• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    去中心基于屬性不可否認簽名*

    2020-06-22 12:48:18黃振杰陳群山
    計算機工程與科學 2020年6期
    關鍵詞:敵手副本私鑰

    魏 亮,黃振杰,陳群山

    (1.福建省粒計算及其應用重點實驗室(閩南師范大學),福建 漳州 363000; 2.閩南師范大學計算機學院,福建 漳州 363000)

    1 引言

    基于屬性密碼學,簡稱屬性密碼學,可提供細粒度和靈活的訪問控制,因而受到廣泛關注,成為近年來密碼學研究的熱點之一[1]?;趯傩院灻鸄BS(Attribute-based Signature),簡稱屬性簽名,是屬性密碼學的重要組成部分。屬性簽名除了與屬性加密一樣可以進行細粒度訪問控制之外,還具有通常數(shù)字簽名所不具備的隱私性(Privacy)[2]。

    2005年,Sahai等[3]開始研究屬性加密,之后2008年,Maji等[2]開始研究屬性簽名,他們給出了屬性簽名的概念和安全模型。Maji等[2]提出的屬性簽名方案是針對單調訪問結構的,2014年Okamoto等[4]提出了非單調謂詞的屬性簽名方案,并在標準模型下證明是安全的。2016年,Sakai等[5]提出一般邏輯電路謂詞的屬性簽名方案,可適用于任意訪問結構。2019年,Datta等[6]提出了簽名策略為無界算術分支程序的屬性簽名方案。還有一些增加了額外性質的屬性簽名方案,如基于屬性的外包[7]、可鏈接[8]、層次[9]、可撤銷[10]、代理[11]和動態(tài)門限[12]簽名方案等。

    在一般的屬性簽名方案中,存在一個唯一的屬性權威中心。一旦權威中心出現(xiàn)腐敗,整個系統(tǒng)就沒有安全性可言了。作為一種解決方案,學者們提出了多權威機構屬性簽名MAABS(Multi-Authority Attribute-Based Signature)[13]的概念。在MAABS中,系統(tǒng)將屬性交由不同的權威機構管理,大大減輕了單個權威中心的負擔,但依然存在一個特殊的權威中心負責給其它權威機構發(fā)放密鑰,如果這個權威中心出現(xiàn)腐敗,仍將威脅整個系統(tǒng)的安全性。Okamoto等[14]更進一步提出去中心屬性簽名DABS(Decentralized Attribute-Based Signature)的概念。在DABS中,不再有特殊的權威中心,多個權威機構地位平等,獨立為用戶分發(fā)自己管理的屬性密鑰。一個權威機構出現(xiàn)腐敗,只影響相應屬性的安全性,其他屬性的安全性仍不受威脅。2013年,Okamoto等[14]提出了第1個去中心屬性簽名方案,并在標準模型下證明了該方案的安全性。2014年,Kaafarani等[15]提出去中心可追蹤屬性簽名方案,對安全模型進行了重新定義,增強了安全性。在文獻[15]的基礎上,2015年,Ghadafi[16]提出了更高效的去中心可追蹤屬性簽名方法。2017年,Sun等[17]提出安全的去中心外包屬性簽名,大大降低了簽名過程中的計算量。2018年,Sun等[18]將去中心屬性簽名應用于構建醫(yī)療區(qū)塊鏈。

    通常的數(shù)字簽名是公開可驗證的,任何人都可以使用公開信息來驗證簽名的真?zhèn)?,這對某些文件的簽署與發(fā)布是非常有利的。但是,在某些場合,簽名人并不希望其簽名被任意傳播,比如對敏感消息的簽名。為解決這個問題,1989年,Chaum等[19]提出了不可否認簽名(Undeniable Signature)的概念。不可否認簽名的特點是如果沒有簽名人的參與,其他人無法單獨驗證簽名,也無法向第三方證實簽名是真的。不可否認簽名的經(jīng)典應用場景是正版軟件銷售[19],軟件供應商在銷售軟件時需同時發(fā)放正版證書。如果正版證書是用通常簽名算法簽發(fā)的,那么惡意的客戶就能私自復制出售附有正版證書的軟件。如果正版證書改用不可否認簽名算法簽發(fā),那么雖然惡意客戶仍能復制軟件和證書,但卻不能向第三方證實證書的有效性(即不能證明軟件是正版的)。2004年,Libert等[20]研究了基于身份不可否認簽名;2008年,Duan[21]研究了無證書不可否認簽名。雖然屬性簽名的研究已有十多年,但據(jù)作者所知,至今未見基于屬性不可否認簽名的研究報道。文獻[22,23]雖稱研究“基于屬性的不可否認簽名協(xié)議”,實則研究的是如何追蹤屬性簽名的簽名人,使其不能否認簽名行為,令其對簽名負責,這與可追蹤性(Traceability)比較接近[24],與Chaum等[19]提出的不可否認簽名是完全不同的。

    本文將基于屬性、不可否認和去中心3個概念相結合,研究去中心基于屬性不可否認簽名。引進基于屬性和去中心的性質,可以很大程度擴展不可否認簽名的應用范圍。仍以正版軟件銷售為例,使用基于屬性不可否認簽名可以讓軟件生產(chǎn)商對軟件代銷商進行細粒度控制,為每個軟件指定代銷商的資質要求,使得只有滿足資質要求并且得到授權的代銷商才能簽發(fā)正版證書。使用去中心系統(tǒng)則可以做到不同的資質由不同的管理機構來頒授,而且這些管理機構可以不是軟件生產(chǎn)商。

    本文給出去中心基于屬性不可否認簽名的定義和安全模型,并構造一個去中心基于屬性不可否認簽名方案。該方案主要基于Cramer等[25]的證據(jù)隱藏零知識證明協(xié)議。本文選擇Schnorr協(xié)議[26]作為其基礎Σ協(xié)議,使用Shamir(t,n)門限方案[27]作為其秘密分享方案;再使用Fiat-Shamir轉換[28]得到一個基礎(t,n)門限簽名BTS(Basic Threshold Signature)方案;然后再對BTS方案進行不可否認、防共謀和去中心化處理;最后得到一個去中心基于屬性不可否認簽名方案。在去中心屬性密碼中,防共謀的通常做法是引入用戶全局標識,本文沿用這個做法。

