• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    層次撤銷群簽名: 概念與構(gòu)建*

    2021-03-19 06:15:50程小剛周長(zhǎng)利
    密碼學(xué)報(bào) 2021年1期
    關(guān)鍵詞:簽名者大組私鑰

    程小剛, 郭 韌, 周長(zhǎng)利

    1. 華僑大學(xué) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院, 廈門(mén)361021

    2. 華僑大學(xué) 工商管理學(xué)院, 泉州362021

    1 引言

    群簽名[1,2]是指一群人中的任一個(gè)人都可以生成合法的簽名, 外界只能驗(yàn)證此簽名合法但不知道具體是這群人中的哪一個(gè)做的簽名, 只有擁有密鑰的群管理員(Group Manager, GM) 才能打開(kāi)簽名找出真正的簽名者. 由于群簽名同時(shí)具有隱私保護(hù)和可追蹤的良好特性, 所以是一種具有中心地位的密碼系統(tǒng), 可應(yīng)用于眾多領(lǐng)域, 如電子投票[3–5]、電子貨幣[6–9]、電子拍賣[10–13]、可信計(jì)算[14,15]和車載自組網(wǎng)[16–18] 等等.

    群簽名方案中一個(gè)重要的問(wèn)題是成員撤銷問(wèn)題[19], 即如果一個(gè)成員離開(kāi)群(比如從公司離職) 或成為惡意成員(如做了很多不負(fù)責(zé)任的簽名) 等, 那么他的簽名能力就要被撤銷.

    最簡(jiǎn)單的撤銷方法是GM 更新群簽名驗(yàn)證公鑰, 并給每個(gè)合法的群成員重新發(fā)送一個(gè)私鑰(排除撤銷的成員), 顯然開(kāi)銷為O(N), N 是群的大小.

    VLR (Verifier Local RevocRevoc) 驗(yàn)證方本地撤銷[20], 指的是GM 把撤銷成員的信息放入一個(gè)列表中, 群簽名時(shí)每個(gè)合法群成員都要證明自己不在撤銷列表中, 顯然此種方式下每個(gè)群簽名的簽名與驗(yàn)證開(kāi)銷為O(R), R 是撤銷成員的數(shù)量.

    DA (Dynamic Accumulator) 動(dòng)態(tài)聚集器撤銷[21], 動(dòng)態(tài)聚集器就是可以把許多數(shù)據(jù)合并成一個(gè)數(shù)據(jù),并有高效NIZK 協(xié)議來(lái)證明簽名者持有被聚合數(shù)據(jù)中的一個(gè), 此種方式下GM 只要廣播一條短消息給所有簽名者和驗(yàn)證者即可.

    群簽名還有其他多種不同的撤銷方式來(lái)適應(yīng)不同應(yīng)用場(chǎng)景的需要, 如雙重撤銷[22], 即同時(shí)支持兩種撤銷方式: 正常撤銷(不可鏈接撤銷) 和惡意用戶的撤銷(可鏈接撤銷), 正常撤銷后, 群成員不能再生成合法的群簽名, 但其以前做的簽名任然保持匿名, 而惡意成員被撤銷后, 不僅其不能生成新的群簽名, 其以前做的群簽名也喪失匿名性被曝光了; K +L 次條件撤銷[23], 簽名次數(shù)K 次以內(nèi)不可追蹤(完全匿名), 而超過(guò)K 次小于K +L 次則GM 可追蹤, 超過(guò)K +L 次則任何人都可追蹤了即被曝光; 三重撤銷[24],可以三種不同的方式撤銷群簽名: 根據(jù)已泄露的群成員私鑰撤銷、根據(jù)某個(gè)惡意成員的群簽名撤銷和GM強(qiáng)制撤銷.

    本文提出一種新的撤銷方式的概念: 層次撤銷, 其支持普通的單個(gè)成員撤銷, 然后若某個(gè)小組(由多個(gè)成員構(gòu)成) 不可信, 則可以撤銷此小組, 當(dāng)然簡(jiǎn)單的方法是對(duì)每個(gè)成員進(jìn)行普通撤銷, 但效率非常低; 而層次撤銷中支持高效撤銷一個(gè)小組, 其開(kāi)銷同撤銷單個(gè)成員是差不多的; 類似還撤銷大組(由多個(gè)小組構(gòu)成)、更大的組等等, 即層次撤銷.

    這種層次撤銷群簽名方案可應(yīng)用于如下的場(chǎng)合: 一個(gè)單位里要撤銷某個(gè)部門(mén), 若用普通VLR 撤銷群簽名方案, 那么部門(mén)中的每個(gè)人都要單獨(dú)撤銷, 效率很低; 而用本文提出的層次撤銷群簽名方案, 可簡(jiǎn)單撤銷此部門(mén), 效率同撤銷單個(gè)成員近似. 還有就是如果某個(gè)小團(tuán)體中多人出現(xiàn)問(wèn)題, 成為惡意成員, 那么可認(rèn)為此小團(tuán)體整體不可信, 作為處罰, 就可用本文的方案高效撤銷整個(gè)小團(tuán)體.

    同本文相關(guān)的工作還有文獻(xiàn)[25,26] 等, 也是采用層次結(jié)構(gòu)組織成員, 成員撤銷采用VLR 撤銷, 主要的區(qū)別在于撤銷時(shí)要把每個(gè)成員的信息放入RL 中去, 而本文支持高效撤銷一整個(gè)小組、大組等等, 即能高效進(jìn)行整體撤銷.

    并基于RSA 假設(shè)、多項(xiàng)式、NIZK (非交互零知識(shí)證明) 等構(gòu)建了一個(gè)具體的方案, 其基本思想是多項(xiàng)式的解作為私鑰, 群簽名就是NIZK 證明簽名者擁有私鑰滿足公鑰多項(xiàng)式; 同一小組的成員其公鑰的值被安排在同一條直線上, 這樣撤銷時(shí)公布此條直線方程即可; 而大組所有成員的公鑰被安排在一個(gè)平面上,撤銷時(shí)公布此平面方程; 以此類推來(lái)進(jìn)行層次撤銷.

