• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種具有CDH問題安全性基于身份的簽名方案

    2018-04-19 08:02:32陳輝焱
    計算機(jī)工程 2018年4期

    陳輝焱, ,

    (1.北京電子科技學(xué)院 信息安全系,北京 100070; 2.西安電子科技大學(xué) 通信工程學(xué)院,西安 710071)

    0 概述

    在實踐中使用公鑰密碼學(xué),最主要的問題是如何提供一種安全的方式將用戶與他們的公鑰連接起來。目前,解決上述問題的方案是建立一個公鑰基礎(chǔ)設(shè)施,其中由可信實體頒發(fā)證書來確定公鑰屬于某個確定的用戶,證書通常包括用戶的身份、公鑰以及可信的實體簽名。若需要安全的通信,2個用戶間首先要交換證書。為了減少實際應(yīng)用中對用戶證書的需求,文獻(xiàn)[1]提出基于身份密碼學(xué)的觀點,其思想是用戶的公鑰可以從任意字符串(郵件地址、連接用戶姓名的IP地址、社會安全號等)中導(dǎo)出,它以一種明確的方式來驗證其身份。這種密碼體系需要一種被稱為私鑰生成器(Private Key Generator,PKG)的可信機(jī)構(gòu)來完成,PKG的任務(wù)是從用戶的身份信息中計算用戶的私鑰。

    1984年以來,許多基于身份的簽名(Identity-based Signature,IBS)方案[2-3]被提出。目前,有兩種通用的IBS構(gòu)造方法:一種由文獻(xiàn)[4]提出,它表明之前提出的大量方案都是其通用構(gòu)造的實例;另外一種由文獻(xiàn)[5]提出,對于簽名知識的證明,該方法需要有效的零知識協(xié)議,這使得其構(gòu)造僅僅適用于一部分方案,如RSA-FDH和BLS[6]。

    IBS的安全證明一般都是通過演示一個規(guī)約來進(jìn)行,這種規(guī)約證明了如果攻擊者A能夠有效地破解某個IBS,那么就可以構(gòu)造出一種算法來破解這種困難問題,這種評估安全性的技術(shù)就是安全性規(guī)約。規(guī)約質(zhì)量由敵手抗IBS方案破解潛在的棘手問題成功的概率決定。當(dāng)敵手在時間t內(nèi)運行成功的概率大約等于相同時間內(nèi)解決潛在困難問題的概率時,則認(rèn)為安全規(guī)約是嚴(yán)格的,否則就認(rèn)為它是近似規(guī)約。

    嚴(yán)格的安全證明需要較短的安全參數(shù)和更高的效率。針對那些在隨機(jī)預(yù)言機(jī)模型下是安全的密碼方案或由它們變形[7-8]所得的一些密碼方案,為其提供新的安全證明,以及利用嚴(yán)格的安全規(guī)約構(gòu)造新的方案[9-10],已經(jīng)成為可證明安全領(lǐng)域的一個研究熱點。然而,目前在設(shè)計具有嚴(yán)格安全規(guī)約的IBS方案方面還沒有明顯的進(jìn)步。文獻(xiàn)[11]在Diffie-Hellman假設(shè)下對方案在嚴(yán)格安全規(guī)約范圍內(nèi)通過Pointcheval和斯特恩分叉引理給出了證明。文獻(xiàn)[12-13]在Diffie-Hellman假設(shè)下對方案在嚴(yán)格安全規(guī)約范圍內(nèi)通過文獻(xiàn)[14]的“ID規(guī)約技術(shù)”給出了證明。文獻(xiàn)[4]針對IBS方案的大家族定義了一個框架來提供安全性證明,但是該框架不能提供嚴(yán)格的安全界。文獻(xiàn)[5]演示了從任何滿足確定條件的數(shù)字簽名方案到IBS方案的轉(zhuǎn)換,并對所得的IBS方案給出安全性證明,盡管該安全性證明避免了分叉技術(shù)的使用,但它的規(guī)約條件仍然比較寬松。

    盡管可計算的Diffie-Hellman (Computational Diffie-Hellman,CDH)假設(shè)在技術(shù)上比離散對數(shù)假設(shè)強(qiáng),但對于各種已被研究的密碼群來說,目前并不知道如何通過解決離散對數(shù)問題[15]來更快地解決Diffie-Hellman問題。此外,一些理論表明在某些群中CDH假設(shè)與離散對數(shù)假設(shè)[15]等價。

    基于以上問題,本文提出一種新的IBS方案IDSSTR。該方案的簽名過程是確定的:用戶使用他的部分密鑰通過Schnorr[16]簽名方案在消息上計算簽名。在隨機(jī)預(yù)言機(jī)模型下,IDSSTR的安全性與CDH假設(shè)密切相關(guān)。此外,不需要額外的信息將IDSSTR轉(zhuǎn)換成離線/在線版本。為縮短簽名消息的總長度,本文也給出具有消息恢復(fù)功能的IDSSTR修改版本。

    1 預(yù)備知識

    1.1 IBS方案

    IBS方案由下列4個步驟組成:

    1)系統(tǒng)參數(shù)建立。該算法通過PKG運行,輸入安全參數(shù),生成方案的公共參數(shù)params和主密鑰。PKG公布公共參數(shù),自己保存主密鑰。

    2)私鑰提取。給出身份ID、主密鑰和公共參數(shù)params,該算法生成ID的私鑰dID。主實體將使用該算法針對參與方案的所有實體來生成私鑰,并通過安全渠道將私鑰分發(fā)給其主人。

    3)簽名。給出消息m、身份ID、私鑰dID和公共參數(shù)params,該算法在m上生成ID的簽名σ。具有身份ID的實體將使用該算法用于簽名。

    4)驗證。給出簽名σ、消息m、身份ID和公共參數(shù)params,如果σ對于身份ID在m上是有效的簽名,則該算法輸出“接受”;否則,輸出“拒絕”。

    IBS方案安全性已知的最普遍概念是在自適應(yīng)性選擇消息攻擊時存在偽造安全,在該模型中,敵手可以讓簽名者簽署除了輸出以外的任何消息,如果敵手最終輸出一對有效的消息和簽名,則敵手贏得游戲。