    2 預備知識

    2.1 困難性問題

    (1)離散對數(shù)問題DL(Discrete Logarithm problem):假設G為大素數(shù)p階循環(huán)群,g為G的生成元(下同)。給定群G中的隨機元素A,計算a∈Zp,滿足ga=A。記a為DL(A,g),稱A為關于g的離散對數(shù)。

    2.2 拉格朗日插值多項式

    已知某個函數(shù)φ(x)在t個互不相同點xi(i=1,…,t)的函數(shù)值φ(xi)(i=1,…,t),可構造t-1次拉格朗日插值多項式:

    2.3 (t,n)門限簽名方案

    (t,n)門限簽名方案是由文獻[25]中Cramer等給出的一個用Σ協(xié)議構造證據(jù)隱藏零知識證明協(xié)議的方法構造而來的。如果選擇Shamir(t,n)門限方案[27]作為其秘密分享方案,使用Schnorr協(xié)議[26]作為其基礎Σ協(xié)議,再使用Fiat-Shamir轉換[28]即可得到此簽名方案。

    基礎門限簽名BTS方案如下所示:

    (3) Sign:不妨假設簽名人擁有前t個私鑰,對消息m∈{0,1}*進行簽名:

    ③計算c=H2(m,R1,…,Rn);

    ④用n-t+1個點(0,c),(t+1,ct+1),…,(n,cn)構造n-t次拉格朗日插值多項式Pn-t(x);

    ⑤計算ci=Pn-t(i),di=ti-cisi,i=1,…,t;

    ⑥輸出簽名:σ=(ci,di,Ri)(i=1,2,…,n)和多項式Pn-t(x)。

    注:其中多項式也可不傳,可根據(jù)簽名中的參數(shù)重構,但會增加驗證者的計算量。

    (4) Verify:

    ①驗證多項式Pn-t(x)是否為n-t次多項式;

    ②驗證ci=Pn-t(i),其中i=1,…,n,是否都滿足;

    ③驗證c=H2(m,R1,…,Rn)是否滿足;

    ④驗證Ri=gdiYici,其中i=1,…,n,是否都滿足;

    ⑤如果上述條件都滿足,則驗證人接受此簽名,否則不接受。

    因為Schnorr協(xié)議和Shamir (t,n)門限方案滿足文獻[25]定理8的條件,所以由文獻[25]定理8和Fiat-Shamir轉換定理(文獻[28]的定理4),可得到如下引理:

    引理1如果離散對數(shù)問題是困難的,則上述基礎門限簽名方案是存在不可偽造的。

    引理2在上述基礎門限簽名方案中,簽名所使用的私鑰(證據(jù))是隱藏的,也是不可區(qū)分的。

    2.4 離散對數(shù)零知識證明

    2.4.1 離散對數(shù)相等零知識證明[29]

    EDLZKP(Equal Discrete Logarithm Zero Knowledge Proof)協(xié)議:

    (3)P收到c后,計算d=r+cumodp,將d發(fā)送給T。

    (4)T收到d后,檢查gd=z1Uc和Vd=z2Wc是否成立。如果成立,則T接受P知道秘密值u,且DL(U,g)=DL(W,V)。

    引理3上述協(xié)議具有如下性質:

    (1)如果DL(U,g)=DL(W,V),則驗證人接受此證明有效。

    (2)如果DL(U,g)≠DL(W,V),則驗證人接受此證明有效的概率是可忽略的。

    (3)協(xié)議是零知識的,即通過此仿真算法任何人都可產(chǎn)生一個仿真副本,此副本與真實副本(按協(xié)議執(zhí)行產(chǎn)生的)不可區(qū)分。

    2.4.2 離散對數(shù)不相等零知識證明[29]

    假設證明人P知道秘密值u=DL(U,g),可使用下面的交互協(xié)議向驗證人T證明DL(U,g)≠DL(W,V)。

    NEDLZKP(No Equal Discrete Logarithm Zero Knowledge Proof)協(xié)議:

    (3)P收到c后,計算d1=α+c(ur)modp,d2=β+crmodp,然后將(d1,d2)發(fā)送給驗證人T。

    (4)T收到(d1,d2)后,檢查Vd1/Wd2=z1Ac,gd1/Ud2=z2是否成立。如果成立,則驗證人T接受此證明。

    引理4上述協(xié)議具有如下性質:

    (1)如果DL(U,g)≠DL(W,V),則驗證人接受此證明有效。

    (2)如果DL(U,g)=DL(W,V),則驗證人接受此證明有效的概率是可忽略的。

    (3)協(xié)議是零知識的,即任何人都可通過仿真算法產(chǎn)生一個與真實副本不可區(qū)分的仿真副本。

    3 去中心基于屬性不可否認簽名

    3.1 去中心基于屬性不可否認簽名定義

    1個去中心基于屬性不可否認簽名方案包含5個算法和2個交互式協(xié)議:

    (1) Setup:輸入系統(tǒng)安全參數(shù)1k,初始化系統(tǒng)公開參數(shù)gparam(下面各算法和協(xié)議都需要輸入公開參數(shù)gparam,為簡潔起見將其省略)。

    (2) AAGen:每個屬性權威機構Ai生成各自的公私鑰對(pki,ski),ski為保密私鑰,pki為公開公鑰。

    (3) UGen:用戶產(chǎn)生自己的全局標識IDu。

    (4) UAGen:屬性權威機構Ai為用戶生成關于屬性Ai的私鑰。輸入用戶全局標識ID、屬性權威機構的私鑰ski和屬性Ai,輸出用戶私鑰skID,Ai。

    (5) Sign:輸入簽名人的私鑰集{skID,Ai}、消息m和訪問結構T,輸出簽名σ。

    (6) Confirm:是驗證人和簽名人之間的交互協(xié)議。驗證人輸入四元組(ID,m,σ,T),簽名人輸入其私鑰或某秘密值。如果簽名是有效的,那么協(xié)議結束時,驗證人接受該簽名有效。