    本文安排如下: 第2 節(jié)介紹了層次撤銷群簽名的定義和一些預(yù)備知識(shí); 第3 節(jié)給出層次撤銷群簽名的具體構(gòu)建; 方案的安全性和效率在第4 節(jié)進(jìn)行了分析和對(duì)比; 最后第5 節(jié)是結(jié)束語(yǔ)和一些值得進(jìn)一步研究的方向.

    2 預(yù)備知識(shí)

    定義1 (可撤銷群簽名) 一般由下面的6 個(gè)隨機(jī)多項(xiàng)式算法組成:

    (1) 設(shè)置: 給定一安全參數(shù)K, 群管理員(GM) 生成一個(gè)群公鑰(GPK) 可用于群簽名的驗(yàn)證, 和一群私鑰(GSK) 可用于生成成員私鑰;

    (2) 加入: 用戶向GM 申請(qǐng)加入群成為群成員, GM 驗(yàn)證用戶身份并同意其加入后, 生成成員私鑰并秘密傳給此新成員; 同時(shí)保存相關(guān)信息以便將來(lái)打開(kāi)此用戶所做的群簽名;

    (3) 簽名: 群成員可利用自己的成員私鑰生成對(duì)任一消息的群簽名;

    (4) 驗(yàn)證: 任何人獲得GPK 和一個(gè)消息/簽名對(duì), 可驗(yàn)證此群簽名是否合法, 但對(duì)合法的群簽名他不能找出實(shí)際的簽名者;

    (5) 打開(kāi): 對(duì)于合法的群簽名, GM 能打開(kāi)并找出實(shí)際的簽名者;

    (6) 撤銷: GM 可撤消某成員的簽名權(quán)利, 之后此用戶就再也不能生成合法的群簽名.

    定義2 (層次撤銷群簽名) 我們的層次撤銷群簽名對(duì)上述的加入和撤銷操作進(jìn)行了擴(kuò)展:成員加入時(shí), 將相關(guān)成員放在同一小組中, 相關(guān)小組放在同一大組中, 以此類推.

    撤銷時(shí)分成下面幾種情況:

    (6.1) 撤銷某個(gè)成員, 同原來(lái)的撤銷功能;

    (6.2) 撤銷某個(gè)小組, 即撤銷后, 此小組的任一成員都不能生成合法群簽名;

    (6.3) 撤銷某個(gè)大組, 即撤銷后, 此大組中的任一小組都被撤銷了;

    (6.4) 以此類推可撤銷更大的組.

    參見(jiàn)圖1, 其中Ln層為群成員, 而L1層為最大的組.

    圖1 層次撤銷成員組織圖Figure 1 Membership structure of hierarchy revocation

    定義3 (可追蹤性安全定義模型) 博弈游戲定義如下, 敵手為A, 挑戰(zhàn)者C:

    (1) C 作為群管理員GM, 生成群公私鑰GPK 和GSK, 并把GPK 發(fā)給敵手A;

    (2) 利用GPK, A 可以向GM 申請(qǐng)加入群Join, 成為群成員并得到成員公私鑰MPK 和MSK; A 也可以申請(qǐng)得到對(duì)某個(gè)消息m 的群簽名Sm; A 可以要求得到某個(gè)群成員的私鑰MSK; A 也可以要求GM 撤銷某個(gè)群成員;

    (3) A 輸出一個(gè)消息m 和簽名對(duì)(m,Sm), 如果簽名合法(未被撤銷), 且A 未要求查詢得到過(guò)m 的群簽名, 且簽名Sm不能被GM 追蹤為A 已經(jīng)查詢過(guò)或攻破過(guò)的群成員, 則稱A 贏得勝利.可追蹤性安全則指沒(méi)有多項(xiàng)式時(shí)間的敵手A 能以高概率贏得上述博弈游戲.

    定義4 (零知識(shí)證明系統(tǒng)(ZK)) 有兩方, 證明者P (Prover) 和驗(yàn)證者V (Verifier), 通過(guò)一個(gè)交互協(xié)議, P 要向V 證明他具有某個(gè)知識(shí)(如離散對(duì)數(shù)、整數(shù)的因子分解等), 協(xié)議要滿足下述兩個(gè)安全性條件:

    (1) 零知識(shí)特性: 即V 只能確信P 擁有某個(gè)知識(shí), 但不能夠獲取到這個(gè)知識(shí)的任何信息;

    (2) 公正性: P 不能欺騙V, 即如果P 沒(méi)有某個(gè)知識(shí), 他就不能使V 相信他有.

    定義5 (非交互式ZK (NIZK)) 取消上述ZK 協(xié)議中的交互過(guò)程, 只要P 要V 發(fā)送一條消息來(lái)實(shí)現(xiàn)ZK 證明. 如著名的Schnorr 簽名就是一個(gè)NIZK, 來(lái)證明簽名者擁有作為私鑰的離散對(duì)數(shù).

    3 層次撤銷群簽名構(gòu)建

    3.1 初始普通撤銷群簽名方案構(gòu)建

    本方案群公鑰就是一個(gè)模N (N 為一安全的RSA 模) 的多項(xiàng)式, 成員私鑰就是此多項(xiàng)式的一個(gè)解,群簽名就是NIZK 來(lái)證明成員擁有一個(gè)解, 如可用文獻(xiàn)[27–30] 等中提出的NIZK 方案.假設(shè)群有3 個(gè)成員, 則選擇一個(gè)有三個(gè)變量的隨機(jī)多項(xiàng)式如:

    N 是一安全的RSA 模數(shù), 給定其中的(i,j,k), 而系數(shù)(a,b,c,d) 待定, 3 個(gè)成員隨機(jī)選取三組數(shù)

    則可代入上式解出 (a,b,c,d), 三個(gè)方程四個(gè)未知數(shù)是因?yàn)樯鲜龇匠虄蛇吙赏艘?1/a 得到(1,b/a,c/a,d/a).