    敵手和挑戰(zhàn)者之間的游戲如下:

    1)系統(tǒng)參數(shù)建立。挑戰(zhàn)者運行系統(tǒng)參數(shù)建立算法,得到公共參數(shù)params和主私鑰sk。敵手可以得到公共參數(shù)params,但主私鑰sk由挑戰(zhàn)者保管。

    2)查詢。敵手自適應(yīng)地制作大量不同的查詢給挑戰(zhàn)者。每個查詢可以是下列中的一種:

    (1)哈希查詢:挑戰(zhàn)者針對請求的輸入計算哈希函數(shù)值并將該值發(fā)送給敵手。

    (2)私鑰提取查詢:敵手可以詢問任何身份ID的私鑰。挑戰(zhàn)者通過運行私鑰提取算法生成與ID對應(yīng)的私鑰dID,將dID作為應(yīng)答發(fā)送給敵手。

    (3)簽名查詢:敵手可以針對身份ID和某個消息m對挑戰(zhàn)者進(jìn)行簽名查詢。挑戰(zhàn)者首先運行私鑰提取算法產(chǎn)生與ID對應(yīng)的私鑰dID,再利用dID運行簽名算法生成消息m的簽名σ,將σ作為應(yīng)答發(fā)送給敵手。

    3)偽造。敵手最終對消息m*和身份ID*輸出一個偽造的簽名σ*。如果下列條件均成立,則敵手成功:

    (1)Verify(params,ID*,m*,σ*)=accept。

    (2)敵手在ID*上沒有制造提取查詢。

    (3)敵手在(ID*,m*)上沒有制造簽名查詢。

    在上面的游戲中敵手A的優(yōu)勢被定義為:

    AdvSigA=Pr[A succeeds]

    (1)

    其中,概率是挑戰(zhàn)者和敵手在各種能遇到的情況下得到的。

    定義1如果敵手在時間t內(nèi)最多制造qs個簽名查詢,qH個哈希函數(shù)查詢,qe個私鑰提取查詢,且AdvSigA至少為ε,則敵手就可以破解該簽名方案。如果一個簽名方案在可適應(yīng)選擇消息條件下沒有偽造者可以破解它,則認(rèn)為該簽名方案是不可偽造的。

    1.2 雙線性配對和復(fù)雜性假設(shè)

    為簡單起見,令G1=G2。對于條件G1=G2,可以修改結(jié)合超級橢圓曲線的Weil和Tate配對來創(chuàng)造這樣的雙線性。

    定義3如果不存在一個概率多項式時間算法在時間t內(nèi),以至少ε的概率解決群G上的CDH問題,則認(rèn)為(t,ε)-CDH假設(shè)成立。

    CDH問題的困難性被廣泛地認(rèn)為與離散對數(shù)問題的困難性密切相關(guān)。此外,對于離散對數(shù)問題是困難的一類群來說,通過文獻(xiàn)[15]的結(jié)果,可以直接將本文方案與離散對數(shù)問題的困難性相聯(lián)系。

    1.3 密碼哈希函數(shù)

    密碼哈希函數(shù)是具有特定安全屬性的哈希函數(shù),適合在各種信息安全應(yīng)用中作為原語使用,例如身份驗證和消息完整性。對于密碼哈希函數(shù)H,存在與密碼觀點相關(guān)的3個基本屬性。

    1)原像抵抗性。給出一個哈希值h,很難找到一個消息m使得H(m)=h。缺乏這種屬性的密碼哈希函數(shù)對于原像攻擊是很脆弱的。

    2)第二原像抵抗性。給出一個輸入m1,很難找到不同的輸入m2使得H(m2)=H(m1)。缺乏這種屬性的密碼哈希函數(shù)對于第2種原像攻擊是很脆弱的。

    3)抗碰撞性。很難找到2條不同的消息m1和m2使得H(m1)=H(m2),如m1和m2這樣的一對值被稱為密碼哈希碰撞。

    2 具有嚴(yán)格安全性規(guī)約的IBS

    本文的簽名方案IDSSTR運行過程如下:

    1)系統(tǒng)參數(shù)建立。給出安全參數(shù)n,算法運行如下:

    2)私鑰提取。給定用戶的身份ID∈{0,1}*,算法運行如下:

    (2)計算h=H(v,ID)和f=hx。

    (3)計算r=H0(f,ID)。

    (4)計算y=t+rxmodp。

    (5)將對應(yīng)身份ID的私鑰dID設(shè)置為dID=(f,y)。

    3)簽名。給出身份ID、dID和消息m∈{0,1}*,算法運行如下:

    (2)計算c=H1(v0,m)和w=gy。

    (3)計算s=k+cymodp。

    (4)消息m和身份ID上的簽名σ=(f,w,s,c)。

    4)驗證。給出身份ID和消息m上的簽名σ=(f,w,s,c),算法運行如下:

    (1)計算r=H0(f,ID)。

    (2)計算h=H(wu-r,ID)。

    2.1 安全性證明

    首先,證明不可偽造性。

    定理1假設(shè)H1是密碼哈希函數(shù),它具有原像抵抗性,H和H0作為隨機(jī)預(yù)言機(jī)。如果階為素數(shù)p的群G上的CDH假設(shè)成立,則該方案在自適應(yīng)選擇消息攻擊下是安全的,如果在qH個隨機(jī)預(yù)言機(jī)查詢、qe個提取預(yù)言機(jī)查詢和qs個簽名預(yù)言機(jī)查詢的條件下滿足:

    ε≤ε′+(qsig+qe)(qH+qH0+2qe+2qs)/p+

    (2+qH+qe+qs)/p

    (2)

    t≈t′-O(4qe+6qs+qH)T

    (3)

