返回
Updatable Encryption Secure against Randomness Compromise
DOI:10.1587/transfun.2025CIP0020.png)
摘要
En 中文
可更新加密(UE)允许第三方服务器在不暴露密钥和明文的情况下更新外包的加密数据。服务器可以使用客户端提供的更新令牌,将密文更新为新密钥下的密文。UE能够实现高效密钥轮换,并能有效抵御密钥泄露。UE的标准安全定义捕获了即使密钥或更新令牌被泄露,通过密钥更新和密文更新仍能保持消息机密性的属性。一般来说,加密和密文更新算法中使用的随机数必须像密钥一样保持机密。另一方面,虽然现有安全定义考虑了密钥泄露,但未考虑随机数泄露。本文定义了一种新的UE安全定义IND-UE-R安全,能够抵御用于生成或更新密文的随机数泄露。此外,我们证明了UE构造RISE(EUROCRYPT'18)满足我们提出的这一安全定义。
Keyword:
updatable encryption
public-key encryption
ElGamal encryp-tion
DDH assumption
randomness compromise