    如假設(shè)我們選定的多項(xiàng)式為(如上所述我們令a=1):

    隨機(jī)選擇:

    可得下面三個(gè)方程:

    在有理數(shù)上可解得: x=?2702/143, y =?583/26, z =1272082/143, 模N =323 后得到:

    即公鑰多項(xiàng)式為:

    可驗(yàn)證(xi,yi,zi),i ∈{1,2,3} 都是此多項(xiàng)式方程的解. 如果GM 想撤銷第一個(gè)用戶, 那么他可以令(x1,y1,z1) 為其他值, 再重新生成新的公鑰多項(xiàng)式. 如令(x1,y1,z1)=(7,8,9), 那么方程組為:

    可解得: x=?7291/520, y =4559/1040, z =521017/260, 即:

    即新的公鑰多項(xiàng)式為:

    代入顯然可得f(3,4,5) = 215= 0, 而f(4,5,6) = f(5,6,7) = f(7,8,9) = 0, 即第一個(gè)用戶(密鑰為(x1=3,y1=4,z1=5)) 已被撤銷.

    也有可能出現(xiàn)的情況是對(duì)于隨機(jī)選擇的新密鑰, 有可能會(huì)出現(xiàn)同余方程組無(wú)解的情況; 因?yàn)榫€性方程組一般會(huì)有唯一的有理數(shù)解, 但若此有理數(shù)的分母同RSA 模不互素, 則線性同余方程組無(wú)解. 比如若上例中我們隨機(jī)選擇的新用戶的密鑰為(6,7,8), 則無(wú)解, 因此時(shí)的線性方程為:

    解為: x = ?1436/85,y = ?1941/170,z = 515634/85, 此時(shí)(85,323) = 17,(170,323) = 17, 所以同余方程組無(wú)解.

    但顯然對(duì)于安全的RSA 模數(shù)來(lái)說(shuō), 此種情況出現(xiàn)的概率很低, 并且假若出現(xiàn)也只要重新生成一個(gè)新的隨機(jī)密鑰即可.

    本方案撤銷比較方便方便, 只要GM 更新群公鑰即可, 正常用戶不需要更新私鑰, 但缺點(diǎn)是公鑰過(guò)長(zhǎng)為O(n), 簽名和驗(yàn)證效率也較低為O(n), n 是群的大小. 下面我們對(duì)此方案進(jìn)行提高來(lái)構(gòu)建我們的層次撤銷群簽名方案.

    3.2 層次撤銷群簽名構(gòu)建

    下面我們來(lái)基于多項(xiàng)式構(gòu)建層次撤銷群簽名方案:

    (1) 群公鑰是一個(gè)多項(xiàng)式如:

    其中N 是一個(gè)安全的RSA 模, 變量的個(gè)數(shù)決定了可撤銷的層數(shù).

    (2) 群成員的私鑰為(x1,y1,z1,w1),(x2,y2,z2,w2),(x3,y3,z3,w3),··· 等等, 都是上述公鑰多項(xiàng)式的解, 即:

    注意對(duì)任意的(x,y,z), 通常都有相應(yīng)的w 滿足公鑰多項(xiàng)式方程(如上述分析, 只有極個(gè)別情況可能無(wú)解).即解空間近似為一個(gè)三維空間(x,y,z). 那么在生成私鑰時(shí), GM 先生成X,Y,Z,W, 再利用N 的因子分解來(lái)求出成員私鑰x,y,z,w. GM 可把同一小組的成員放在一條直線上, 同一大組成員放在同一平面上.即使同一小組成員的: X =xi,Y =Yj,Z =zk滿足一直線方程. 而同一大組成員X,Y,Z 滿足一平面方程等等. 顯然, 公鑰多項(xiàng)式中的變量個(gè)數(shù)同可撤銷的層次式相關(guān)的, 即若有n 個(gè)變量, 則支持撤銷的層次數(shù)為n ?1. 如本例中有四個(gè)變量, 則支持三層撤銷: 單個(gè)成員(點(diǎn))、小組(直線) 和大組(平面).

    (3) 群簽名時(shí), 群成員公布自己的Xt,Yt,Zt,Wt, 然后再NIZK 證明:

    對(duì)SPK{x : xi= X}(m) 的基于ROM 模型構(gòu)建如下[27], 即對(duì)消息m 的知識(shí)簽名為(t,T), 其中t = xcr mod N, T = rimod N, r 為隨機(jī)數(shù), c = Hash(m) (Hash 函數(shù)看作是Random Oracle), 驗(yàn)證時(shí)看ti=XcT mod N 是否成立即可.

    此種基于ROM 模型的NIZK 優(yōu)點(diǎn)是簡(jiǎn)單, 缺點(diǎn)是安全性較基于標(biāo)準(zhǔn)模型的方案弱. 文獻(xiàn)[28–30] 中的方案是交互式的ZK 協(xié)議不適合構(gòu)建簽名方案, 而且這些方案都是對(duì)多項(xiàng)式函數(shù)的根的零知識(shí)證明, 此處用的方案比較簡(jiǎn)單只是證明擁有一個(gè)RSA 簽名.

    (4) 驗(yàn)證當(dāng)然就是驗(yàn)證上述SPK 是否合法, 以及下式是否成立:

    成立當(dāng)然說(shuō)明簽名者擁有公鑰多項(xiàng)式的一個(gè)解.

    (5) 打開(kāi)簽名: 利用群簽名中的Xt,Yt,Zt,Wt, 以及成員加入時(shí)提供的信息, GM 可簡(jiǎn)單的判斷是誰(shuí)做出的簽名.

    (6) 撤銷:

    (a) VLR 單個(gè)成員撤銷: 把此成員的(X,Y,Z,W) 信息放入撤銷列表RL (Revocation List) 中去, 這樣驗(yàn)證方很容易判斷一個(gè)簽名是否由其簽署;

    (b) 小組撤銷: 公布一條直線方程:

    到RL 中去, 這樣驗(yàn)證方可由簽名中的Xt,Yt,Zt,Wt來(lái)判斷簽名者是否屬于被撤銷的小組;(c) 大組撤銷: 公布一個(gè)平面方程到RL 中去:

    下面給出一個(gè)具體的例子

    例如, 作為公鑰的多項(xiàng)式為:

    可取一條直線如下:

    任取此直線的兩個(gè)點(diǎn)如(為簡(jiǎn)化描述, 以下運(yùn)算都是模323 的運(yùn)算):

    可代入原線性化的公鑰多項(xiàng)式7X +8Y +9Z+10W +2=0 解出對(duì)應(yīng)的

    所得的W 值相同, 因?yàn)榇藘牲c(diǎn)在同一直線上, 然后GM 利用私鑰可求出相應(yīng)的成員私鑰:

    群成員在簽名時(shí), 先公布(X,Y,Z,W), 然后再零知識(shí)證明[31]:

    撤銷時(shí), 若撤銷某個(gè)成員, 可把他的(X,Y,Z,W) 放入RL 中去即可, 而若要撤銷小組, 可把上述的直線方程:

    放入RL 中, 這樣此條直線上的所有成員都被撤銷了.

