• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    完整內(nèi)部安全的混合簽密方案設(shè)計(jì)與分析

    2022-02-17 13:51:46廖鈺城王立斌黃杰彬
    關(guān)鍵詞:數(shù)字簽名攻擊者密鑰

    廖鈺城, 王立斌, 黃杰彬

    (華南師范大學(xué)計(jì)算機(jī)學(xué)院, 廣州 510631)

    簽密方案(Signcryption Scheme,SC)[1]是一個(gè)邏輯步驟內(nèi)同時(shí)實(shí)現(xiàn)數(shù)字簽名和公鑰加密功能的非對(duì)稱密碼協(xié)議,其在有效提高簽名和加密效率的同時(shí),還能夠提供保密性、認(rèn)證性和完整性等安全性保障,是公鑰密碼體制下確保網(wǎng)絡(luò)環(huán)境中多方通信安全的重要密碼技術(shù)。

    混合簽密方案(Hybrid Signcryption Scheme,HSC)是在傳統(tǒng)簽密方案的基礎(chǔ)上,通過(guò)引入對(duì)稱加密體制的協(xié)議構(gòu)件來(lái)進(jìn)一步提升了協(xié)議的計(jì)算效率,從而解決了傳統(tǒng)簽密方案在長(zhǎng)明文通信時(shí)效率不佳的問(wèn)題[2]。得益于此優(yōu)勢(shì),近年所提出的簽密方案[3-8]實(shí)質(zhì)均為混合簽密方案。為了方便實(shí)例化混合簽密方案,BJ?RSTAD和DENT[9]提出了帶標(biāo)簽的簽密密鑰封裝機(jī)制(Signcrytion tag Key Encapsulation Mechanism,SC-tag-KEM),可通過(guò)“帶標(biāo)簽的簽密密鑰封裝機(jī)制+被動(dòng)安全對(duì)稱加密機(jī)制”(SC-tag-KEM+DEM)的構(gòu)造來(lái)實(shí)例化混合簽密方案。

    混合簽密方案的完整內(nèi)部安全[10]是指在多方內(nèi)部安全模型下,混合簽密方案同時(shí)達(dá)到適應(yīng)性選擇密文不可區(qū)分性(IND-CCA2)安全和選擇報(bào)文攻擊強(qiáng)存在性不可偽造(SUF-CMA)安全。當(dāng)前,許多研究致力于實(shí)現(xiàn)完整內(nèi)部安全的混合簽密方案[3-4,11]。2013年,LI等[11]基于簽名后加密提出了一種簽密方案,并聲稱其達(dá)到了完整內(nèi)部安全,但實(shí)質(zhì)上由于其未完整重用隨機(jī)數(shù),可通過(guò)解密后選取新鮮隨機(jī)數(shù)重新加密的方式攻擊其SUF-CMA安全,因此該方案并不具備完整內(nèi)部安全。2014年,LU等[12]基于文獻(xiàn)[11]實(shí)現(xiàn)了混合簽密方案,但認(rèn)證性上僅達(dá)到了存在性不可偽造(EUF-CMA)安全,未達(dá)到完整內(nèi)部安全。2018年,GéRARD和MERCKX[8]提出了基于格密碼的后量子安全混合簽密方案(SETLA),但在加密算法設(shè)計(jì)上,誤差分布的定義參數(shù)及誤差參數(shù)均遠(yuǎn)超出既定限制范圍,因此該協(xié)議不具備正確性。為解決上述正確性問(wèn)題,劉鎮(zhèn)等[13]放棄了隨機(jī)數(shù)重用方式,提出了一種簽名后加密的簽密方案,但該方案僅能達(dá)到EUF-CMA安全,同樣不具備完整內(nèi)部安全。2019年,YANG等[14]提出了標(biāo)準(zhǔn)模型下的高效混合簽密方案,但該方案的安全性僅達(dá)到了多方內(nèi)部的IND-CCA2和EUF-CMA安全,無(wú)法達(dá)到完整內(nèi)部安全。