    則該簽名方案是不可偽造的。其中,T是G中求冪的最大時間。

    證明:F是一個偽造者,(t,qH,qH0,qe,qs,ε)破壞本文的構(gòu)造。

    構(gòu)造一個模擬算法S,它可以將(G,g,p)和(ga,gb)作為輸入。算法S使用F算法在t′步內(nèi)以ε′的概率計算CDHg,p(ga,gb)函數(shù),其中:

    ε≤ε′+(qs+qe)(qH+qH0+2qe+2qs)/p+

    (2+qH+qe+qs)/p

    (4)

    t≈t′-O(4qe+6qs+qH)T

    (5)

    算法S對偽造者F模擬運行上述簽名方案。算法S回答F的哈希函數(shù)查詢、私鑰提取查詢、簽名預(yù)言機(jī)查詢,并將F可能的偽造(m,σ)轉(zhuǎn)化為CDHg,p(ga,gb)函數(shù)的答案。算法S通過提供(G,g,p)開始模擬,公鑰u=ga作為F的輸入。算法S回應(yīng)F的查詢?nèi)缦?

    (1)S檢查L。如果存在條目(v,ID,d)∈L,S返回gbgd到F。

    (2)否則,S檢查L′。L′通過提取預(yù)言機(jī)和簽名預(yù)言機(jī)生成。如果存在條目(v,ID,d)∈L′,S返回gd到F。

    (1)S檢查L0。如果存在條目(f,ID,r)∈L0,S返回r到F。

    (2)否則,S檢查L0′。L0′通過提取預(yù)言機(jī)和簽名預(yù)言機(jī)生成。如果存在條目(f,ID,r)∈L0′,S返回r到F。

    (1)S檢查LE,如果存在條目(ID,f,y)∈LE,S返回(f,y)到F。

    4)簽名查詢。假設(shè)偽造者F要求身份ID∈{0,1}*和消息m∈{0,1}*上的簽名,算法S在不知道主密鑰的情況下必須創(chuàng)建一個有效的簽名組。在這個過程中,S定義了哈希函數(shù)H和H0的若干值并為簽名查詢生成了一些私鑰。因此,算法S得到列表LE、L′和L0′。模擬過程如下:

    (1)S檢查LE。如果存在條目(ID,f,y)∈LE,S跳到過程(5)。

    (4)設(shè)置H(v,ID)=h,H0(f,ID)=r。如果H(v,ID)或H0(f,ID)已經(jīng)被設(shè)置,則S終止;否則,在身份ID上生成私鑰dID=(f,y),并分別將(f,ID,y)、(v,ID,d)、(f,ID,r)放到LE、L′和L0′中。

    (6)S計算c=H1(v0,m)和s=k+cy,生成一個有效的簽名σ=(f,w,s,c)并將其返回到F。

    5)偽造。A輸出(m*,ID*,σ*=(f*,w*,s*,c*))使得σ*在消息m*和身份ID*上是一個有效的簽名,要求(m*,ID*)未曾在之前的簽名預(yù)言機(jī)查詢中被查詢過,ID*未曾在之前的提取預(yù)言機(jī)查詢中被查詢過。其中,如果H0(f*,ID*)沒有被攻擊者查詢到H0預(yù)言機(jī)中或通過簽名預(yù)言機(jī)和提取預(yù)言機(jī)設(shè)置,則模擬查詢到H0預(yù)言機(jī)自身。如果r*=H0(f*,ID*),H(w*u-r*)沒有被攻擊者查詢到H預(yù)言機(jī)中或通過簽名預(yù)言機(jī)和提取預(yù)言機(jī)設(shè)置,則模擬查詢到H預(yù)言機(jī)自身。

    需要注意的是,S為F提供模擬器,它的分布與F在含有簽名者的真實交互中的分布相同。為了更清楚地說明這點,本文給出下列解釋:

    1)H0預(yù)言機(jī)和H預(yù)言機(jī)的模擬器較好。

    解決CDH問題時假設(shè)偽造者F返回一個有效的消息、身份和簽名組(m*,ID*,σ*=(f*,w*,s*,c*)),(m*,ID*)和ID*都未曾在之前的私鑰提取查詢和簽名查詢中被查詢過。在有效的偽造簽名(m*,ID*,σ*=(f*,w*,s*,c*))中,需要考慮下列情形:

    情形1ID*出現(xiàn)在簽名預(yù)言機(jī)查詢中,但存在滿足(ID*,f′,gy′)=(ID*,f*,w*)的(ID*,f′,gy′)∈LE。假設(shè)A選擇gk并計算c*=H1(gk,m*),為了得到s*,A必須計算DLg(gk(w*)c*)。假設(shè)A選擇c*,為了生成一個有效的偽造簽名(m*,ID*,σ*=(f*,w*,s*,c*)),A必須找到滿足H1(gs*(w*)c*,m*)=c*的s*。如果s*以不可忽略的概率被找到,則密碼哈希函數(shù)H1就會很容易受到原像攻擊,這與原像抵抗性的概念發(fā)生矛盾。因此,這種情況下A生成有效偽造簽名的概率是可以忽略的。

    情形2ID*出現(xiàn)在簽名預(yù)言機(jī)查詢中,但存在滿足(ID*,f′,gy′)≠(ID*,f*,w*)的(ID*,f′,y′)∈LE。假設(shè)r*=H0(f*,ID*),r′=H0(f′,ID*),可以得到w*ur*≠w′ur′。否則,通過w*ur*=w′ur′得到h*=H(w*ur*,ID*)=H(w′ur′,ID*)=h′,f*=(h*)a=(h′)a=f′,r*=H0(f*,ID*)=H0(f′,ID*)=r′,w*=w′。因此,在這種情況下,(w*ur*,ID*,h*)不能出現(xiàn)在L′中。

    綜上所述,ID*不能出現(xiàn)在簽名預(yù)言機(jī)查詢中。

    如果上面的情況均不發(fā)生,則(v*,ID*)存儲在L中并且h*=H(v*,ID*)=gbgd對于模擬器S中的某些d成立。

    用算法S解決CDH問題的概率計算過程如下:

    3)NH0代表偽造者F不能在(f*,ID*)上查詢H0預(yù)言機(jī)這一事件,NH0是偽造者的一部分輸出。NH代表偽造者F不能在(v*,ID*)上查詢H預(yù)言機(jī)這一事件,NH是偽造者的一部分輸出。其中r*=H0(f*,m*),v*=H0(w*u-r*)。計算概率Pr[NH∨NH0]的上界(Pr[NH∨NH0]=Pr[NH∧NH0]+Pr[NH0])過程如下:

    (1)Pr[NH∧NH0]的上界:假設(shè)r*=H0(f*,m*),計算v*=w*u-r*。如果模擬器在(v*,ID*)上查詢H預(yù)言機(jī)本身并得到h=H(v*,ID*),h滿足ha=f*的概率最多為1/p。

    (2)Pr[NH0]的上界:模擬器S在(f*,ID*)上查詢H0預(yù)言機(jī)本身并得到r*=H0(f*,ID*),H(v*,ID*)的概率被設(shè)置為最大(qH+qe+qs)/p,其中v*=w*u-r*。如果H(v*,ID*)的概率沒有被設(shè)置,它將通過模擬器被查詢且模擬器得到h=H(v*)。h滿足ha=f*的概率為1/p,則Pr[NH0]的概率最大值為(1+qH+qe+qs)/p。

    將上面的概率相加,得出模擬器S最小以ε-(qs+qe)(qH+qH0+2qe+2qs)/p-(2+qH+qe+qs)/p的概率解決CDH問題。

    2.2 效率分析

    表1 2種方案在循環(huán)群G上的計算成本比較

    2.3 離線/在線分析

    本質(zhì)上通過做離線的所有工作有可能使得上述方案瞬間在線簽名。本文的簽名方案主要分為以下2步:

    (2)計算w=gy。

    (3)輸出(v0,m)。

    2)在線簽名。給出簽名消息m∈{0,1}*。

    (1)計算c=H1(v0,m)。

    (2)計算s=k+cymodp。

    (3)簽名為σ=(f,w,s,c)。

    驗證過程與前述相同。這一屬性較有用,因為它允許簽名者重新計算f進(jìn)而快速地在線簽名,即通過一個模乘運算和模加運算就可以運行一個哈希函數(shù)。

    3 有限的消息恢復(fù)

    在帶寬有限的環(huán)境中,縮短原始消息M附加簽名σ的總長度是可行的??s短簽名消息總長度的通用技術(shù)是在簽名過程中只對消息的一部分進(jìn)行編碼,利用這種技術(shù)得到的方案稱為具有消息恢復(fù)功能的簽名方案?,F(xiàn)有的具有消息恢復(fù)功能的數(shù)字簽名可以分為2種:基于RSA的方案[14]和基于離散對數(shù)的方案[18]。本節(jié)給出IDSSTR的一種修改版本,并根據(jù)文獻(xiàn)[18]提出的技術(shù)使其具有消息恢復(fù)功能。

    IDSSTR修改版本構(gòu)造過程如下:

    1)系統(tǒng)參數(shù)建立。給出安全參數(shù)n,算法運行如下:

    2)私鑰提取。對于給出的身份串ID∈{0,1}*,算法運行如下:

    (2)計算h=H(v,ID)和f=hx。

    (3)計算r=H0(f,ID)。

    (4)計算y=t+rxmodp。

    (5)將對應(yīng)身份ID的私鑰dID設(shè)置為dID=(f,y)。

    3)簽名。給出身份ID、dID和消息m∈{0,1}l,算法運行如下:

    (2)計算m′=F1(m)‖F(xiàn)2(F1(m))⊕m和w=gy。

    (3)計算c=H1(v0)⊕m′。

    (4)計算c′=H2(c)。

    (5)計算s=k+c′ymodp。

    (6)消息m和身份ID上的簽名σ=(f,w,s,c)。

    4)驗證。給出身份ID和消息m上的簽名σ=(f,w,s,c),算法運行如下:

    (1)計算r=H0(f,ID)。

    (2)計算h=H(wu-r,ID)。

    (3)計算c′=H2(c)。

    (4)計算v0=gsw-c′。

    (5)計算m′=H1(v0)⊕c。

    (6)計算m=[m′]l⊕F2([m′]l)。

    其中,[m′]l表示m′中最重要的l位,[m′]l表示m′中次重要的l位,a⊕b表示字符串a(chǎn)和b的異或計算(XOR)。

    備注 為了在身份ID上簽名一個較長的消息m(|m|>l),m應(yīng)該分為m1和m2兩部分,且|m2|=l,m=m1‖m2,m1‖m2表示字符串m1和m2的級聯(lián)。

    簽名者生成(f,w,s,c)過程如下:

    2)計算m′=F1(m2)‖F(xiàn)2(F1(m2))⊕m2和w=gy。

    3)計算c=H1(v0)⊕m′。

    4)計算c′=H2(c‖m1)。

    5)計算s=k+c′ymodp。

    6)消息m和身份ID上的簽名σ=(f,w,s,c)。

    對于上面的方案,假設(shè)H1、H2、F1、F2是密碼哈希函數(shù),H和H0是可以給出類似于IDSSTR安全證明的隨機(jī)預(yù)言機(jī)。

    4 結(jié)束語

    本文提出一種具有嚴(yán)格安全性規(guī)約的IBS新方案IDSSTR。IDSSTR在線時自然有效,離線階段不需要額外的條件,驗證過程也不變。為了縮短原消息M和附加簽名σ的總長度,本文同時也提出了一種具有部分消息恢復(fù)功能的IDSSTR修改版本。因為CDH問題的困難性被廣泛地認(rèn)為與離散對數(shù)問題的困難性密切相關(guān),因此,本文提出的IDSSTR為其提供了安全保證。下一步將對一些基于身份的密碼方案提供新的安全證明以及利用嚴(yán)格的安全規(guī)約來構(gòu)造更實用的方案。

    [1] ADI S.Identity-based cryptosystems and signature schemes[J].Lecture Notes in Computer Science,1984,21(2):47-53.