    顯然我們的層次群簽名構(gòu)建是可鏈接的, 即同一成員做的簽名雖然匿名但是可分辨的; 所以一個(gè)重要的公開(kāi)問(wèn)題就是如何構(gòu)建不可不可鏈接的層次撤銷群簽名方案.

    4 安全性分析與效率對(duì)比

    下面我們來(lái)證明上述層次群簽名方案滿足可追蹤性:

    定理1 基于RSA 假設(shè), 上述的層次群簽名方案是可追蹤的.

    證明: 基于RSA 假設(shè), 下面來(lái)證明能贏得上述可追蹤游戲的敵手A 是不存在的:

    挑戰(zhàn)者C 作為群管理員生成群公鑰GPK 為N 和一個(gè)隨機(jī)多項(xiàng)式

    私鑰 GSK=(p,q), 滿足N =pq, C 并把GPK 發(fā)給A: 如果A 發(fā)出Join 的請(qǐng)求, 那么C 就利用GSK生成一個(gè)MSK=(xi;yi;zi;wi) 發(fā)送給A; 如果A 發(fā)出Sign 的請(qǐng)求, 那么C 就利用任意群成員的MSK來(lái)生成群簽名

    并發(fā)送給A; 如果A 發(fā)出Corruption 的請(qǐng)求, 要求得到對(duì)應(yīng)某個(gè)群成員公鑰MPK=(X;Y;Z;W) 的成員私鑰, 那么C 就利用GSK 來(lái)計(jì)算對(duì)應(yīng)的MSK=(x;y;z;w), 滿足:并把此MSK 發(fā)給敵手A; 如果A 發(fā)出Revoke 的請(qǐng)求, 那么就把此成員的MPK = (X;Y;Z;W) 放到撤銷列表RL 中去.

    最后輸出階段, 來(lái)看A 的輸出, A 能贏得可追蹤的游戲, 即敵手A 能偽造簽名, 即A 能造出(?x,?y,?z, ?w), 滿足公鑰多項(xiàng)式且不同于任一組成員的私鑰, 即:

    那么下面來(lái)證明這樣的敵手A 是不可能存在的, 否則就違反了RSA 假設(shè):

    首先, 易見(jiàn)生成(X,Y,Z,W) 滿足方程

    是容易的, 只需要隨機(jī)選擇(X,Y,Z), 然后再解一個(gè)線性方程就可求出對(duì)應(yīng)的W; 對(duì)于A 來(lái)說(shuō)困難在于如何生成成員秘鑰(x,y,z,w) 滿足

    因A 沒(méi)有對(duì)應(yīng)的GM 私鑰p,q :N =pq, 即RSA 模的因子分解.

    由于(?X, ?Y, ?Z, ?W) /∈{(Xi,Yi,Zi,Wi)}, 必定有:

    因?yàn)閃 可由(X,Y,Z) 唯一確定(他們滿足一個(gè)線性方程), 不失一般性假設(shè)?Z /∈{(Zi)}:

    (1) 如果ADV 先選定?z, 再計(jì)算?Z = ?zkmod N, 那么根據(jù)RSA 是隨機(jī)置換的假設(shè)?Z 就是隨機(jī)的,類似的可以生成隨機(jī)的 ?X 和?Y, 那么由之而確定出來(lái)的 ?W 也是必然是隨機(jī)的, 根據(jù)RSA 假設(shè),給定一個(gè)隨機(jī)數(shù) ?W, 來(lái)計(jì)算相應(yīng)的?w, 即其l 次方根是困難的.

    (2) 如果如上所述, 先生成(?X, ?Y, ?W), 再計(jì)算?Z, 那么類似上述?Z 是隨機(jī)的, 那么根據(jù)RSA 假設(shè)計(jì)算?z = ?Z1/kmod N 就是困難的.

    所以, 根據(jù)RSA 假設(shè), 能贏得可追蹤游戲的敵手A 是不存在的.

    關(guān)于匿名性, 我們的方案只滿足有限匿名的特性, 即驗(yàn)證方不能知道簽名者的身份信息, 因?yàn)楹灻泄嫉?X,Y,Z,W) 都是隨機(jī)值, 在加上NIZK, 都不會(huì)暴露簽名者身份; 但同一成員所做的簽名是可以被分辨出來(lái)的, 因簽名中用的是相同的(X,Y,Z,W), 而GM 利用其數(shù)據(jù)庫(kù)中保存的成員加入時(shí)提供的信息可知道其身份.

    效率比較參見(jiàn)表1, 表中N 是群的大小, 即群成員的人數(shù); R 表示被撤銷成員的個(gè)數(shù); L 表示可撤銷的層數(shù); 更新私鑰是指在GM 撤銷成員時(shí), 合法的群成員需不需要更新自己的私鑰; VLR 方案的驗(yàn)證開(kāi)銷為O(R), 是因?yàn)轵?yàn)證方要對(duì)RL 中的每一項(xiàng)來(lái)進(jìn)行檢驗(yàn); DA 方案的撤銷開(kāi)銷為O(N), 因?yàn)槊總€(gè)未被撤銷的群成員都要更新自己的私鑰, 所以撤銷一個(gè)成員對(duì)整個(gè)群來(lái)說(shuō)總體開(kāi)銷為O(N); NFHNF 方案比較高效, 主要缺點(diǎn)為公鑰較大為O(N); 綜合來(lái)看目前最高效的可撤銷群簽名方案是LPY 方案, 公鑰為O(log N), 簽名驗(yàn)證效率都為常量級(jí)O(1), 而且撤銷成員是合法群成員也不需要更新私鑰, 只是撤銷開(kāi)銷為O(R). 表中也對(duì)各個(gè)方案所基于的數(shù)學(xué)假設(shè), 和是否基于ROM 模型進(jìn)行了比較; LPY 方案是基于標(biāo)準(zhǔn)模型, 安全性較高, 但其所基于的數(shù)學(xué)假設(shè)較復(fù)雜.

