紧安全签名与自适应属性隐藏内积加密技术解析
在当今的密码学领域,签名方案和加密方案的安全性与效率一直是研究的重点。本文将深入探讨两种重要的密码学技术:基于有损识别方案的紧安全签名和自适应属性隐藏(分层)内积加密。
基于有损识别方案的紧安全签名
在签名方案的研究中,基于格的签名方案和基于子集和问题的签名方案是两种重要的类型。
相关参数定义
在基于格的签名方案中,涉及到一系列重要的参数,这些参数在后续的方案设计和安全性证明中起着关键作用。以下是这些参数的详细定义:
| 参数 | 定义 |
| ---- | ---- |
| n | 2的幂次方整数 |
| σ | 秘密密钥系数的标准差 |
| p | 满足1 mod 2n的“小”素数 |
| R | 环Zp[x]/⟨xn + 1⟩ |
| C | {g ∈R : ∥g∥∞≤log n} |
| M | {g ∈R : ∥g∥∞≤n3/2σ log3 n} |
| G | {g ∈R : ∥g∥∞≤(n - 1)√nσ log3 n} |
这些参数的合理选择对于方案的安全性和效率至关重要。例如,n的取值影响着方案的计算复杂度,而σ则与秘密密钥的分布相关。
基于格的签名方案
该签名方案的安全性基于环学习误差(Ring-LWE)问题的困难性。为了构建该签名方案,首先需要设计一个基于Ring-LWE问题的有损识别方案,然后通过通用变换得到最终的签名方案。
- 识别方案流程 :
-
<
超级会员免费看
订阅专栏 解锁全文


被折叠的 条评论
为什么被折叠?