    [2] XUN Yi.An identity-based signature scheme from the weil pairing[J].IEEE Communications Letters,2003,7(2):76-78.

    [3] BARRETO P S L M,MCCULLAGH N,QUISQUATER J J.Efficient and provably-secure identity-based signatures and signcryption from bilinear maps[C]//Proceedings of International Conference on Theory and Application of Cryptology and Information Security.Washington D.C.,USA:IEEE Press,2005:515-532.

    [4] BELLARE M,NAMPREMPRE C,NEVEN G.Security proofs for identity-based identification and signature schemes[M].Berlin,Germany:Springer,2004.

    [5] KUROSAWA K,HENG S H.From digital signature to ID-based identification/signature[C]//Proceedings of International Workshop on Public Key Cryptography.Berlin,Germany:Springer,2004:248-261.

    [6] DAN B,BEN L,HOVAV S.Short signatures from the weil paring[J].Journal of Cryptology,2004,17(4):297-319.

    [7] CORON J S.Optimal security proofs for PSS and other signature schemes[C]//Proceedings of International Conference on the Theory and Applications of Cryptographic Techniques.Berlin,Germany:Springer,2002:272-287.

    [8] GE S.Tight proofs for signature schemes without random Oracles[C]//Proceedings of International Conference on Theory and Applications of Cryptographic Techniques.Berlin,Germany:Springer,2011:189-206.

    [9] 盧 超,錢海峰.標(biāo)準(zhǔn)模型下的在線/離線多簽名方案[J].計算機(jī)應(yīng)用研究,2010,27(9):3514-3517.

    [10] 胡國政,洪 帆.標(biāo)準(zhǔn)模型中可證安全的簽名方案[J].武漢理工大學(xué)校報,2009,31(15):130-134.

    [11] POINTCHEVAL D,STERN J.Security arguments for digital signatures and blind signatures[J].Journal of Cryptology,2000,13(3):361-396.

    [12] 劉振華,張襄松,田緒安,等.標(biāo)準(zhǔn)模型下基于身份的具有部分消息恢復(fù)功能的簽名方案[J].北京工業(yè)大學(xué)學(xué)報,2010,36(5):654-658.

    [13] WANG Z,CHEN H.Emerging directions in embedded and ubiquitous somputing[M].Berlin,Germany:Springer,2007.

    [14] BELLARE M,ROGAWAY P.The exact security of digital signatures:how to sign with RSA and Rabin[C]//Proceedings of International Conference on Theory and Applications of Cryptographic Techniques.Berlin,Germany:Springer,1996:399-416.

    [15] MAURER U M,WOLF S.The relationship between breaking the Diffie-Hellman protocol and computing discrete logarithms[J].SIAM Journal on Computing,1998,28(5):1689-1721.

    [16] SCHNORR C P.Efficient identification and signatures for smart cards[M].Berlin,Germany:Springer,1989.

    [17] LIBERT B,QUISQUATER J J.The exact security of an identity based signature and its applications[EB/OL].[2016-11-25].https://eprint.iacr.org/2004/102.pdf.

    [18] ABE M,OKAMOTO T.A signature scheme with message recovery as secure as discrete logarithm[J].IEICE Transactions on Fundamentals of Electronics Communications and Computer Sciences,2001,84(1):197-204.