    作為引例的我們的第一個(gè)方案效率較低, 公鑰大小為O(N), 簽名驗(yàn)證的效率都為O(N), 撤銷成員的開(kāi)銷也是O(N), 優(yōu)點(diǎn)就是撤銷時(shí)合法成員不用更新私鑰; 我們的第二個(gè)方案效率有所提高, 公鑰大小、簽名效率是O(L), 即依賴于所需要撤銷的層次數(shù), 驗(yàn)證效率是O(R)/O(1), 即假如撤銷的單個(gè)成員, 那么驗(yàn)證效率是O(R), 而假如撤銷的是一組成員, 那么效率比較高近似為O(1), 撤銷操作也比較高效為O(1),即GM 只要把相關(guān)信息放入RL 中即可.

    總體上看, 我們的方案的效率同其他可撤銷群簽名方案相比, 效率上并沒(méi)有優(yōu)勢(shì), 但我們的方案時(shí)支持層次撤銷的, 具有其他方案所沒(méi)有的可撤銷小組、大組、更大組的功能.

    表1 效率與安全性比較Table 1 Comparison of efficiency and security

    5 結(jié)束語(yǔ)

    本文提出一種新的群簽名撤銷的概念: 層次撤銷, 即把所有成員組織成小組、大組、更大的組等這種層次結(jié)構(gòu), 這樣撤銷時(shí)可選擇撤銷個(gè)人、小組、大組等.

    基于RSA 假設(shè)、多項(xiàng)式、NIZK 等技術(shù)給出了一個(gè)具體的方案, 撤銷時(shí)對(duì)未撤銷的用戶沒(méi)有任何影響, 只要GM 把成員、或小組或大組的相關(guān)信息加入RL 中即可, 簽名驗(yàn)證者下載RL 后即可驗(yàn)證簽名是否合法(即VLR 撤銷), 但比傳統(tǒng)VLR 撤銷更高效, 因傳統(tǒng)VLR 的RL 中每一項(xiàng)只能撤銷一個(gè)成員, 而我們的方案的RL 中一項(xiàng)既可以撤銷一個(gè)成員, 也可以撤銷一組成員.

    但我們構(gòu)建方案的缺點(diǎn)是簽名是可鏈接的, 即同一群成員的簽名雖然是匿名的, 但是可被發(fā)現(xiàn)是同一成員簽署的; 所以一個(gè)重要的公開(kāi)問(wèn)題就是如何構(gòu)建不可鏈接的層次撤銷群簽名方案.