    為解決上述問(wèn)題,本文主要基于SC-tag-KEM的通用構(gòu)造,展開(kāi)對(duì)完整內(nèi)部安全的混合簽密方案的相關(guān)研究。首先,提出了一種帶標(biāo)簽的簽密密鑰封裝機(jī)制(SC-tag-KEM)的通用構(gòu)造方案(SCtKstd),該方案通過(guò)數(shù)字簽名構(gòu)件綁定標(biāo)簽與密鑰封裝報(bào)文,進(jìn)一步將得到的簽名和臨時(shí)密鑰通過(guò)消息認(rèn)證碼進(jìn)行外部信息綁定,從而在標(biāo)準(zhǔn)模型下可證明達(dá)到完整內(nèi)部安全。然后,將SCtKstd方案應(yīng)用在“SC-tag-KEM+DEM”的通用構(gòu)造中,提出了可達(dá)完整內(nèi)部安全的混合簽密的通用構(gòu)造方案(HSCstd),并對(duì)其進(jìn)行了安全性分析。

    1 預(yù)備知識(shí)

    下面對(duì)本文的符號(hào)進(jìn)行說(shuō)明,并列舉方案構(gòu)造以及分析中使用到的密碼學(xué)原語(yǔ)。

    1.1 符號(hào)說(shuō)明

    對(duì)于函數(shù)negl(n),如果對(duì)于任意的正多項(xiàng)式p(·),皆存在正整數(shù)N,使得對(duì)于任意的λ>N,皆有negl(n)<1/p(λ),則稱negl(n)是可忽略函數(shù)。

    1.2 密鑰封裝機(jī)制

    密鑰封裝機(jī)制(Key Encapsulation Mechanism,KEM)由以下4個(gè)算法構(gòu)成:

    (1)KEMSetup(1λ)→prm:該算法以安全參數(shù)λ為輸入,輸出公共參數(shù)prm。

    (2)KEMKeyGen(prm)→(pk,sk):該算法以公共參數(shù)prm為輸入,輸出用戶的公私密鑰(pk,sk)。

    (3)KEMEncap(prm,pk)→(K,C):該算法輸入公共參數(shù)prm和用戶公鑰pk,輸出臨時(shí)隨機(jī)密鑰K和對(duì)應(yīng)該密鑰的密鑰封裝報(bào)文C。

    (4)KEMDecap(prm,sk,C)→Kor ⊥:該算法輸入公共參數(shù)prm、用戶私鑰sk和密鑰封裝報(bào)文C,輸出密鑰K或錯(cuò)誤信息⊥。

    稱密鑰封裝機(jī)制KEM有正確性,當(dāng)且僅當(dāng)對(duì)prm←KEMSetup(1λ)和任意(pk,sk)←KEMKeyGen(prm)、(K,C)←KEMEncap(prm,pk),K=KEMDecap(prm,sk,C)以(1-negl(λ))的概率成立。

    定義1[15](KEM的 IND-CCA2安全)稱密鑰封裝機(jī)制KEM具備IND-CCA2安全,當(dāng)且僅當(dāng)對(duì)任意的概率性多項(xiàng)式時(shí)間攻擊者,在KEM的協(xié)議環(huán)境下執(zhí)行KEM的IND-CCA2安全游戲,獲得游戲勝利的優(yōu)勢(shì)概率為:

    且該優(yōu)勢(shì)概率關(guān)于安全參數(shù)λ可忽略。

    1.3 數(shù)字簽名

    數(shù)字簽名方案(SignatureScheme,SIG)由以下4個(gè)算法構(gòu)成:

    (1)SIGSetup(1λ)→prm:該算法以安全參數(shù)λ為輸入,輸出公共參數(shù)prm。

    (2)SIGKeyGen(prm)→(pk,sk):該算法以公共參數(shù)prm為輸入,輸出用戶的公私密鑰(pk,sk)。

    (3)SIGSign(prm,sk,m)→σ:該算法輸入公共參數(shù)prm、用戶私鑰sk和明文信息m,輸出對(duì)應(yīng)的數(shù)字簽名信息σ。

    (4)SIGVer(prm,pk,m,σ)→or ⊥:該算法輸入公共參數(shù)prm、用戶公鑰pk、明文m和數(shù)字簽名信息σ,輸出接受信息或錯(cuò)誤信息⊥。

    稱數(shù)字簽名方案SIG具有正確性,當(dāng)且僅當(dāng)對(duì)prm←SIGSetup(1λ)和任意的(pk,sk)←SIGKeyGen(prm)及明文m,SIGVer(prm,pk,m,SIGSign(prm,sk,m))=成立的概率為(1-negl(λ))。