    (7) Denial:與驗證協(xié)議相似,驗證人同樣輸入四元組(ID,m,σ,T),簽名人輸入其私鑰或某秘密值。如果簽名是無效的,那么協(xié)議結束時,驗證人接受該簽名為無效。

    3.2 安全模型

    去中心基于屬性不可否認簽名應具有正確性(Correctness)、不可偽造性(Unforgeability)、隱藏性(Invisibility)、屬性隱私性(Attributes Privacy)和不可傳遞性(Non-transferability)等性質。

    正確性是指,如果按方案給定的算法和協(xié)議執(zhí)行,那么都將得到正確的結果。其定義比較平凡,限于篇幅,此處省略詳細描述。下面給出其他性質的形式化定義。

    3.2.1 不可偽造性

    不可偽造性是指,如果沒有獲得滿足訪問結構所需的私鑰,任何人都不能偽造有效的簽名。其形式化定義通過如下的GAME 1給出。

    GAME 1:

    (1)挑戰(zhàn)者C初始化系統(tǒng),并公開公共參數(shù)gparam。

    (2)C為各權威機構Ai生成公私鑰對(aski,apki),保留其私鑰aski,并將公鑰apki發(fā)送給敵手F。

    (3)在多項式時間內,允許F適應性地進行以下詢問:

    ①用戶全局標識詢問:F提交請求,C返回一個全局標識ID。

    ②用戶秘密值詢問:F提交IDu,C返回對應的秘密值su或⊥。

    ③密鑰詢問:F提交(Ai,ID),C返回關于(Ai,ID)的密鑰。

    ④簽名詢問:F提交(ID,m,T),C返回關于(ID,m,T)的簽名σ。

    ⑤驗證詢問:F提交(ID,m,T,σ),C與之執(zhí)行驗證協(xié)議。

    ⑥否認詢問:F提交(ID,m,T,σ),C與之執(zhí)行否認協(xié)議。

    (4)最后,F(xiàn)輸出(ID*,m*,T*,σ*)。

    F贏得游戲,如果:

    ①(ID*,m*,T*,σ*)不能被否認。

    ②F沒有對(ID*,m*,T*)進行過簽名詢問。

    ③F就ID*進行過密鑰詢問的屬性集A*不滿足T*。

    定義1如果任意敵手F在多項式時間內贏得上述游戲的概率都是可忽略的,則一個去中心基于屬性不可否認簽名方案稱為選擇消息存在不可偽造的。

    3.2.2 隱藏性

    隱藏性是指,除了簽名人外,任何其他人均不能判定簽名的有效性。其形式化定義通過如下的GAME 2給出。

    GAME 2

    (1)系統(tǒng)初始化、權威機構公私鑰生成同GAME 1。

    (2)敵手F可以請求如同GAME 1的所有詢問,挑戰(zhàn)者C的響應也同GAME 1。

    (3)F選擇一條消息m*、訪問結構T*和一個全局標識ID*,并提交給C。

    (4)C接收(ID*,m*,T*)后,隨機選擇b∈{0,1}。當b=1時,計算(ID*,m*,T*)的有效簽名σ*;當b=0時,從簽名空間中隨機選擇σ*。將σ*發(fā)送給F。

    (5)F得到挑戰(zhàn)簽名σ*后,還可進行預言機詢問,但不能對(ID*,m*,T*,σ*)進行驗證詢問和否認詢問,且就ID*進行過密鑰詢問的屬性集A*不滿足T*。

    (6)最后,F(xiàn)輸出其猜測b′。

    如果b′=b,則稱敵手贏得此游戲。

    定義2如果任意敵手F在多項式時間內贏得上述游戲的概率是可忽略的,則稱一個去中心基于屬性不可否認簽名方案具有隱藏性。

    3.2.3 屬性隱私性

    本文沿用文獻[14]的屬性隱私性:由簽名不能知道簽名人擁有哪些屬性。其形式化定義通過如下的GAME 3給出。

    GAME 3:

    (1)系統(tǒng)初始化、權威機構公私鑰生成同GAME 1。

    (2)預言機服務同GAME 1。

    (3)敵手F選擇目標明文m*、身份標識ID*、訪問結構T*和2個滿足T*的屬性集(B0,B1),將五元組(ID*,m*,T*,B0,B1)作為挑戰(zhàn)目標提交給挑戰(zhàn)者C。

    (4)挑戰(zhàn)者C收到(ID*,m*,T*,B0,B1)后,隨機選擇b∈{0,1},然后用Bb的屬性密鑰產(chǎn)生簽名σ*,并發(fā)送給F。

    (5)F得到簽名σ*后,還可以進行一系列詢問。

    (6)最后,F(xiàn)輸出其猜測b′∈{0,1}。

    如果b′=b,則稱F贏得此游戲。

    定義3如果任意敵手F在多項式時間內贏得上述游戲的概率是可忽略的,則稱一個去中心基于屬性不可否認簽名方案具有屬性隱私性。

    3.2.4 不可傳遞性

    不可傳遞性是指,在簽名人向驗證人證實或否認簽名之后,驗證人仍然不能向任何第三方證實或否認簽名,但驗證和否認協(xié)議的證據(jù)是不可傳遞的,即他不能從中得到任何知識以向第三方證實或否認簽名。其形式化定義通過如下的GAME 4給出。

    GAME 4:

    (1)系統(tǒng)初始化、權威機構公私鑰生成與GAME 1相同。

    (2)預言機服務同GAME 1。

    (3)敵手F向挑戰(zhàn)者C提交挑戰(zhàn)(ID*,m*,σ*,T*)。挑戰(zhàn)者C隨機選取b∈{0,1}。當b=0時,根據(jù)簽名的有效性,C用仿真器(Simulator)產(chǎn)生一個驗證或否認協(xié)議的副本;當b=1時,根據(jù)簽名的有效性,C執(zhí)行驗證或否認協(xié)議得到一個副本。C將得到的副本返回給敵手F。