    猜你喜歡
    簽名者大組私鑰
    基于離散對(duì)數(shù)新的多重代理多重盲簽名方案
    比特幣的安全性到底有多高
    基于改進(jìn)ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
    船體曲型分段外板板架吊裝工藝優(yōu)化
    船海工程(2021年2期)2021-05-06 01:49:04
    勞動(dòng)者代簽名 用人單位應(yīng)否支付雙倍工資
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    基于變形ElGamal簽名體制的強(qiáng)盲簽名方案
    商情(2016年45期)2017-01-17 21:04:39
    一種有效的授權(quán)部分委托代理簽名方案
    巴克夏豬與長(zhǎng)大二元母豬雜交對(duì)后代胴體性能及肌肉品質(zhì)的影響
    交流濾波器最后開(kāi)關(guān)邏輯
    国产精品国产高清国产av| 日本爱情动作片www.在线观看| 哪里可以看免费的av片| 中国国产av一级| 免费人成视频x8x8入口观看| 男人狂女人下面高潮的视频| 老女人水多毛片| 婷婷精品国产亚洲av| 久久国产乱子免费精品| 国产一区亚洲一区在线观看| 国产精品精品国产色婷婷| 搡老妇女老女人老熟妇| 欧美极品一区二区三区四区| 在线观看66精品国产| 天天躁夜夜躁狠狠久久av| 国产精品人妻久久久影院| 99riav亚洲国产免费| 美女 人体艺术 gogo| 亚洲丝袜综合中文字幕| 久久热精品热| 舔av片在线| 少妇人妻精品综合一区二区 | 不卡一级毛片| 久久精品影院6| 国产亚洲av嫩草精品影院| 天堂影院成人在线观看| 日本黄色视频三级网站网址| 国产男人的电影天堂91| 国产美女午夜福利| 成人午夜精彩视频在线观看| 久久99精品国语久久久| а√天堂www在线а√下载| 久久精品久久久久久久性| 高清毛片免费看| 白带黄色成豆腐渣| 高清日韩中文字幕在线| 男人和女人高潮做爰伦理| 国产高清三级在线| 在线观看av片永久免费下载| 国产精品女同一区二区软件| 校园春色视频在线观看| 三级男女做爰猛烈吃奶摸视频| 日韩精品有码人妻一区| 亚洲欧美清纯卡通| 国产欧美日韩精品一区二区| 99久久九九国产精品国产免费| 欧美又色又爽又黄视频| 国产高清视频在线观看网站| 18禁在线无遮挡免费观看视频| 免费黄网站久久成人精品| 看免费成人av毛片| 日韩精品有码人妻一区| 国内精品宾馆在线| 国产在线男女| 国产真实伦视频高清在线观看| 日本免费a在线| 亚洲一区高清亚洲精品| 国产毛片a区久久久久| av免费观看日本| 国产黄色小视频在线观看| 国产单亲对白刺激| 人人妻人人澡人人爽人人夜夜 | 国产精品.久久久| 久久精品久久久久久噜噜老黄 | 欧美高清性xxxxhd video| 国产精品一区二区三区四区免费观看| 国产精品免费一区二区三区在线| 国产黄色视频一区二区在线观看 | 蜜臀久久99精品久久宅男| 狂野欧美激情性xxxx在线观看| 在线免费观看不下载黄p国产| 国产午夜精品一二区理论片| 国产真实伦视频高清在线观看| av在线播放精品| 老司机福利观看| 国产白丝娇喘喷水9色精品| 久久精品夜夜夜夜夜久久蜜豆| 亚洲精品影视一区二区三区av| 亚洲第一电影网av| 成人特级黄色片久久久久久久| 久久中文看片网| 国产亚洲av嫩草精品影院| 成人综合一区亚洲| 国产精品久久久久久亚洲av鲁大| 亚洲av熟女| 高清毛片免费看| 在线天堂最新版资源| 搡女人真爽免费视频火全软件| 亚洲av第一区精品v没综合| 特大巨黑吊av在线直播| 女同久久另类99精品国产91| 国产精品,欧美在线| 毛片女人毛片| 亚洲av中文字字幕乱码综合| 夫妻性生交免费视频一级片| 三级经典国产精品| 日韩中字成人| 国产精品久久久久久av不卡| 九九爱精品视频在线观看| 婷婷亚洲欧美| 少妇丰满av| 99国产精品一区二区蜜桃av| 午夜精品国产一区二区电影 | 精品久久久久久久久亚洲| 国产一区二区亚洲精品在线观看| 亚洲国产欧美人成| 亚洲七黄色美女视频| 成人性生交大片免费视频hd| 亚洲性久久影院| 97人妻精品一区二区三区麻豆| 欧美激情在线99| 尤物成人国产欧美一区二区三区| 国产午夜福利久久久久久| 精品久久国产蜜桃| 国内精品久久久久精免费| 夫妻性生交免费视频一级片| 淫秽高清视频在线观看| 成熟少妇高潮喷水视频| 在线a可以看的网站| 亚州av有码| 亚洲人与动物交配视频| 国产免费男女视频| 2022亚洲国产成人精品| 欧美人与善性xxx| 国产中年淑女户外野战色| 成人亚洲精品av一区二区| 久久久久久久久久成人| 日日啪夜夜撸| a级毛片a级免费在线| 国产亚洲精品久久久com| 又爽又黄a免费视频| 国内精品一区二区在线观看| 亚洲乱码一区二区免费版| 少妇裸体淫交视频免费看高清| 99热6这里只有精品| 麻豆一二三区av精品| 成人毛片60女人毛片免费| 色综合亚洲欧美另类图片| 日韩av在线大香蕉| 亚洲久久久久久中文字幕| 成年版毛片免费区| 搡女人真爽免费视频火全软件| 岛国在线免费视频观看| 欧美色视频一区免费| 国产久久久一区二区三区| 久久久欧美国产精品| 男人舔奶头视频| 成年女人永久免费观看视频| 国内精品宾馆在线| 午夜精品一区二区三区免费看| 国产亚洲精品av在线| 此物有八面人人有两片| 深夜精品福利| 一个人免费在线观看电影| 在线观看午夜福利视频| 国产精品蜜桃在线观看 | 国产精品久久久久久久电影| 亚洲欧美精品专区久久| 国产一区二区在线av高清观看| 男人的好看免费观看在线视频| 成年av动漫网址| 麻豆成人av视频| 日韩av不卡免费在线播放| 日韩三级伦理在线观看| videossex国产| 亚洲av不卡在线观看| 色5月婷婷丁香| 国产真实伦视频高清在线观看| 一边摸一边抽搐一进一小说| 成人永久免费在线观看视频| 国产成人91sexporn| 日韩 亚洲 欧美在线| 国产毛片a区久久久久| 亚洲18禁久久av| 夜夜夜夜夜久久久久| 亚洲av二区三区四区| 亚洲av成人av| 亚洲第一电影网av| 精品人妻视频免费看| 亚洲精品国产av成人精品| 