    定義2[16](SIG的SUF-CMA安全):稱數(shù)字簽名方案SIG具備SUF-CMA安全,當(dāng)且僅當(dāng)對(duì)任意的概率性多項(xiàng)式時(shí)間攻擊者,在SIG的協(xié)議環(huán)境下執(zhí)行數(shù)字簽名的SUF-CMA安全游戲,獲得游戲勝利的優(yōu)勢(shì)概率為:

    ∧(m′,σ′)]≤negl(λ),

    且該優(yōu)勢(shì)概率關(guān)于安全參數(shù)λ可忽略。

    1.4 消息認(rèn)證碼

    對(duì)稱加密的消息認(rèn)證碼(Message Authentication Code,MAC)主要包含MACSign算法和MACVer算法。使用M表示消息認(rèn)證碼的對(duì)稱密鑰空間,該空間通常取決于安全參數(shù)λ。對(duì)任意的對(duì)稱密鑰mkM,明文消息τ{0,1}*,有MACVer(mk,σ=MACSign(mk,τ),τ)=以(1-negl(λ))的概率成立,稱σ為明文消息τ關(guān)于對(duì)稱密鑰mk的消息認(rèn)證碼。

    消息認(rèn)證碼的One-to-One屬性:稱消息認(rèn)證碼MAC是One-to-One的,當(dāng)且僅當(dāng)對(duì)任意的mkM,任意的明文消息τ{0,1}*,有且僅有唯一的消息認(rèn)證碼σ=MACSign(mk,τ),滿足MACVer(mk,σ,τ)=。

    1.5 對(duì)稱加密算法

    (1)SYMENC(dk,m)→C:算法以對(duì)稱密鑰dkD和明文m為輸入,輸出密文C。

    (2)SYMDEC(dk,C)→m:該算法以對(duì)稱密鑰dkD和密文C為輸入,輸出明文m。

    稱對(duì)稱加密方案SYM具有正確性,當(dāng)且僅當(dāng)對(duì)任意的密鑰dkD、明文m,m=SYMDEC(dk,SYMENC(dk,m))以(1-negl(λ))的概率成立。

    定義3[17](對(duì)稱加密算法的IND- PA安全)稱對(duì)稱加密方案SYM具備IND- PA安全,當(dāng)且僅當(dāng)對(duì)任意的概率性多項(xiàng)式時(shí)間攻擊者,在SYM的協(xié)議環(huán)境下執(zhí)行SYM的IND-PA安全游戲,獲得游戲勝利的優(yōu)勢(shì)概率為:

    且該優(yōu)勢(shì)概率關(guān)于安全參數(shù)λ可忽略。

    1.6 密鑰推導(dǎo)函數(shù)

    D0={(dk,mk)|(dk,mk)←D×M},

    D1={(dk,mk)K←K,(dk,mk)←KDF2(K)},

    |Pr[b←{0,1},(dk,mk)←Db,b′←(KDF2,(dk,

    mk)),b′]-1/2|≤negl(λ)

    成立。

    2 SCtKstd方案

    本節(jié)將提出一種帶標(biāo)簽的簽密密鑰封裝機(jī)制的通用構(gòu)造方案(SCtKstd),并進(jìn)行安全性分析。

    2.1 帶標(biāo)簽的簽密密鑰封裝機(jī)制

    帶標(biāo)簽的簽密密鑰封裝機(jī)制的協(xié)議概念[4]和安全模型[17]的具體表述如下。

    定義4[4]帶標(biāo)簽的簽密密鑰封裝機(jī)制(SCtK)由以下6個(gè)算法構(gòu)成:

    (1)SCtKSetup(1λ)→prm:該算法以安全參數(shù)λ為輸入,輸出公共參數(shù)prm。

    (2)SCtKKeyGenS(prm)→(pkS,skS):該算法以公共參數(shù)prm為輸入,輸出用戶的發(fā)送方公私密鑰(pkS,skS)。

    (3)SCtKKeyGenR(prm)→(pkR,skR):該算法以公共參數(shù)prm為輸入,輸出用戶的接收方公私密鑰(pkR,skR)。

    (4)SCtKSym(prm,skS,pkR)→(K,ω):該算法輸入公共參數(shù)prm、發(fā)送方私鑰skS和接收方公鑰pkR,輸出臨時(shí)隨機(jī)密鑰K和中間狀態(tài)信息ω。

    (5)SCtKEncap(prm,skS,pkR,ω,τ)→C:算法輸入公共參數(shù)prm、發(fā)送方私鑰skS、接收方公鑰pkR、中間狀態(tài)信息ω和標(biāo)簽信息τ,輸出帶標(biāo)簽的簽密密鑰封裝報(bào)文C。