    (4)敵手F可重復進行步驟(2)的詢問。

    (5)最后,F(xiàn)輸出其猜測b′∈{0,1}。

    如果b′=b,則稱F贏得此游戲。

    定義4如果任意敵手F贏得GAME 4的優(yōu)勢是可忽略的,則稱一個去中心基于屬性不可否認簽名方案具有不可傳遞性。

    4 去中心基于屬性不可否認簽名方案

    本節(jié)提出一個去中心基于屬性不可否認簽名方案,其訪問結構為(t,n)門限,具體如下所示:

    (5) Sign:不妨假設簽名人S擁有的屬性集為{A1,A2,…,At}。

    ei=H1(Ai,ri,IDs,yi)

    Ri=gdiYici

    ③計算:

    c=H2(m,T1,T2,…,Tn,IDs)

    ④用n-t+1個點(0,c),(t+1,ct+1),…,(n,cn)構造n-t次拉格朗日插值多項式Pn-t(x)。

    ⑤計算ci=Pn-t(i),di=ti-cisi,i=1,…,t。

    ⑥輸出簽名:σ=(ci,di,Ti,ri,IDs)(i=1,2,…,n)和多項式Pn-t(x)。

    (6) Confirm:

    ①驗證人T驗證Pn-t(x)是否為n-t次多項式。

    ②驗證是否有Pn-t(i)=ci,i=1,…,n。

    ③驗證是否有Pn-t(0)=H2(m,T1,T2,…,Tn,IDs)。

    ④驗證人T與簽名人S進行交互驗證。使用秘密值ss,簽名人通過2.4節(jié)的EDLZKP協(xié)議向驗證人驗證DL(Ti,Ri)=DL(IDs,g),其中Ri=gdiYici,Yi=riyiei,ei=H1(Ai,ri,IDs,yi),i=1,…,n。

    ⑤以上全通過,則簽名為有效簽名。

    (7) Denial:

    ①驗證人T驗證Pn-t(x)是否為n-t次多項式;

    ②驗證是否有Pn-t(i)=ci,i=1,…,n;

    ③驗證是否有Pn-t(0)=H2(m,T1,T2,…,Tn,IDs);

    ④以上有一個不通過,則簽名為無效簽名。

    驗證人T與簽名人S進行交互驗證。使用秘密值ss,簽名人通過2.4節(jié)的NEDLZKP協(xié)議向驗證人證明存在某個i,使得DL(Ti,Ri)≠DL(IDs,g),其中Ri=gdiYici,Yi=riyiei,ei=H1(Ai,ri,IDs,yi)。

    注:上述方案是去中心的,方案中的每個權威機構都各自獨立隨機選取自己的私鑰,然后計算自己的公鑰,因此各權威機構的私鑰是統(tǒng)計獨立的。各權威機構都只知道自己的私鑰,不知道其他權威機構的私鑰,不存在掌握系統(tǒng)全部私鑰的特別權威中心。如果某個權威機構被攻破或腐敗,只影響相對應的一個屬性的安全性,不會致使整個系統(tǒng)崩潰。

    5 安全性與效率分析

    5.1 安全性分析

    定理1本文方案是正確的。

    證明本定理可通過如下簡單驗算得到:

    gtig-ci(ki+eiri)(gkigxiei)ci=

    gti=Ri

    定理2如果離散對數(shù)問題是困難的,那么本文方案是存在不可偽造的。

    證明本文方案的不可偽造性可歸約到預備知識2.3給出的基礎門限簽名方案(BTS)。詳細證明過程如下所示:

    如果存在一個敵手F能以εF的優(yōu)勢偽造本文方案的簽名,那么存在敵手F′能以εF′=εF/q的優(yōu)勢偽造基礎門限簽名方案的簽名,其中q為F請求用戶全局標識的最多個數(shù)。記C為基礎門限簽名方案的挑戰(zhàn)者。

    (2)F′為所有權威機構Ai生成公私鑰對(xi,yi=gxi),將公鑰yi和(G,p,g)發(fā)送給F,i=1,…,n。

    (3)假設F最多請求q個全局標識,F(xiàn)′隨機選取j,1≤j≤q。

    (4)F′為F提供如下預言機服務:

    ②當F對IDu進行秘密值詢問時,如果IDu在IDlist中,F(xiàn)′返回su;否則,返回⊥。

    ⑦當F對(ci,di,Ti,ri,IDs)(i=1,…,n)和多項式Pn-t(x)進行簽名人驗證或否認詢問時,F(xiàn)′用ss與F進行驗證或否認協(xié)議。

    注:本定理的證明雖然是自適應選擇屬性和全局標識的,但也有個限制,即敵手攻擊的全局標識是請求過全局標識詢問的。因此,準確地講,本方案是限制性自適應選擇全局標識、自適應選擇屬性和自適應選擇消息不可偽造的?!跋拗菩宰赃m應選擇全局標識”還是要強于某些文獻的“選定身份”或“選定屬性”的。

    定理3如果SDDH問題是困難的,那么本文方案具有隱藏性。

    定理4本文方案具有屬性隱私性。

    證明在知識證明系統(tǒng)中,證據(jù)隱藏性是指在證明過程中,如果證明人等概率地使用證據(jù)w1或證據(jù)w2來進行證明,那么驗證者猜中其所使用證據(jù)的優(yōu)勢是可忽略的。在屬性簽名方案中,屬性隱私性是指,如果簽名人等概率地使用屬性集B0或屬性集B1的私鑰進行簽名,那么驗證者猜中其所使用私鑰的優(yōu)勢是可忽略的。簽名方案是一種特殊的非交互證明系統(tǒng),屬性隱私性與證據(jù)隱藏性兩者的安全模型在本質上是一致的。本文方案是由Cramer等[25]的證據(jù)隱藏零知識證明協(xié)議經(jīng)Fiat-Shamir轉換[28]得到的,因此方案保持了證據(jù)隱藏的性質,用戶所擁有的屬性私鑰就是其所使用的證據(jù),從而具有屬性隱私性。

    定理5本文方案具有不可傳遞性。

    證明根據(jù)定義4,如果存在能仿真出不可區(qū)分副本的仿真器則本定理成立。下面是分別給出證實協(xié)議和否認協(xié)議的仿真器。

    (1)證實協(xié)議仿真器。

    (2)證實協(xié)議仿真不可區(qū)分性:

    從上述的仿真算法可知仿真副本的分布為:

    從證實協(xié)議可知真實副本的分布為:

    上述2個分布是相同的、不可區(qū)分的。

    (3)否認協(xié)議仿真器。

    (4)與否認協(xié)議真實副本不可區(qū)分:

    否認協(xié)議仿真副本的分布如下所示:

    否認協(xié)議真實副本分布如下所示:

    上述2個分布是相同的、不可區(qū)分的。

    5.2 效率分析

    本文所提出的方案是基于屬性不可否認簽名方案,因目前未見同類方案的公開報道,因此只能與基于屬性簽名(不具有不可否認性)方案進行效率上的比較。目前,已有的基于屬性簽名方案大多是基于雙線性對或多線性對的,只有文獻[30,31,32]中的方案不是基于線性對的,其中文獻[30]提出的是一種一般性構造方法,沒有具體方案,無法進行效率比較;文獻[31]所提出的方案不具有屬性隱私性這一重要性質,從嚴格意義上說不能算是屬性簽名方案,因此也不具有可比性。文獻[32]的方案與本文方案具有相同屬性隱私性,也都不是基于線性對的,因此將本文方案與文獻[32]方案作簡單的效率比較,結果見表1,其中n為總體屬性個數(shù),t為簽名人所擁有屬性的個數(shù),計算開銷是指冪指數(shù)運算的次數(shù),私鑰、公鑰、簽名長度是指組成的元素個數(shù)。

    可見,本文方案在簽名計算、驗證計算、簽名長度、私鑰長度方面都優(yōu)于文獻[32]方案。注意到文獻[32]方案是基于RSA問題的,作者建議安全參數(shù)為1 024,而本文方案是基于離散對數(shù)問題,可以在橢圓曲線上實現(xiàn),同等安全的安全參數(shù)為160,因此在數(shù)據(jù)長度方面的優(yōu)勢就更加明顯了。在公鑰長度方面,由于文獻[32]方案是中心化的,所以只有1個權威中心的公鑰,8個元素,約8×1024比特,而本文方案是去中心化的,n個屬性就有n個屬性機構,有n個屬性機構就需要n個不同的公鑰,約160n比特,在屬性總體個數(shù)n小于50時,本文方案仍然具有優(yōu)勢。

    Table 1 Comparision of efficiency and properties表1 效率性質對比

    6 結束語

    對基于屬性簽名的研究已有十多年,但仍未有真正基于屬性不可否認簽名的研究報道。本文將基于屬性、不可否認和去中心3個概念相結合,研究去中心基于屬性不可否認簽名,給出了其定義和安全模型,并構造了一個去中心基于屬性不可否認簽名方案。這只是基于屬性不可否認簽名研究的初步探索,未來還需在功能更全、安全性更強、效率更高和簽名長度更短等方面進一步努力。