    国语自产精品视频在线第100页| 午夜久久久久精精品| 偷拍熟女少妇极品色| 高清日韩中文字幕在线| 国产午夜精品久久久久久一区二区三区 | 18+在线观看网站| 午夜视频国产福利| 国产亚洲精品综合一区在线观看| 国产欧美日韩精品一区二区| 国产成人a区在线观看| 久久久精品大字幕| 中文在线观看免费www的网站| 久久精品国产亚洲av天美| 欧美xxxx性猛交bbbb| 国内毛片毛片毛片毛片毛片| av在线观看视频网站免费| 搡老岳熟女国产| 丰满的人妻完整版| 我的女老师完整版在线观看| 日韩欧美三级三区| 男女床上黄色一级片免费看| 欧美一区二区亚洲| 一区二区三区免费毛片| 99精品久久久久人妻精品| 一级av片app| 麻豆av噜噜一区二区三区| 午夜福利成人在线免费观看| 午夜激情欧美在线| 午夜激情欧美在线| 毛片女人毛片| 禁无遮挡网站| 成人无遮挡网站| 日本a在线网址| 欧美zozozo另类| 在现免费观看毛片| 在线看三级毛片| 高清在线国产一区| 久久人妻av系列| 成人精品一区二区免费| 久久精品国产亚洲av涩爱 | 国产精品久久久久久久电影| 久久香蕉精品热| 国产三级中文精品| 最新中文字幕久久久久| 亚洲自偷自拍三级| 舔av片在线| 亚洲国产精品成人综合色| 毛片女人毛片| 亚洲成人久久爱视频| 亚洲av不卡在线观看| 久久人妻av系列| 国产伦精品一区二区三区四那| 日本熟妇午夜| 看十八女毛片水多多多| 午夜福利高清视频| 国产主播在线观看一区二区| 我要看日韩黄色一级片| 97热精品久久久久久| 久99久视频精品免费| 又爽又黄无遮挡网站| 国产在视频线在精品| 免费人成在线观看视频色| 国产亚洲精品综合一区在线观看| 在线十欧美十亚洲十日本专区| 伦理电影大哥的女人| 少妇高潮的动态图| 日本黄大片高清| 午夜免费成人在线视频| 久久久成人免费电影| 丰满人妻一区二区三区视频av| 亚洲精品色激情综合| 欧美性猛交黑人性爽| 俺也久久电影网| 一级av片app| 欧美绝顶高潮抽搐喷水| 国产高清激情床上av| 亚洲五月天丁香| 欧洲精品卡2卡3卡4卡5卡区| 日本黄大片高清| 亚洲熟妇熟女久久| bbb黄色大片| 人人妻人人看人人澡| 日韩欧美国产一区二区入口| 女人被狂操c到高潮| 国产在线精品亚洲第一网站| 亚洲 国产 在线| 欧美日韩中文字幕国产精品一区二区三区| 97超级碰碰碰精品色视频在线观看| 亚洲中文日韩欧美视频| 2021天堂中文幕一二区在线观| 国产精品久久久久久精品电影| 最新中文字幕久久久久| 国产精品久久久久久精品电影| 国产欧美日韩精品亚洲av| 一区二区三区四区激情视频 | 国内精品久久久久久久电影| 99热这里只有是精品50| 99精品在免费线老司机午夜| 亚洲国产日韩欧美精品在线观看| 在线观看免费视频日本深夜| 成人三级黄色视频| 在线免费观看的www视频| 99国产综合亚洲精品| 桃红色精品国产亚洲av| 老鸭窝网址在线观看| 亚洲成人久久爱视频| 国产精品伦人一区二区| 亚洲第一电影网av| 久久久久免费精品人妻一区二区| 欧美在线黄色| 日本一二三区视频观看| 看黄色毛片网站| av中文乱码字幕在线| 观看美女的网站| 午夜福利成人在线免费观看| 999久久久精品免费观看国产| 国产av不卡久久| 一级黄片播放器| 搞女人的毛片| 日本精品一区二区三区蜜桃| aaaaa片日本免费| 免费一级毛片在线播放高清视频| 免费无遮挡裸体视频| 欧美激情国产日韩精品一区| 欧美最新免费一区二区三区 | 美女免费视频网站| 亚洲熟妇熟女久久| 中亚洲国语对白在线视频| 麻豆国产av国片精品| 黄色丝袜av网址大全| 欧美+日韩+精品| 老熟妇仑乱视频hdxx| www日本黄色视频网| 在线免费观看的www视频| 亚洲av一区综合| 99国产精品一区二区蜜桃av| 亚洲成av人片免费观看| 一本综合久久免费| 欧美黄色片欧美黄色片| 亚洲一区高清亚洲精品| 九九在线视频观看精品| 嫩草影院精品99| 一卡2卡三卡四卡精品乱码亚洲| 亚洲人成网站在线播放欧美日韩| 深爱激情五月婷婷| 国产在线精品亚洲第一网站| 美女免费视频网站| 成人av在线播放网站| 91九色精品人成在线观看| 午夜福利欧美成人| 国产真实乱freesex| 亚洲一区二区三区不卡视频| 热99在线观看视频| 午夜激情欧美在线| 国产毛片a区久久久久| 国产私拍福利视频在线观看| 在线免费观看不下载黄p国产 | 久久久久亚洲av毛片大全| 日本免费a在线| 国产精品久久电影中文字幕| 日韩欧美国产一区二区入口| 十八禁人妻一区二区| 国产精品电影一区二区三区| 日韩欧美精品v在线| 国产精品久久视频播放| 91狼人影院| 他把我摸到了高潮在线观看| 欧美黄色淫秽网站| 国内精品美女久久久久久| 欧美性猛交╳xxx乱大交人| 国产久久久一区二区三区| 日本黄大片高清| 深爱激情五月婷婷| 日韩欧美国产在线观看| 婷婷亚洲欧美| 小说图片视频综合网站| 91午夜精品亚洲一区二区三区 | 国产亚洲精品av在线| 在线播放国产精品三级| 亚洲在线自拍视频| 亚洲精品一卡2卡三卡4卡5卡| 村上凉子中文字幕在线| 色综合站精品国产| a在线观看视频网站| 色综合欧美亚洲国产小说| 人人妻人人看人人澡| 一区二区三区高清视频在线| 日韩成人在线观看一区二区三区| 国产伦精品一区二区三区视频9| 久久久久久久久久黄片| 嫩草影院精品99| 18美女黄网站色大片免费观看| 少妇人妻精品综合一区二区 | 嫩草影院精品99| 夜夜爽天天搞| 亚洲成av人片免费观看| 国产亚洲欧美98| 亚洲av不卡在线观看| 国产综合懂色| 国产在线男女| 伊人久久精品亚洲午夜| 熟女电影av网| 午夜福利成人在线免费观看| 脱女人内裤的视频| 老司机深夜福利视频在线观看| 免费av不卡在线播放| 欧美三级亚洲精品| 又粗又爽又猛毛片免费看| 一a级毛片在线观看| 日本精品一区二区三区蜜桃| 亚洲性夜色夜夜综合| 51午夜福利影视在线观看| 在线观看午夜福利视频| 久99久视频精品免费| 极品教师在线视频| 99久久成人亚洲精品观看| 啦啦啦观看免费观看视频高清| 国产午夜精品论理片| 波野结衣二区三区在线| 久久精品人妻少妇| 精品久久久久久,| 亚洲,欧美精品.