    (6)SCtKDecap(prm,skR,pkS,C,τ)→Kor⊥:該算法輸入公共參數(shù)prm、接收方私鑰skR、發(fā)送方公鑰pkS、簽密密鑰封裝報(bào)文C和標(biāo)簽信息τ,輸出密鑰K或錯(cuò)誤信息⊥。

    稱帶標(biāo)簽的簽密密鑰封裝機(jī)制SCtK具有正確性,當(dāng)且僅當(dāng)對(duì)任意的prm←SCtKSetup(1λ)、(pkS,skS)←SCtKKeyGenS(prm)、(pkR,skR)←SCtKKey-GenR(prm)、(K,ω)←SCtKSym(prm,skS,pkR)及C←SCtKEncap(prm,skS,pkR,ω,τ),SCtKDecap(prm,skR,pkS,C,τ)=K以(1-negl(λ))的概率成立。

    定義5[17](帶標(biāo)簽的簽密密鑰封裝機(jī)制的DM-IND-iCCA安全游戲)挑戰(zhàn)者與攻擊者按以下步驟進(jìn)行安全游戲:

    定義6[17](帶標(biāo)簽的簽密密鑰封裝機(jī)制的DM-IND-iCCA安全)稱簽密密鑰封裝機(jī)制SCtK具備DM-IND-iCCA安全,當(dāng)且僅當(dāng)對(duì)任意概率性多項(xiàng)式時(shí)間攻擊者,在SCtK的協(xié)議環(huán)境下執(zhí)行SC-tag-KEM的DM-IND-iCCA安全游戲,獲得游戲勝利的優(yōu)勢(shì)概率為:

    且該優(yōu)勢(shì)概率關(guān)于安全參數(shù)λ可忽略。

    定義7[17](帶標(biāo)簽的簽密密鑰封裝機(jī)制的DM-SUF-iCMA安全游戲)挑戰(zhàn)者與攻擊者按以下步驟進(jìn)行安全游戲:

    定義8[17](帶標(biāo)簽的簽密密鑰封裝機(jī)制的DM-SUF-iCMA安全)稱帶標(biāo)簽的簽密密鑰封裝機(jī)制SCtK具備DM-SUF-iCMA安全,當(dāng)且僅當(dāng)對(duì)任意的概率性多項(xiàng)式時(shí)間攻擊者,在SCtK的協(xié)議環(huán)境下執(zhí)行DM-SUF-iCMA安全游戲,獲得游戲勝利的優(yōu)勢(shì)概率為:

    且該優(yōu)勢(shì)概率關(guān)于安全參數(shù)λ可忽略。

    2.2 方案構(gòu)造

    定義密鑰封裝機(jī)制KEM=(KEMSetup,KEMKeyGen,KEMEncap,KEMDecap),數(shù)字簽名方案SIG=(SIGSetup,SIGSign,SIGVer),信息認(rèn)證碼MAC=(MACSign,MACVer),密鑰推導(dǎo)函數(shù)KDF2:K→D×M,其中,K、D、M分別為KEM、DEM、MAC密鑰空間。標(biāo)準(zhǔn)模型下,帶標(biāo)簽的簽密密鑰封裝機(jī)制的通用構(gòu)造方案(SCtKstd)如圖1所示。

    圖1 帶標(biāo)簽的簽密密鑰封裝機(jī)制的通用構(gòu)造方案(SCtKstd)Figure1 The generic construction scheme (SCtKstd) of signcryption tag key encapsulation mechanism

    2.3 安全性證明

    定理1密鑰封裝機(jī)制KEM具備IND-CCA2安全,數(shù)字簽名方案SIG具備SUF-CMA安全,密鑰推導(dǎo)函數(shù)KDF2安全,信息認(rèn)證碼MAC滿足一次選擇信息攻擊安全并具備One-to-One屬性,則SCtKstd方案在標(biāo)準(zhǔn)模型下達(dá)到完整內(nèi)部安全。

    證明完整內(nèi)部安全包含DM-IND-iCCA安全和DM-SUF-iCMA安全,以下從這2個(gè)方面給出SCtKstd方案的具體安全性證明,其中省略了協(xié)議內(nèi)部的公共環(huán)境參數(shù)prm。