    猜你喜歡
    敵手副本私鑰
    比特幣的安全性到底有多高
    基于改進ECC 算法的網(wǎng)絡信息私鑰變換優(yōu)化方法
    面向流媒體基于蟻群的副本選擇算法①
    不帶著怒氣做任何事
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    副本放置中的更新策略及算法*
    樹形網(wǎng)絡中的副本更新策略及算法*
    LeeB私鑰分發(fā)協(xié)議的改進方案
    不帶著怒氣作戰(zhàn)
    不帶著怒氣做任何事
    意林(2008年10期)2008-05-08 04:54:56
    久久欧美精品欧美久久欧美| 欧美日韩一级在线毛片| 午夜福利免费观看在线| 国产野战对白在线观看| 9191精品国产免费久久| 老司机福利观看| 禁无遮挡网站| 欧美日韩中文字幕国产精品一区二区三区| 自线自在国产av| 成人永久免费在线观看视频| 欧洲精品卡2卡3卡4卡5卡区| 日韩大码丰满熟妇| 日韩欧美三级三区| ponron亚洲| 超碰成人久久| 亚洲avbb在线观看| 色精品久久人妻99蜜桃| 一二三四社区在线视频社区8| 日本五十路高清| 亚洲午夜精品一区,二区,三区| 亚洲av电影不卡..在线观看| 亚洲五月婷婷丁香| 极品教师在线免费播放| 久久国产精品男人的天堂亚洲| 一级a爱视频在线免费观看| 人人澡人人妻人| 国产国语露脸激情在线看| 久久中文字幕一级| 欧美午夜高清在线| www.自偷自拍.com| 熟妇人妻久久中文字幕3abv| 午夜福利成人在线免费观看| tocl精华| 精品免费久久久久久久清纯| 久热这里只有精品99| 中文亚洲av片在线观看爽| 成人精品一区二区免费| 少妇的丰满在线观看| 视频在线观看一区二区三区| 国产亚洲欧美在线一区二区| 亚洲第一av免费看| 变态另类成人亚洲欧美熟女| 夜夜躁狠狠躁天天躁| 精品欧美一区二区三区在线| 日韩精品免费视频一区二区三区| 久久精品亚洲精品国产色婷小说| 国内久久婷婷六月综合欲色啪| 亚洲人成电影免费在线| 国产一区二区三区在线臀色熟女| 亚洲片人在线观看| 久久久久久人人人人人| 天天一区二区日本电影三级| 日本三级黄在线观看| 可以在线观看的亚洲视频| а√天堂www在线а√下载| 国产私拍福利视频在线观看| 天天躁夜夜躁狠狠躁躁| 日韩精品中文字幕看吧| 国产精品一区二区免费欧美| 久久精品国产99精品国产亚洲性色| 久久性视频一级片| 国产一区二区三区在线臀色熟女| 在线永久观看黄色视频| 人人妻,人人澡人人爽秒播| 一区二区三区激情视频| 欧美绝顶高潮抽搐喷水| 一本精品99久久精品77| 亚洲免费av在线视频| 成年人黄色毛片网站| 久久中文字幕人妻熟女| 亚洲av美国av| 男人舔女人下体高潮全视频| 麻豆久久精品国产亚洲av| 老司机在亚洲福利影院| 国产1区2区3区精品| 亚洲第一电影网av| 美女 人体艺术 gogo| 免费搜索国产男女视频| 亚洲av日韩精品久久久久久密| 国产免费av片在线观看野外av| 大型黄色视频在线免费观看| 一二三四在线观看免费中文在| 欧美 亚洲 国产 日韩一| 日日摸夜夜添夜夜添小说| 日本一本二区三区精品| 欧美中文日本在线观看视频| 欧美成狂野欧美在线观看| 亚洲aⅴ乱码一区二区在线播放 | 欧美又色又爽又黄视频| 亚洲电影在线观看av| 亚洲专区字幕在线| 人妻丰满熟妇av一区二区三区| 色尼玛亚洲综合影院| 亚洲成a人片在线一区二区| 久久久久国内视频| 久久久久久久精品吃奶| 国产亚洲精品久久久久5区| 美女高潮到喷水免费观看| 国产主播在线观看一区二区| av中文乱码字幕在线| 老司机靠b影院| 欧美精品亚洲一区二区| 国产亚洲精品一区二区www| 一级毛片女人18水好多| 亚洲欧美精品综合久久99| 亚洲人成伊人成综合网2020| 亚洲色图 男人天堂 中文字幕| а√天堂www在线а√下载| 欧美性猛交黑人性爽| 88av欧美| 一区福利在线观看| 国产精品久久久av美女十八| 男人舔奶头视频| 在线观看www视频免费| 欧美精品亚洲一区二区| 又黄又粗又硬又大视频| 成人一区二区视频在线观看| 91老司机精品| 级片在线观看| 色综合欧美亚洲国产小说| 国产97色在线日韩免费| 女警被强在线播放| 青草久久国产| 久久性视频一级片| 国产成人影院久久av| 成人午夜高清在线视频 | 欧美中文综合在线视频| 99久久综合精品五月天人人| 午夜老司机福利片| 黄色片一级片一级黄色片| 制服诱惑二区| 丝袜人妻中文字幕| 色精品久久人妻99蜜桃| 精品欧美一区二区三区在线| 国产成人av教育| bbb黄色大片| 欧美日韩福利视频一区二区| 国产真实乱freesex| 久久九九热精品免费| 久久精品91无色码中文字幕| 99久久无色码亚洲精品果冻| 日本免费a在线| 久久中文字幕一级| 国产av不卡久久| 亚洲第一青青草原| 亚洲成人国产一区在线观看| 国产高清激情床上av| 欧美av亚洲av综合av国产av| 91成人精品电影| 国产精品影院久久| 午夜福利高清视频| 伊人久久大香线蕉亚洲五| 亚洲精品在线美女| 国产视频一区二区在线看| 亚洲人成网站在线播放欧美日韩| 美女国产高潮福利片在线看| 又黄又爽又免费观看的视频| 久久久久国产精品人妻aⅴ院| 美国免费a级毛片| 91在线观看av| 久久久久久久久中文| 中文字幕高清在线视频| 亚洲精品av麻豆狂野| 看免费av毛片| 国产1区2区3区精品| 亚洲 欧美一区二区三区| 一级毛片女人18水好多| 免费在线观看日本一区| 可以在线观看毛片的网站| 国产激情欧美一区二区| 麻豆一二三区av精品| 99精品在免费线老司机午夜| 国产精品电影一区二区三区| 亚洲在线自拍视频| 国产在线精品亚洲第一网站| 两个人看的免费小视频| 天堂影院成人在线观看| 国产在线精品亚洲第一网站| 男女那种视频在线观看| 中文字幕久久专区| 国产1区2区3区精品| 日日摸夜夜添夜夜添小说| 亚洲中文日韩欧美视频| 色播在线永久视频| 91九色精品人成在线观看| 美国免费a级毛片| 久久久久久人人人人人| 无遮挡黄片免费观看| 人成视频在线观看免费观看| 