论文部分内容阅读
签密方案可以同时实现保密和认证,且实现代价小于加密和签名之和,但大多数签密方案都没有严格的安全证明.为此,基于椭圆曲线群上的困难问题提出一个可证明安全的签密方案.方案仅需要一次双线性对运算,实现快速.在标准模型下,证明该方案既具有密文不可区分性与签名不可伪造性,也具有不可否认性、前向安全性和公开可验证性.