 在线观看精品自拍视频| 精品国产免费观看| 91精品小视频| 国产第一页第二页| а∨天堂一区中文字幕| 国产成人凹凸视频在线| 精品人妻AV区| 国产交换配偶在线视频| 中国丰满人妻无码束缚啪啪| 国产精品视频猛进猛出| 91久久偷偷做嫩草影院电| 亚洲一区二区三区国产精华液| 国产成在线观看免费视频| 国产综合色在线视频播放线视| 免费无码又爽又黄又刺激网站| 国产另类视频| 欧洲精品视频在线观看| 五月天香蕉视频国产亚| 亚洲视频黄| 97在线观看视频免费| 在线观看免费国产| 一级毛片免费观看久| 欧美精品v欧洲精品| 亚洲第一成网站| 亚洲区欧美区| 久久香蕉国产线看观| 免费国产高清视频| 国产小视频免费| 五月激情婷婷综合| 第九色区aⅴ天堂久久香| 国产午夜福利亚洲第一| 色欲色欲久久综合网| 蜜芽国产尤物av尤物在线看| 91色在线视频| 亚洲丝袜第一页| 色综合久久88| 欧美国产成人在线| 国产精品成人AⅤ在线一二三四 | 无码专区国产精品一区| 4虎影视国产在线观看精品| 亚洲三级影院| 高清免费毛片| 欧美性精品| 亚洲AⅤ无码国产精品| 99视频在线看| a级毛片免费在线观看| 人人爽人人爽人人片| 丁香婷婷激情综合激情| 亚洲日韩日本中文在线| 亚洲视频一区| 久久精品国产精品国产一区| 国产a v无码专区亚洲av| 亚洲精品色AV无码看| 久久久久久久久18禁秘| 国产精品专区第1页| 亚洲欧美不卡中文字幕| 5555国产在线观看| 久久人与动人物A级毛片| 蜜桃视频一区二区三区| 亚洲综合亚洲国产尤物| 欧美成人精品高清在线下载| 在线播放国产99re| 国产精品妖精视频| 成人在线天堂| 伊人久综合| 国产高清在线丝袜精品一区| 欧美激情伊人| 日韩 欧美 国产 精品 综合| 国产在线观看一区二区三区| 婷婷开心中文字幕| 鲁鲁鲁爽爽爽在线视频观看| 久久91精品牛牛| a级毛片一区二区免费视频| 久久中文无码精品|