国产精品 国内视频| 大香蕉久久成人网| 在线观看免费午夜福利视频| 亚洲免费av在线视频| 亚洲avbb在线观看| 丁香六月欧美| 韩国精品一区二区三区| 午夜福利一区二区在线看| 丰满的人妻完整版| 亚洲精品美女久久久久99蜜臀| 亚洲精品美女久久av网站| 露出奶头的视频| 亚洲精品中文字幕一二三四区| 久久精品国产亚洲av高清一级| 亚洲国产欧美一区二区综合| 青草久久国产| 午夜精品久久久久久毛片777| 精品无人区乱码1区二区| 国产区一区二久久| √禁漫天堂资源中文www| 中文字幕最新亚洲高清| 国产99久久九九免费精品| 99久久99久久久精品蜜桃| 搞女人的毛片| 亚洲五月色婷婷综合| 亚洲一区二区三区色噜噜| 久久欧美精品欧美久久欧美| 亚洲国产精品999在线| 男女下面进入的视频免费午夜 | 国产亚洲欧美在线一区二区| 少妇裸体淫交视频免费看高清 | 好男人电影高清在线观看| 亚洲真实伦在线观看| 亚洲精品久久成人aⅴ小说| 免费电影在线观看免费观看| 久久久久久久午夜电影| 国产伦人伦偷精品视频| 1024视频免费在线观看| 麻豆国产av国片精品| 国产视频内射| 高清在线国产一区| 窝窝影院91人妻| 99国产精品一区二区三区| 久热爱精品视频在线9| 午夜福利高清视频| 国产精品久久久av美女十八| 亚洲欧美精品综合久久99| 久久国产亚洲av麻豆专区| 亚洲 欧美 日韩 在线 免费| 人人妻人人澡欧美一区二区| 婷婷六月久久综合丁香| 一二三四社区在线视频社区8| 国产精品精品国产色婷婷| 免费人成视频x8x8入口观看| 大香蕉久久成人网| 性欧美人与动物交配| 欧美大码av| 中文字幕高清在线视频| 国语自产精品视频在线第100页| 欧美亚洲日本最大视频资源| 色在线成人网| 在线永久观看黄色视频| 欧美日韩中文字幕国产精品一区二区三区| 少妇裸体淫交视频免费看高清 | av天堂在线播放| 国产蜜桃级精品一区二区三区| 美女高潮到喷水免费观看| 国产伦人伦偷精品视频| 国产色视频综合| 桃色一区二区三区在线观看| 亚洲欧洲精品一区二区精品久久久| 亚洲中文日韩欧美视频| 午夜激情av网站| 日韩欧美国产一区二区入口| 久久99热这里只有精品18| 亚洲无线在线观看| 视频在线观看一区二区三区| aaaaa片日本免费| 国产片内射在线| 美国免费a级毛片| 亚洲中文字幕日韩| 亚洲国产毛片av蜜桃av| 日本精品一区二区三区蜜桃| а√天堂www在线а√下载| 午夜精品在线福利| 欧美成人免费av一区二区三区| 精品国产乱子伦一区二区三区| 99国产精品一区二区三区| 色哟哟哟哟哟哟| 午夜福利欧美成人| 女性生殖器流出的白浆| 欧美黑人巨大hd| 国内精品久久久久久久电影| 国产人伦9x9x在线观看| 亚洲一区二区三区不卡视频| 免费在线观看影片大全网站| av在线播放免费不卡| 成人亚洲精品一区在线观看| 99riav亚洲国产免费| 国产单亲对白刺激| 脱女人内裤的视频| 在线观看66精品国产| 日韩成人在线观看一区二区三区| 亚洲av美国av| 欧美在线一区亚洲| 免费在线观看成人毛片| 黄色a级毛片大全视频| 国产精品98久久久久久宅男小说| 亚洲精品在线观看二区| 久久久久久久久久黄片| 久久精品国产亚洲av高清一级| 国产成人av教育| 男女那种视频在线观看| 欧美精品啪啪一区二区三区| 亚洲全国av大片| 国产精品免费一区二区三区在线| 国产高清有码在线观看视频 | 搡老岳熟女国产| 久久久久久国产a免费观看| 亚洲五月婷婷丁香| √禁漫天堂资源中文www| 无限看片的www在线观看| 每晚都被弄得嗷嗷叫到高潮| av欧美777| 日本 欧美在线| 黄色片一级片一级黄色片| 伦理电影免费视频| 欧美 亚洲 国产 日韩一| 12—13女人毛片做爰片一| 在线永久观看黄色视频| 欧美日韩乱码在线| 国产麻豆成人av免费视频| 91大片在线观看| 手机成人av网站| 亚洲美女黄片视频| 国产亚洲欧美在线一区二区| 久久久久九九精品影院| 欧美另类亚洲清纯唯美| 中文资源天堂在线| 久久久久久九九精品二区国产 | 亚洲国产看品久久| 极品教师在线免费播放| 别揉我奶头~嗯~啊~动态视频| 中文在线观看免费www的网站 | 香蕉久久夜色| 好男人电影高清在线观看| 国产精品二区激情视频| 一边摸一边抽搐一进一小说| 成人三级做爰电影| 久久精品亚洲精品国产色婷小说| 男人舔女人的私密视频| 亚洲国产欧洲综合997久久, | 国产精品亚洲美女久久久| 男人舔女人的私密视频| 首页视频小说图片口味搜索| 成人18禁在线播放| 一区二区三区国产精品乱码| 在线观看免费日韩欧美大片| 老司机午夜福利在线观看视频| 精品卡一卡二卡四卡免费| 黄色 视频免费看| 国产精品久久久人人做人人爽| 最近最新中文字幕大全免费视频| 国产视频内射| 日日摸夜夜添夜夜添小说| 精品一区二区三区视频在线观看免费| 久久精品国产亚洲av香蕉五月| 大型av网站在线播放| 国产成人欧美在线观看| 久久久久免费精品人妻一区二区 | 精品国产美女av久久久久小说| 69av精品久久久久久| 狂野欧美激情性xxxx| 国产精品亚洲美女久久久| 99国产综合亚洲精品| 黄色视频不卡| 久9热在线精品视频| 91老司机精品| 精品国产超薄肉色丝袜足j| 免费电影在线观看免费观看| 亚洲精华国产精华精| √禁漫天堂资源中文www| 欧美不卡视频在线免费观看 | 欧美又色又爽又黄视频| 亚洲av日韩精品久久久久久密| 别揉我奶头~嗯~啊~动态视频| 国产成人av激情在线播放| 亚洲电影在线观看av| 日韩欧美三级三区| 大香蕉久久成人网| 国产精品一区二区免费欧美| 亚洲国产高清在线一区二区三 | 日日爽夜夜爽网站| www日本在线高清视频| 国产成人系列免费观看| 99国产精品一区二区蜜桃av| 亚洲欧美日韩高清在线视频| 婷婷精品国产亚洲av在线| 国产伦人伦偷精品视频| 在线播放国产精品三级| 好男人电影高清在线观看| 免费高清在线观看日韩| 黄片播放在线免费| 中文字幕人成人乱码亚洲影| 在线观看午夜福利视频| 免费在线观看日本一区| 午夜福利在线在线| 又大又爽又粗| 欧美日韩瑟瑟在线播放| 成在线人永久免费视频| 