    (1)SCtKstd方案的DM-IND-iCCA安全證明。假設(shè)存在攻擊者以不可忽略的優(yōu)勢(shì)概率成功攻擊SCtKstd方案的DM-IND-iCCA安全,考慮以下的一系列安全游戲:

    除K的選取方式不同外,Game 0和Game 1完全一致。此時(shí)若存在攻擊者,其在Game 0和Game 1中進(jìn)行SC-tag-KEM的DM-IND-iCCA安全游戲的獲勝優(yōu)勢(shì)分別為ε0和ε1,且獲勝優(yōu)勢(shì)的差距是不可忽略的:|ε0-ε1|>negl(),則以攻擊者為子算法,可構(gòu)造區(qū)分器用于攻擊KEM的IND-CCA2安全。

    ③進(jìn)入DM-IND-iCCA安全游戲的階段1。此時(shí),攻擊者將發(fā)起適應(yīng)性查詢(pkS,(C,σ1,σ2),τ),要求返回SCtKDecap(skR,pkS,(C,σ1,σ2),τ)。

    ⑤進(jìn)入DM-IND-iCCA安全游戲的挑戰(zhàn)階段。此時(shí),攻擊者發(fā)送給攻擊者KEM。攻擊者KEM根據(jù)其本身的挑戰(zhàn)報(bào)文(pk,Kb,C*),計(jì)算(dk0,mk*)=KDF2(Kb),dk1←D,并隨機(jī)拋幣c{0,1},將dkc返回給攻擊者。在攻擊者返回標(biāo)簽信息τ*后,攻擊者KEM調(diào)用返回給攻擊者。

    因此,若密鑰推導(dǎo)函數(shù)安全,則攻擊者視角的Game 1和Game 2完全一致;否則,可構(gòu)造區(qū)分器來(lái)區(qū)分該密鑰推導(dǎo)函數(shù)的輸出分布,從而得到:

    最終可得到:

    (2)SCtKstd方案的DM-SUF-iCMA安全證明。SCtKstd方案本質(zhì)仍為加密后簽名的結(jié)構(gòu),對(duì)于接收方內(nèi)部敵手獲取到的任意的簽密報(bào)文((C,σ1,σ2),τ),可通過(guò)對(duì)C解簽密來(lái)獲取對(duì)應(yīng)σ2的MAC密鑰mk。但在MAC的One-to-One屬性情況下,若其成功構(gòu)造出新鮮的合法簽密報(bào)文來(lái)攻擊DM-SUF-iCMA安全,則必然生成了新鮮的合法簽名以此可攻擊數(shù)字簽名方案SIG的SUF-CMA安全。從而以攻擊者為子算法,可構(gòu)造對(duì)簽名方案SIG的多項(xiàng)式時(shí)間攻擊者SIG。

    (3)進(jìn)入DM-SUF-iCMA安全游戲的查詢階段。對(duì)攻擊者適應(yīng)性選取的接收方公鑰pkR,攻擊者SIG調(diào)用KMEncap(pkR)→(K,C),生成(dk,mk)=KDF2(K),設(shè)置中間狀態(tài)信息ω=(mk,C),返回dk給攻擊者,并等待其后續(xù)查詢。在接收到攻擊者適應(yīng)性選擇的標(biāo)簽信息τ后,攻擊者SIG根據(jù)標(biāo)簽信息τ、中間信息ω=(mk,C)和接收方公鑰pkR,向挑戰(zhàn)者SIG查詢的簽名信息σ1,并生成信息σ2=MACSign(mk,(σ1,pkS)),返回(C,σ1,σ2)給攻擊者。

    (4)進(jìn)入DM-SUF-iCMA安全游戲的輸出階段。此時(shí),攻擊者輸出針對(duì)SCtKstd方案的DM-SUF-iCMA安全的偽裝報(bào)文攻擊者SIG直接令將返回給挑戰(zhàn)者SIG。

    因此,在數(shù)字簽名方案SIG本身具備SUF-CMA安全的情況下,SCtKstd方案是具備DM-SUF-iCMA安全的。

    綜上,SCtKstd方案在標(biāo)準(zhǔn)模型下可證明滿足DM-IND-iCCA安全和DM-SUF-iCMA安全,進(jìn)而達(dá)到完整內(nèi)部安全。證畢。

    3 HSCstd方案

    本節(jié)將SCtKstd方案應(yīng)用在“SC-tag-KEM+DEM”的通用構(gòu)造當(dāng)中,提出了一種可達(dá)完整內(nèi)部安全的混合簽密的通用構(gòu)造方案(HSCstd),并進(jìn)行安全性分析。