| 听说在线观看完整版免费高清| 欧美成人性av电影在线观看| 国产亚洲精品久久久com| av在线天堂中文字幕| 色精品久久人妻99蜜桃| 黄色视频,在线免费观看| 亚洲五月天丁香| 午夜激情福利司机影院| 亚洲一区高清亚洲精品| 午夜久久久久精精品| 国产精品人妻久久久久久| 波野结衣二区三区在线| 嫩草影视91久久| 欧美在线黄色| 亚洲精品粉嫩美女一区| 啪啪无遮挡十八禁网站| 亚洲欧美激情综合另类| 最近最新中文字幕大全电影3| 熟妇人妻久久中文字幕3abv| 夜夜看夜夜爽夜夜摸| 午夜免费成人在线视频| 88av欧美| 欧美成人性av电影在线观看| 亚洲人与动物交配视频| 99久久成人亚洲精品观看| 日韩欧美在线乱码| 在线观看免费视频日本深夜| 免费看a级黄色片| 黄片小视频在线播放| 欧美激情在线99| 非洲黑人性xxxx精品又粗又长| 美女被艹到高潮喷水动态| 日韩人妻高清精品专区| 女生性感内裤真人,穿戴方法视频| 1024手机看黄色片| 国产成人a区在线观看| 亚洲第一区二区三区不卡| 自拍偷自拍亚洲精品老妇| www.999成人在线观看| 天天躁日日操中文字幕| aaaaa片日本免费| 丁香六月欧美| 国产精品久久久久久亚洲av鲁大| 高清日韩中文字幕在线| 舔av片在线| 精品一区二区三区视频在线| 国产成人欧美在线观看| 国产精品一区二区免费欧美| 中文资源天堂在线| 麻豆久久精品国产亚洲av| 欧美bdsm另类| 一二三四社区在线视频社区8| av视频在线观看入口| 国产淫片久久久久久久久 | 天堂影院成人在线观看| 小蜜桃在线观看免费完整版高清| 在线观看66精品国产| 精品一区二区三区人妻视频| 亚洲精品日韩av片在线观看| 91麻豆精品激情在线观看国产| 舔av片在线| 青草久久国产| 亚洲男人的天堂狠狠| 亚洲av中文字字幕乱码综合| 九九在线视频观看精品| 国产不卡一卡二| 国产精品爽爽va在线观看网站| 久久九九热精品免费| 亚洲天堂国产精品一区在线| 成人高潮视频无遮挡免费网站| 亚洲 国产 在线| 亚洲精品色激情综合| 中亚洲国语对白在线视频| 亚洲欧美精品综合久久99| 日日摸夜夜添夜夜添av毛片 | 国产精品98久久久久久宅男小说| 精品人妻偷拍中文字幕| 久久精品国产清高在天天线| 免费人成视频x8x8入口观看| 老司机午夜十八禁免费视频| 成人美女网站在线观看视频| 黄色日韩在线| 成人三级黄色视频| or卡值多少钱| 中文字幕精品亚洲无线码一区| 免费人成在线观看视频色| 在线a可以看的网站| 日韩中字成人| 日本免费a在线| 两人在一起打扑克的视频| 美女被艹到高潮喷水动态| 三级国产精品欧美在线观看| 日韩欧美三级三区| 日韩欧美精品免费久久 | 亚洲av.av天堂| 天堂动漫精品| 午夜福利在线观看吧| 欧美另类亚洲清纯唯美| 成人高潮视频无遮挡免费网站| 99国产极品粉嫩在线观看| 88av欧美| 国产亚洲精品久久久com| 观看免费一级毛片| 精品不卡国产一区二区三区| 久久婷婷人人爽人人干人人爱| 日韩av在线大香蕉| x7x7x7水蜜桃| 亚洲va日本ⅴa欧美va伊人久久| 在线观看一区二区三区| 久久久色成人| 欧美乱色亚洲激情| 免费av毛片视频| 久久久国产成人免费| 国产成+人综合+亚洲专区| 国产免费av片在线观看野外av| 1024手机看黄色片| 99热精品在线国产| 12—13女人毛片做爰片一| 男女床上黄色一级片免费看| 亚洲av免费高清在线观看| 免费观看精品视频网站| 成人国产一区最新在线观看| 免费高清视频大片| 日本一二三区视频观看| 在线播放国产精品三级| 看十八女毛片水多多多| 久久人人精品亚洲av| 51午夜福利影视在线观看| 欧美3d第一页| 网址你懂的国产日韩在线| 日本精品一区二区三区蜜桃| 亚洲人成伊人成综合网2020| 国产毛片a区久久久久| 99热只有精品国产| 亚洲成av人片免费观看| 国产亚洲精品av在线| 搡女人真爽免费视频火全软件 | 国产精品一区二区免费欧美| 三级国产精品欧美在线观看| 久久久久久国产a免费观看| 午夜激情福利司机影院| 熟妇人妻久久中文字幕3abv| 少妇丰满av| 桃红色精品国产亚洲av| 脱女人内裤的视频| 男人舔奶头视频| 天美传媒精品一区二区| 亚洲av电影不卡..在线观看| 在线观看66精品国产| 欧美精品国产亚洲| 99热6这里只有精品| 欧美乱色亚洲激情| 婷婷六月久久综合丁香| 久久九九热精品免费| 可以在线观看毛片的网站| 日韩免费av在线播放| 极品教师在线免费播放| 成熟少妇高潮喷水视频| 波野结衣二区三区在线| 美女高潮喷水抽搐中文字幕| 国产真实乱freesex| 18+在线观看网站| 亚洲美女黄片视频| 亚洲国产精品成人综合色| 国产综合懂色| 成人毛片a级毛片在线播放| 露出奶头的视频| 极品教师在线视频| 小说图片视频综合网站| 亚洲av成人av| 老司机午夜十八禁免费视频| 亚洲va日本ⅴa欧美va伊人久久| 婷婷六月久久综合丁香| 男人和女人高潮做爰伦理| 成人欧美大片| 色在线成人网| 亚洲五月天丁香| 看免费av毛片| 亚洲精品在线观看二区| 岛国在线免费视频观看| 直男gayav资源| 日本与韩国留学比较| a在线观看视频网站| 国产精品电影一区二区三区| 国产av在哪里看| 免费大片18禁| 国产精品伦人一区二区| 精品福利观看| 亚洲av免费在线观看| 可以在线观看的亚洲视频| 国产伦一二天堂av在线观看| 一区福利在线观看| 给我免费播放毛片高清在线观看| av专区在线播放| 日本五十路高清| 成人午夜高清在线视频| 久久国产精品人妻蜜桃| 亚洲精品亚洲一区二区| 俄罗斯特黄特色一大片| 亚洲男人的天堂狠狠| 国产老妇女一区| 丰满乱子伦码专区| 中出人妻视频一区二区| 欧美日韩综合久久久久久 | av福利片在线观看| 亚洲,欧美精品.