久久草成人影院| 黄色成人免费大全| 十八禁网站免费在线| 99热6这里只有精品| 亚洲va日本ⅴa欧美va伊人久久| 精品久久久久久,| 亚洲精华国产精华精| 久久国产精品人妻蜜桃| 久久久久久九九精品二区国产 | 国产精品二区激情视频| 女警被强在线播放| 免费在线观看视频国产中文字幕亚洲| 久热这里只有精品99| 一区二区三区精品91| 黄色毛片三级朝国网站| 国产精品影院久久| 视频在线观看一区二区三区| 免费一级毛片在线播放高清视频| 欧美黄色片欧美黄色片| 18禁黄网站禁片午夜丰满| 久久精品亚洲精品国产色婷小说| 欧美黑人精品巨大| 桃红色精品国产亚洲av| 可以在线观看毛片的网站| 波多野结衣av一区二区av| 久久天躁狠狠躁夜夜2o2o| 日日夜夜操网爽| 美女大奶头视频| 久久久久九九精品影院| 看黄色毛片网站| avwww免费| 久9热在线精品视频| 成人永久免费在线观看视频| 色综合亚洲欧美另类图片| 日韩有码中文字幕| 757午夜福利合集在线观看| 极品教师在线免费播放| 怎么达到女性高潮| 岛国视频午夜一区免费看| 午夜久久久久精精品| 一a级毛片在线观看| 国内精品久久久久久久电影| 亚洲国产欧美网| 精华霜和精华液先用哪个| 国产精品久久视频播放| 悠悠久久av| 黄色视频不卡| 国产成人av教育| 成年版毛片免费区| 国产黄a三级三级三级人| 国产日本99.免费观看| 久久精品91蜜桃| 成年人黄色毛片网站| 黑人巨大精品欧美一区二区mp4| 精品免费久久久久久久清纯| 欧美乱码精品一区二区三区| 黑丝袜美女国产一区| 精品一区二区三区av网在线观看| 亚洲成人精品中文字幕电影| 很黄的视频免费| 天天躁夜夜躁狠狠躁躁| 嫁个100分男人电影在线观看| 亚洲一区中文字幕在线| 搡老妇女老女人老熟妇| 黑人欧美特级aaaaaa片| 草草在线视频免费看| 女人被狂操c到高潮| 精品一区二区三区视频在线观看免费| 国产黄a三级三级三级人| 伦理电影免费视频| 妹子高潮喷水视频| 老鸭窝网址在线观看| 少妇熟女欧美另类| 一夜夜www| 午夜福利高清视频| 欧美xxxx性猛交bbbb| av中文乱码字幕在线| 我的老师免费观看完整版| .国产精品久久| 欧美不卡视频在线免费观看| 久久欧美精品欧美久久欧美| 亚洲色图av天堂| 内射极品少妇av片p| 成人一区二区视频在线观看| 久久久a久久爽久久v久久| 国产精品永久免费网站| 成人亚洲精品av一区二区| 老司机午夜福利在线观看视频| 国产真实乱freesex| 1024手机看黄色片| 国模一区二区三区四区视频| 亚洲av免费高清在线观看| 午夜激情福利司机影院| 国产v大片淫在线免费观看| 午夜精品国产一区二区电影 | 欧美色视频一区免费| 男人和女人高潮做爰伦理| 好男人在线观看高清免费视频| 俺也久久电影网| 一本一本综合久久| 精品一区二区三区视频在线| 午夜福利视频1000在线观看| 久久国内精品自在自线图片| 日韩亚洲欧美综合| 亚洲成a人片在线一区二区| 美女高潮的动态| 精品午夜福利视频在线观看一区| 最新在线观看一区二区三区| 日韩 亚洲 欧美在线| 亚洲av免费高清在线观看| 一边摸一边抽搐一进一小说| av在线天堂中文字幕| 九色成人免费人妻av| av免费在线看不卡| 九九久久精品国产亚洲av麻豆| 神马国产精品三级电影在线观看| 国产精品久久久久久久电影| 特级一级黄色大片| 可以在线观看毛片的网站| 国产精品永久免费网站| 国产精品久久久久久久久免| 成人二区视频| 美女 人体艺术 gogo| 国产精品嫩草影院av在线观看| 精品久久久久久久末码| 国产高清有码在线观看视频| 校园人妻丝袜中文字幕| 男女边吃奶边做爰视频| 亚洲av美国av| 精品午夜福利在线看| 男女做爰动态图高潮gif福利片| 久久亚洲精品不卡| 一级a爱片免费观看的视频| 免费看a级黄色片| 国产三级中文精品| 国产男靠女视频免费网站| 可以在线观看的亚洲视频| av天堂中文字幕网| 毛片一级片免费看久久久久| 日韩在线高清观看一区二区三区| 男女边吃奶边做爰视频| 人妻丰满熟妇av一区二区三区| 最新中文字幕久久久久| 干丝袜人妻中文字幕| 亚洲精品在线观看二区| 国产精品一区www在线观看| 国产精品久久久久久久电影| 免费人成视频x8x8入口观看| 99久久精品一区二区三区| 国产伦精品一区二区三区视频9| 99热6这里只有精品| 在线天堂最新版资源| 最近中文字幕高清免费大全6| 联通29元200g的流量卡| 国产高清激情床上av| 女人被狂操c到高潮| 欧美激情久久久久久爽电影| 免费看a级黄色片| 露出奶头的视频| 人妻少妇偷人精品九色| av黄色大香蕉| 成人综合一区亚洲| 国产精品野战在线观看| 人人妻人人看人人澡| 日本熟妇午夜| 国产精品一区二区性色av| 美女免费视频网站| 丰满乱子伦码专区| 高清毛片免费观看视频网站| 欧美丝袜亚洲另类| 高清毛片免费看| 联通29元200g的流量卡| 成人高潮视频无遮挡免费网站| 国产精品久久久久久久电影| 午夜影院日韩av| 99久久中文字幕三级久久日本| 免费观看人在逋| 欧美色欧美亚洲另类二区| 99久久精品一区二区三区| 夜夜看夜夜爽夜夜摸| 深夜a级毛片| 变态另类丝袜制服| 日本a在线网址| 麻豆精品久久久久久蜜桃| 国产精品电影一区二区三区| 欧美三级亚洲精品| 欧美一区二区亚洲| 国产探花极品一区二区| 亚洲精品乱码久久久v下载方式| 免费电影在线观看免费观看| 久久精品国产鲁丝片午夜精品| 色噜噜av男人的天堂激情| 亚洲美女搞黄在线观看 | 麻豆精品久久久久久蜜桃| 午夜福利18| 如何舔出高潮| 精华霜和精华液先用哪个| 欧美极品一区二区三区四区| 久久精品夜夜夜夜夜久久蜜豆| 国产精品久久电影中文字幕| 国产精品久久久久久精品电影| 精品久久久久久久久久久久久| 99热网站在线观看| 国产 一区 欧美 日韩| 久久精品影院6| 赤兔流量卡办理| 欧美性感艳星| 亚洲欧美日韩东京热| 毛片一级片免费看久久久久| 在线观看免费视频日本深夜| 久久九九热精品免费| 日本免费一区二区三区高清不卡| 最近的中文字幕免费完整| 婷婷精品国产亚洲av在线| a级毛色黄片| 一a级毛片在线观看|