    定義9[9](簽密方案,SC)完整的SC方案由以下5個(gè)算法構(gòu)成:

    (1)SCSetup(1λ)→prm:該算法以安全參數(shù)λ為輸入,輸出公共參數(shù)prm。

    (2)SCKeyGenS(prm)→(pkS,skS):該算法以公共參數(shù)prm為輸入,輸出用戶的發(fā)送方公私密鑰(pkS,skS)。

    (3)SCKeyGenR(prm)→(pkR,skR):該算法以公共參數(shù)prm為輸入,輸出用戶的接收方公私密鑰(pkR,skR)。

    (4)SCSC(prm,skS,pkR,m)→C:該算法實(shí)現(xiàn)簽密功能,輸入公共參數(shù)prm、發(fā)送方私鑰skS、接收方公鑰pkR和明文m,輸出簽密密文C。

    (5)SCUSC(prm,skR,pkS,C)→mor⊥:該算法實(shí)現(xiàn)解簽密功能,輸入公共參數(shù)prm、接收方私鑰skR、發(fā)送方公鑰pkS和簽密密文C,輸出明文m或錯(cuò)誤信息⊥。

    稱簽密方案SC具有正確性,當(dāng)且僅當(dāng)對(duì)prm←SCSetup(1λ)和任意的(pkS,skS)←SCKeyGenS(prm),(pkR,skR)←SCKeyGenR(prm),明文m和簽密密文C←SCSC(prm,skS,pkR,m),SCUSC(skR,pkS,prm,C)=m以(1-negl(λ))的概率成立。

    3.1 通用構(gòu)造方案

    定義密鑰封裝機(jī)制KEM=(KEMSetup,KEMKey-Gen,KEMEncap,KEMDecap),數(shù)字簽名方案SIG=(SIGSetup,SIGKeyGen,SIGSign,SIGVer),信息認(rèn)證碼MAC=(MACSign,MACVer),對(duì)稱加密算法SYM=(SYMENC,SYMDEC),密鑰推導(dǎo)函數(shù)KDF2:K→D×M,其中,D為臨時(shí)密鑰空間,M為MAC密鑰空間。標(biāo)準(zhǔn)模型下,可達(dá)完整內(nèi)部安全的混合簽密的通用構(gòu)造方案HSCstd如圖2所示。

    圖2 可達(dá)完整內(nèi)部安全的混合簽密的通用構(gòu)造方案(HSCstd)Figure 2 The generic construction scheme (HSCstd) of hybrid signatures with full insider security

    3.2 安全性分析

    HSCstd方案是基于文獻(xiàn)[14]提出的混合簽密通用構(gòu)造方案,該方案的安全性基于定理1和以下引理。

    引理1[9]若混合簽密方案SC基于帶標(biāo)簽的簽密密鑰封裝機(jī)制SC-tag-KEM和數(shù)據(jù)封裝機(jī)制DEM進(jìn)行構(gòu)造,并且SC-tag-KEM達(dá)到IND-CCA2安全,DEM達(dá)到IND-PA安全,則混合簽密方案SC達(dá)到IND-CCA2安全。

    引理2[9]若混合簽密方案SC基于帶標(biāo)簽的簽密密鑰封裝機(jī)制SC-tag-KEM和數(shù)據(jù)封裝機(jī)制DEM進(jìn)行構(gòu)造,且SC-tag-KEM達(dá)到SUF-CMA安全,則混合簽密方案SC達(dá)到SUF-CMA安全。

    因此,只需選取達(dá)到IND-CCA2安全和SUF-CMA安全的SC-tag-KEM以及滿足IND-PA安全的DEM作為混合簽密方案HSCstd的底層協(xié)議構(gòu)件,根據(jù)定理1、引理1和引理2,即可證明HSCstd方案達(dá)到了完整內(nèi)部安全。