| 国产精品美女特级片免费视频播放器| 91九色精品人成在线观看| 精品国产三级普通话版| 欧美色视频一区免费| 亚洲午夜理论影院| 婷婷六月久久综合丁香| 麻豆国产av国片精品| 国产伦一二天堂av在线观看| 久久精品国产亚洲av香蕉五月| 麻豆成人午夜福利视频| 久久久久免费精品人妻一区二区| 国产伦精品一区二区三区视频9| 免费观看的影片在线观看| 脱女人内裤的视频| 午夜福利欧美成人| 精品欧美国产一区二区三| 国产亚洲精品综合一区在线观看| 欧美在线黄色| 亚洲欧美日韩高清专用| 久久久久免费精品人妻一区二区| 亚洲av.av天堂| 日本撒尿小便嘘嘘汇集6| 久久国产精品影院| 国产精品爽爽va在线观看网站| 日本三级黄在线观看| 12—13女人毛片做爰片一| 日日干狠狠操夜夜爽| 看免费av毛片| av国产免费在线观看| 丝袜美腿在线中文| 成人美女网站在线观看视频| 亚洲成人精品中文字幕电影| 国产亚洲av嫩草精品影院| 亚洲,欧美,日韩| 亚洲18禁久久av| 91麻豆av在线| ponron亚洲| 欧美zozozo另类| 精品久久久久久久人妻蜜臀av| 亚洲美女视频黄频| 热99re8久久精品国产| 亚洲av五月六月丁香网| 国产av不卡久久| 精品日产1卡2卡| 久久久久久九九精品二区国产| 成人高潮视频无遮挡免费网站| 国产真实伦视频高清在线观看 | 18美女黄网站色大片免费观看| 搡老熟女国产l中国老女人| 国产高清视频在线观看网站| 亚洲avbb在线观看| 深夜a级毛片| 午夜精品久久久久久毛片777| 欧美乱色亚洲激情| 97超视频在线观看视频| 免费看日本二区| 老熟妇仑乱视频hdxx| 一个人观看的视频www高清免费观看| 真人做人爱边吃奶动态| 精品一区二区免费观看| 性欧美人与动物交配| 国产免费一级a男人的天堂| 夜夜爽天天搞| 亚洲午夜理论影院| 波多野结衣高清作品| 99久久精品国产亚洲精品| 999久久久精品免费观看国产| 成人午夜高清在线视频| 小蜜桃在线观看免费完整版高清| 亚洲综合色惰| 一级av片app| 国产爱豆传媒在线观看| www.www免费av| 内射极品少妇av片p| 床上黄色一级片| 中文字幕人妻熟人妻熟丝袜美| 自拍偷自拍亚洲精品老妇| 麻豆国产av国片精品| 亚洲经典国产精华液单 | 夜夜躁狠狠躁天天躁| 国产精品av视频在线免费观看| 午夜激情福利司机影院| 999久久久精品免费观看国产| 91久久精品国产一区二区成人| 亚洲av中文字字幕乱码综合| 精品乱码久久久久久99久播| 色av中文字幕| 国产野战对白在线观看| 亚洲人成电影免费在线| 精品国产亚洲在线| 日本免费a在线| 赤兔流量卡办理| 波多野结衣高清作品| 别揉我奶头 嗯啊视频| 美女大奶头视频| 99热6这里只有精品| 三级国产精品欧美在线观看| 日本 欧美在线| 亚洲最大成人中文| 亚洲无线在线观看| 精品一区二区三区av网在线观看| 亚洲美女视频黄频| 免费看日本二区| av天堂在线播放| 日韩有码中文字幕| 不卡一级毛片| 午夜福利视频1000在线观看| 国语自产精品视频在线第100页| 午夜亚洲福利在线播放| 波多野结衣巨乳人妻| 天堂√8在线中文| 国产 一区 欧美 日韩| 久久精品国产亚洲av香蕉五月| 99久国产av精品| 亚洲欧美日韩无卡精品| 国产麻豆成人av免费视频| 每晚都被弄得嗷嗷叫到高潮| 亚洲欧美清纯卡通| 麻豆成人av在线观看| 啪啪无遮挡十八禁网站| 黄色配什么色好看| 嫩草影院新地址| 国产免费男女视频| av在线天堂中文字幕| 18+在线观看网站| 成人特级av手机在线观看| 日日夜夜操网爽| 欧美黄色片欧美黄色片| 日韩欧美国产在线观看| 久久婷婷人人爽人人干人人爱| 中文字幕免费在线视频6| 91av网一区二区| 国产精品伦人一区二区| 亚洲欧美日韩无卡精品| 国产亚洲欧美98| 国产三级在线视频| 美女高潮的动态| 亚洲乱码一区二区免费版| 非洲黑人性xxxx精品又粗又长| 97碰自拍视频| x7x7x7水蜜桃| av中文乱码字幕在线| 99热这里只有是精品在线观看 | 日韩亚洲欧美综合| 亚洲人成网站在线播放欧美日韩| 国模一区二区三区四区视频| 欧美最新免费一区二区三区 | 人妻久久中文字幕网| 中文字幕人成人乱码亚洲影| 蜜桃亚洲精品一区二区三区| 久久精品国产亚洲av香蕉五月| 精品久久久久久久久久免费视频| 久久久久久国产a免费观看| 亚洲,欧美,日韩| 最近最新免费中文字幕在线| 亚洲中文字幕一区二区三区有码在线看| 一进一出抽搐动态| 成人三级黄色视频| 精品人妻一区二区三区麻豆 | 精品一区二区三区av网在线观看| 欧美日韩中文字幕国产精品一区二区三区| 国产精品亚洲美女久久久| 免费人成视频x8x8入口观看| 精品国产亚洲在线| 非洲黑人性xxxx精品又粗又长| eeuss影院久久| 国产大屁股一区二区在线视频| 哪里可以看免费的av片| 欧美高清成人免费视频www| 制服丝袜大香蕉在线| 国语自产精品视频在线第100页| 日本一二三区视频观看| 久久热精品热| 亚洲精品456在线播放app | 长腿黑丝高跟| 亚洲无线观看免费| 日本 欧美在线| 一区二区三区高清视频在线| 日本黄色片子视频| 久久这里只有精品中国| 国产av一区在线观看免费| 久久久久久久久久黄片| 美女被艹到高潮喷水动态| 黄色视频,在线免费观看| 亚洲欧美日韩东京热| 久久亚洲真实| 动漫黄色视频在线观看|