陷门承诺、陷门hash函数及其应用研究

来源 :中山大学 | 被引量 : 0次 | 上传用户:anlisha521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
承诺(commitment)是一个重要的密码原型,它提供隐藏性和绑定性两个基本性质,成为现代密码学许多协议和应用的重要构造元素,如零知识证明、数字签名、身份鉴别、电子投票、电子拍卖等。承诺方案包括承诺和打开两个阶段,在发送者对消息做出承诺而在打开之前,承诺的消息对于接收者是隐藏的,即接收者无法从承诺值中获得相应的消息;在打开阶段中,发送者无法打破绑定性,即发送者无法改变之前承诺的消息。陷门承诺(trapdoor commitment)是一种特殊的承诺方案,其允许知道陷门信息的人以不同的方式打开承诺,即在给定陷门信息的条件下,陷门承诺方案不满足传统承诺方案的绑定性。陷门承诺与陷门hash函数的概念密切相关,陷门hash函数使用一些特定的信息来产生一个固定的hash值,陷门承诺的不同打开对应于陷门hash函数的不同碰撞。本文对基于ID的陷门承诺、承诺的非延展性、陷门hash函数的密钥泄露性、陷门hash函数在数字签名中的应用及陷门承诺在电子商务(电子投票/电子拍卖)中的应用进行了系统的研究,并取得了相应的研究成果。   ⑴在研究承诺方案的安全定义、安全模型及敌手模型的基础上,提出基于ID的非延展陷门承诺的新概念并构造了两个有效的方案。之前文献定义的基于ID的陷门承诺只针对某一个特定的ID,即其公开参数与某一特定的ID相关,不满足基于ID的密码系统的要求,我们修正了这一定义。结合构造多陷门承诺的思想和构造非延展承诺的技术,我们首次提出了两个基于离散对数系统的有效的基于ID的非延展陷门承诺方案,分别基于随机预言模型和标准模型。   ⑵以往的在线/离线门限签名方案往往存在密钥泄露问题,从而在离线阶段必须为每个消息计算相应的陷门hash和签名,计算和存储开销仍过大。本文利用无密钥泄露的陷门hash函数,提出了一个新颖有效的在线/离线门限签名方案,由于陷门hash值可以重复使用,从而大大降低了计算和存储复杂度。   ⑶为了提高聚合签名的响应速度,本文提出在线/离线聚合签名的新概念。然而,如果直接利用密钥泄露的陷门hash函数构造在线/离线聚合签名方案,仍然存在计算和通信开销过大的问题。本文利用无密钥泄露的陷门hash函数,构造了一类有效的在线/离线聚合签名方案,从而在突发性的聚合签名需求中有较好的应用。   ⑷最后,我们讨论了陷门承诺在无收据电子投票/电子拍卖中的应用,指出一类采用密钥泄露的陷门承诺构造的电子投票和电子拍卖方案并不满足其声称的无收据性。同时,我们提出指定验证者可链接环签名的新概念,利用陷门承诺构造了一个具体的方案,并基于此签名构造了一个新的无收据电子投票方案。
其他文献
和传统关系型数据库相比,双时态数据库同时支持有效时间维和事务时间维,使得它能够更加精确地表示现实世界中的数据和信息。许多应用程序的数据库(如数据挖掘技术中的数据仓库)
量子线路算法在大整数因子分解、无序搜索、最优化等问题上都比相对应的经典算法时间复杂度低很多,其超强的运算能力引起了人们的极大关注。但是对于某类具体问题来讲,利用量子
交通监控当前已得到广泛应用,为交通监管带来便捷。涉及车辆的刑事案件追查,如对交通肇事车辆、被盗窃车辆的追查等,耗费大量的人力物力。基于监控视频的智能搜索将在这一领
近年来,随着计算机的普及和互连网的发展,越来越多的人通过以计算机互连网为中介进行联系与交流。以此形成了一个新型的社会网络:在线社会网络OSN(Online Social Network)。
生物学家Rosen说过:“从进化的观点来说,生理系统是人类解决复杂问题的最好的百科全书”。而人的眼睛,它叹为观止的完善功能,复杂精细的组织结构,精密协调的控制机制更是“极
随着企业信息化发展,业务系统在企业和机构中的应用越来越广泛。全局流程集成平台(Global Business Process Integration Platform,GBPIP)作为业务系统的开发支撑平台,具有柔性
时态数据信息的处理在现在的应用系统中已经显得日益重要,在现在以面向对象程序设计方式一统天下的大环境下,用面向对象思路处理时态对象能够很好地实现程序设计与数据较好的衔
文本首先采用希尔伯特-黄变换(HHT)对农业物联网系统中基于无线传感器网络(WSN)所采集的样本数据进行了分析。由于无线传感器网络采集的样本均具有非线性、非平稳的特点,而希
本文在总结Vague集现有理论和方法的基础上,运用比较法、经典集合理论和传统的模糊集理论对Vague集进行了较为深入的研究,并对其在模式识别中的应用进行了探讨。主要工作包括:
手写体字符识别是图象处理和模式识别领域中的研究课题之一。字符识别系统一般由图像采集、信号预处理、特征提取、分类识别等几个部分组成。识别系统的识别方式可分为联机手