免费av观看视频| 久久亚洲精品不卡| 欧美色欧美亚洲另类二区| 久久久久久久久久久免费av| 噜噜噜噜噜久久久久久91| 高清毛片免费看| 天天躁夜夜躁狠狠久久av| 欧美在线一区亚洲| kizo精华| 男女做爰动态图高潮gif福利片| 麻豆成人午夜福利视频| 成人亚洲欧美一区二区av| 亚洲无线在线观看| 老女人水多毛片| av在线观看视频网站免费| 成人无遮挡网站| 国产成人午夜福利电影在线观看| 久久久久久久久久黄片| 亚洲av不卡在线观看| 亚洲成人久久性| а√天堂www在线а√下载| 国产色婷婷99| 日韩制服骚丝袜av| 国产亚洲欧美98| 成人特级黄色片久久久久久久| 国产精品女同一区二区软件| 国产伦精品一区二区三区四那| 精品国产三级普通话版| 欧美3d第一页| 日韩av不卡免费在线播放| 亚洲婷婷狠狠爱综合网| 一个人看视频在线观看www免费| 国产一区亚洲一区在线观看| 直男gayav资源| 日韩精品青青久久久久久| 18禁在线无遮挡免费观看视频| 波多野结衣巨乳人妻| 亚洲美女视频黄频| 91精品国产九色| 边亲边吃奶的免费视频| 一本久久精品| 人妻制服诱惑在线中文字幕| 久久久久久国产a免费观看| 欧洲精品卡2卡3卡4卡5卡区| 精品人妻视频免费看| 国产老妇伦熟女老妇高清| 黄色配什么色好看| 深爱激情五月婷婷| 午夜视频国产福利| 精品午夜福利在线看| 特大巨黑吊av在线直播| 欧美日本亚洲视频在线播放| 在现免费观看毛片| 女同久久另类99精品国产91| 丝袜美腿在线中文| 精品少妇黑人巨大在线播放 | 51国产日韩欧美| 三级男女做爰猛烈吃奶摸视频| 成人漫画全彩无遮挡| 久久久a久久爽久久v久久| 少妇人妻一区二区三区视频| 少妇熟女欧美另类| 国产高潮美女av| 美女内射精品一级片tv| 岛国毛片在线播放| 日本av手机在线免费观看| 国产av麻豆久久久久久久| 久久国产乱子免费精品| 国产一区二区亚洲精品在线观看| 97人妻精品一区二区三区麻豆| 毛片一级片免费看久久久久| 亚洲在线观看片| 日韩av不卡免费在线播放| 亚洲最大成人av| 男女视频在线观看网站免费| 久久午夜亚洲精品久久| 校园春色视频在线观看| 欧美+亚洲+日韩+国产| 天天躁日日操中文字幕| 国产精品电影一区二区三区| 99热网站在线观看| 九九爱精品视频在线观看| 久久99蜜桃精品久久| 久久久久网色| 夜夜看夜夜爽夜夜摸| 偷拍熟女少妇极品色| 啦啦啦观看免费观看视频高清| 国内揄拍国产精品人妻在线| 亚洲精品456在线播放app| 91午夜精品亚洲一区二区三区| 国模一区二区三区四区视频| 国产精品一区二区在线观看99 | 麻豆久久精品国产亚洲av| 99久久无色码亚洲精品果冻| 岛国毛片在线播放| 国产高清有码在线观看视频| 特级一级黄色大片| 久久综合国产亚洲精品| 久久亚洲国产成人精品v| 哪里可以看免费的av片| 中文字幕久久专区| 99久久精品热视频| 日本在线视频免费播放| 亚洲欧洲国产日韩| 成人二区视频| 日本与韩国留学比较| 国产真实乱freesex| 九九在线视频观看精品| 在线观看午夜福利视频| 在线a可以看的网站| 69人妻影院| 久久久欧美国产精品| 国产成人精品婷婷| 天堂网av新在线| 久久精品国产亚洲av香蕉五月| 蜜桃亚洲精品一区二区三区| 精品人妻视频免费看| 免费在线观看成人毛片| 亚洲精品亚洲一区二区| 三级毛片av免费| 国产精品一区二区性色av| 久久久久九九精品影院| 小说图片视频综合网站| 18禁在线无遮挡免费观看视频| 亚洲欧美日韩东京热| 青春草亚洲视频在线观看| 成人午夜精彩视频在线观看| 欧美一区二区国产精品久久精品| 久久这里有精品视频免费| 97超视频在线观看视频| 国产 一区 欧美 日韩| 亚洲欧美成人综合另类久久久 | 九草在线视频观看| 一个人免费在线观看电影| 亚洲欧美成人精品一区二区| 久久久精品欧美日韩精品| 国产av麻豆久久久久久久| 亚洲18禁久久av| 最近最新中文字幕大全电影3| 日韩精品有码人妻一区| 国产久久久一区二区三区| 3wmmmm亚洲av在线观看| 亚洲精品456在线播放app| 人人妻人人澡欧美一区二区| 人妻系列 视频| 亚洲精品自拍成人| 中文字幕精品亚洲无线码一区| 亚洲成人久久性| 亚洲最大成人手机在线| 亚洲第一区二区三区不卡| 日韩高清综合在线| 九九在线视频观看精品| 99久久精品国产国产毛片| 美女脱内裤让男人舔精品视频 | 成人高潮视频无遮挡免费网站| 最近视频中文字幕2019在线8| 欧美高清性xxxxhd video| ponron亚洲| 久久午夜亚洲精品久久| 白带黄色成豆腐渣| 青春草亚洲视频在线观看| 成人欧美大片| 综合色av麻豆| 91狼人影院| 中文字幕熟女人妻在线| 亚洲无线观看免费| 最近中文字幕高清免费大全6| 熟妇人妻久久中文字幕3abv| 日日干狠狠操夜夜爽| 伦精品一区二区三区| 欧美一区二区亚洲| 国产精品乱码一区二三区的特点| а√天堂www在线а√下载| 一个人看视频在线观看www免费| 一级毛片久久久久久久久女| 日本熟妇午夜| 丝袜美腿在线中文| 变态另类成人亚洲欧美熟女| 亚洲欧美清纯卡通| 99久久久亚洲精品蜜臀av| 国产片特级美女逼逼视频| 亚洲欧美精品自产自拍| 国产片特级美女逼逼视频| 12—13女人毛片做爰片一| 99在线视频只有这里精品首页| 久久精品91蜜桃| 禁无遮挡网站| 成人毛片a级毛片在线播放| 国产精品一区www在线观看| 亚洲成人久久性| 午夜爱爱视频在线播放| 久久欧美精品欧美久久欧美| 又爽又黄无遮挡网站| 哪个播放器可以免费观看大片| 婷婷色av中文字幕| 国产一区二区在线观看日韩| 在线播放国产精品三级| 美女黄网站色视频| 欧美潮喷喷水| 国产一区二区三区在线臀色熟女| 国产探花极品一区二区| 少妇猛男粗大的猛烈进出视频 | 午夜激情福利司机影院| 午夜福利在线在线| 欧美成人精品欧美一级黄| eeuss影院久久| 九九爱精品视频在线观看| 99久久精品热视频| 久久久精品大字幕| 亚洲国产欧美人成| 亚洲,欧美,日韩| 国产高清有码在线观看视频| 国产高清不卡午夜福利| 久久久色成人| 欧美又色又爽又黄视频| 如何舔出高潮| www.色视频.com| 久久久a久久爽久久v久久| 国产亚洲91精品色在线| 亚洲精华国产精华液的使用体验 | 一级黄色大片毛片| 1024手机看黄色片| 国产极品天堂在线| 亚洲av电影不卡..