返回
Adaptively secure, splittable, and robust threshold unsigncryption
DOI:10.1186/s42400-024-00344-3.png)
摘要
En 中文
作为签密方案的一种变体,门限解签密方案在解签密阶段通过(t, n)门限过程在多个接收者成员之间进行操作,以提高安全性和鲁棒性,并且已被广泛应用于云计算、区块链和电子拍卖等各种应用中。然而,现有方案仅考虑在有限的静态腐败模型下的安全性,其中敌手在协议开始前选择要腐败的参与方。因此,这些方案缺乏应对现实世界敌手提出的更复杂攻击形式的灵活性。为解决此问题,值得研究具有自适应安全性的门限解签密方案。在本文中,我们提出了首个在标准模型下针对可随时在协议执行期间腐败参与方的自适应腐败敌手具有可证明安全的(t, n)门限解签密方案。主要贡献包括:首先,我们在自适应腐败模型下提供了门限解签密方案的形式化语法定义和安全模型。其次,我们采用双系统技术,在标准模型下正式证明所提出的方案能够实现自适应安全性。值得注意的是,我们的方案具有非交互性、鲁棒性、公开可验证性和可分拆解签密等宝贵属性,显著增强了可用性和功能完整性。此外,我们在两种不同安全级别的椭圆曲线群上实现了所提出的方案,并在不同门限下评估了其实际性能。实验表明,在具有80位安全性的合数阶群中,当接收者数量n为20且门限t高达18时,单个接收者仅需16.61秒即可完成门限解签密阶段。作为首个具有自适应安全性的门限解签密方案,我们的工作不仅为未来的提案建立了基准,还拓宽了其在需要高安全级别和灵活密钥管理的场景(如电子投票)中的应用。
Keyword:
Threshold unsigncryption
Adaptive security
Splittable unsigncryption
期刊
C
IF:
3.7
论文数:
589
被引数:
1.0K
机构
引用论文
Non-interactive CCA2-Secure Threshold Cryptosystems: Achieving Adaptive Security in the Standard Model Without Pairings非交互式CCA2安全的阈值密码系统:在标准模型中不使用配对实现自适应安全
Digital signcryption or how to achieve cost(signature & encryption) ≪ cost(signature) + cost(encryption)数字签密或如何实现成本 (签名和加密) k成本 (签名) 成本 (加密)