在线观看| 久久久成人免费电影| 久久久a久久爽久久v久久| 亚洲国产欧洲综合997久久,| 国产精品人妻久久久久久| 超碰av人人做人人爽久久| 亚洲国产精品合色在线| 一本久久中文字幕| 日韩人妻高清精品专区| 人妻系列 视频| 哪个播放器可以免费观看大片| 国产精品久久电影中文字幕| 亚洲一级一片aⅴ在线观看| 亚洲在线观看片| 97在线视频观看| 色5月婷婷丁香| 久久6这里有精品| 精品不卡国产一区二区三区| 男人和女人高潮做爰伦理| 男女啪啪激烈高潮av片| 中出人妻视频一区二区| 久久精品国产清高在天天线| 大又大粗又爽又黄少妇毛片口| 久久久精品94久久精品| 日韩,欧美,国产一区二区三区 | 乱码一卡2卡4卡精品| 国产成人精品婷婷| av在线亚洲专区| 69av精品久久久久久| 成人亚洲欧美一区二区av| 99久国产av精品国产电影| 1000部很黄的大片| 99热这里只有是精品在线观看| 久久国产乱子免费精品| 午夜久久久久精精品| 国产男人的电影天堂91| 日日摸夜夜添夜夜添av毛片| 日日摸夜夜添夜夜爱| 九九在线视频观看精品| 欧美xxxx性猛交bbbb| 国产精品无大码| 欧美另类亚洲清纯唯美| 日韩三级伦理在线观看| 在线播放无遮挡| 久久6这里有精品| 高清午夜精品一区二区三区 | 欧美+亚洲+日韩+国产| av女优亚洲男人天堂| 最近视频中文字幕2019在线8| 国产成人一区二区在线| 国产伦精品一区二区三区视频9| 美女高潮的动态| 亚洲精品日韩在线中文字幕 | 两个人的视频大全免费| 最近手机中文字幕大全| 婷婷精品国产亚洲av| 91在线精品国自产拍蜜月| 日日摸夜夜添夜夜添av毛片| 久久久精品94久久精品| 成人一区二区视频在线观看| 精品午夜福利在线看| 国产色爽女视频免费观看| 亚洲av男天堂| 蜜桃久久精品国产亚洲av| 黄片wwwwww| 精品99又大又爽又粗少妇毛片| 女的被弄到高潮叫床怎么办| 国产极品天堂在线| 性欧美人与动物交配| 久久亚洲精品不卡| 美女被艹到高潮喷水动态| 综合色丁香网| 在线观看免费视频日本深夜| 国产成人aa在线观看| 婷婷色综合大香蕉| 精品久久久久久久久久免费视频| 青春草亚洲视频在线观看| 人人妻人人澡人人爽人人夜夜 | 欧美一区二区国产精品久久精品| 黄色配什么色好看| 久久久久网色| av国产免费在线观看| 中文字幕制服av| 国产精品免费一区二区三区在线| 亚洲精华国产精华液的使用体验 | 桃色一区二区三区在线观看| 1024手机看黄色片| 狂野欧美激情性xxxx在线观看| 久久久久网色| 日本黄大片高清| 一夜夜www| 两性午夜刺激爽爽歪歪视频在线观看| 日韩欧美三级三区| 日韩欧美国产在线观看| 丰满人妻一区二区三区视频av| 又爽又黄a免费视频| 亚洲欧美成人综合另类久久久 | 国产伦在线观看视频一区| 有码 亚洲区| 午夜免费男女啪啪视频观看| 日本免费a在线| 国产免费男女视频| videossex国产| 两个人的视频大全免费| 在线免费观看不下载黄p国产| 国产真实伦视频高清在线观看| 欧美高清性xxxxhd video| 丰满人妻一区二区三区视频av| 波多野结衣巨乳人妻| 一级毛片久久久久久久久女| 精品不卡国产一区二区三区| 人妻少妇偷人精品九色| 欧美日韩在线观看h| 99久久成人亚洲精品观看| 国产成人精品婷婷| 亚洲在久久综合| 国产成人影院久久av| 亚洲精品自拍成人| 中出人妻视频一区二区| 亚洲自偷自拍三级| 久久亚洲国产成人精品v| 亚洲婷婷狠狠爱综合网| 12—13女人毛片做爰片一| 欧美丝袜亚洲另类| 少妇人妻一区二区三区视频| 精品人妻一区二区三区麻豆| 九九热线精品视视频播放| 国产精品国产高清国产av| 精品欧美国产一区二区三| 亚洲自拍偷在线| 亚洲第一电影网av| 九九热线精品视视频播放| 免费av不卡在线播放| 国产精品美女特级片免费视频播放器| 少妇人妻一区二区三区视频| 中文字幕久久专区| 免费大片18禁| 久久精品91蜜桃| 国产中年淑女户外野战色| 少妇被粗大猛烈的视频| 又黄又爽又刺激的免费视频.| 欧美性猛交╳xxx乱大交人| 夫妻性生交免费视频一级片| 美女 人体艺术 gogo| 国产高清激情床上av| 久久这里有精品视频免费| 69av精品久久久久久| 99久久久亚洲精品蜜臀av| 女的被弄到高潮叫床怎么办| 国产精品人妻久久久影院| 尾随美女入室| 男人的好看免费观看在线视频| 此物有八面人人有两片| 国产av一区在线观看免费| av在线天堂中文字幕| 中文亚洲av片在线观看爽| a级毛色黄片| av免费在线看不卡| 天堂av国产一区二区熟女人妻| 丰满乱子伦码专区| 日韩大尺度精品在线看网址| 在线观看一区二区三区| 97超视频在线观看视频| 国产视频内射| 亚洲成人精品中文字幕电影| 午夜激情福利司机影院| 免费观看在线日韩| 欧美xxxx黑人xx丫x性爽| 成年免费大片在线观看| 九九在线视频观看精品| 狂野欧美激情性xxxx在线观看| 欧美潮喷喷水| 床上黄色一级片| 大又大粗又爽又黄少妇毛片口| 91av网一区二区| 国产单亲对白刺激| 村上凉子中文字幕在线| 麻豆国产av国片精品| 成人亚洲欧美一区二区av| 国产一区二区在线av高清观看| 乱码一卡2卡4卡精品| 国产精品av视频在线免费观看| 一卡2卡三卡四卡精品乱码亚洲| 村上凉子中文字幕在线| 99热这里只有是精品在线观看| 亚洲精品自拍成人| 一进一出抽搐动态| 12—13女人毛片做爰片一| 精品一区二区三区视频在线| 高清午夜精品一区二区三区 | 亚洲av中文字字幕乱码综合| 成年女人永久免费观看视频| 国产激情偷乱视频一区二区| 国产精品一区二区三区四区久久| 亚洲人成网站高清观看| 国产精品一区二区三区四区久久| 国产探花在线观看一区二区| 在线免费观看的www视频| 青春草视频在线免费观看| 免费人成视频x8x8入口观看| 日韩精品青青久久久久久| 中文字幕人妻熟人妻熟丝袜美| 嫩草影院精品99| 成人毛片60女人毛片免费| 蜜桃久久精品国产亚洲av| 国产一区二区三区在线臀色熟女| 国产一级毛片七仙女欲春2| 午夜福利成人在线免费观看| 一级毛片电影观看 | 边亲边吃奶的免费视频| 中文字幕免费在线视频6| 有码 亚洲区|