    4 結(jié)論

    本文在不重用隨機(jī)數(shù)的情況下提出了一種帶標(biāo)簽的簽密密鑰封裝機(jī)制的通用構(gòu)造方案(SCtKstd),該方案通過(guò)使用SIG構(gòu)件綁定了標(biāo)簽和密鑰的外部信息,在標(biāo)準(zhǔn)模型下達(dá)到完整內(nèi)部安全。然后,結(jié)合SCtKstd方案與“SC-tag-KEM+ DEM”通用構(gòu)造[9],提出了可達(dá)完整內(nèi)部安全的混合簽密通用構(gòu)造方案(HSCstd),并進(jìn)行了安全性分析。結(jié)果表明:HSCstd方案具備了多方內(nèi)部安全模型下的IND-CCA2安全和SUF-CMA安全,進(jìn)而達(dá)到了完整內(nèi)部安全。同時(shí),由于模塊化構(gòu)造時(shí)所使用的構(gòu)件具有多種成熟的實(shí)現(xiàn)方案,使得HSCstd方案具備較好的通用性和實(shí)用性。

    然而,相對(duì)于經(jīng)典計(jì)算攻擊者,量子攻擊者不僅具有更強(qiáng)的計(jì)算能力,還具有更強(qiáng)的問(wèn)詢能力。SCtKstd方案在安全性證明時(shí)所使用的安全模型為Chiba[17]的動(dòng)態(tài)多方內(nèi)部安全模型,該模型并未考慮量子攻擊者的量子疊加態(tài)問(wèn)詢能力,因此,SCtKstd方案也未被證明能有效抵抗量子攻擊。所以,在后量子安全模型下來(lái)分析混合簽密方案的安全性是下一步研究工作的重點(diǎn)。

    猜你喜歡
    數(shù)字簽名攻擊者密鑰
    探索企業(yè)創(chuàng)新密鑰
    基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
    密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
    淺析計(jì)算機(jī)安全防護(hù)中數(shù)字簽名技術(shù)的應(yīng)用
    正面迎接批判
    愛(ài)你(2018年16期)2018-06-21 03:28:44
    一種對(duì)稱密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機(jī)制的實(shí)現(xiàn)
    基于數(shù)字簽名的QR碼水印認(rèn)證系統(tǒng)
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    基于數(shù)字簽名和HSM的數(shù)據(jù)庫(kù)篡改檢測(cè)機(jī)制
    午夜福利影视在线免费观看| 成人一区二区视频在线观看| 久久99蜜桃精品久久| 伦理电影免费视频| 小蜜桃在线观看免费完整版高清| 春色校园在线视频观看| 国产精品.久久久| 美女xxoo啪啪120秒动态图| 久久精品熟女亚洲av麻豆精品| 色视频在线一区二区三区| 国产精品无大码| 另类亚洲欧美激情| 日韩一区二区三区影片| 国产亚洲午夜精品一区二区久久| 成年美女黄网站色视频大全免费 | 免费看光身美女| 久久精品国产亚洲网站| 高清av免费在线| 22中文网久久字幕| 在线观看免费视频网站a站| 丰满少妇做爰视频| 一本—道久久a久久精品蜜桃钙片| 蜜桃亚洲精品一区二区三区| 一级毛片 在线播放| 美女脱内裤让男人舔精品视频| 国产日韩欧美亚洲二区| 亚洲欧美清纯卡通| 日本vs欧美在线观看视频 | 色视频在线一区二区三区| 亚洲真实伦在线观看| 免费av中文字幕在线| .国产精品久久| 国产91av在线免费观看| 久久 成人 亚洲| 国产伦精品一区二区三区视频9| 看十八女毛片水多多多| 一个人免费看片子| 国国产精品蜜臀av免费| 大香蕉久久网| 国产精品国产三级国产专区5o| 一级a做视频免费观看| freevideosex欧美| 精品久久久噜噜| 最后的刺客免费高清国语| 哪个播放器可以免费观看大片| 久久精品国产亚洲av天美| 嫩草影院入口| 国产国拍精品亚洲av在线观看| 亚洲真实伦在线观看| 女人久久www免费人成看片| tube8黄色片| 日韩 亚洲 欧美在线| 丰满人妻一区二区三区视频av| 午夜福利在线观看免费完整高清在| 国产美女午夜福利| 亚洲av.av天堂| 亚洲精品乱码久久久久久按摩| 国产白丝娇喘喷水9色精品| 国产淫语在线视频| 婷婷色av中文字幕| 久久国内精品自在自线图片| 一级毛片电影观看| 国产一区二区在线观看日韩| 人体艺术视频欧美日本| 亚洲av不卡在线观看| 亚洲va在线va天堂va国产| 日韩中文字幕视频在线看片 | 久久精品久久精品一区二区三区| 欧美一区二区亚洲| 日本av手机在线免费观看| 91精品国产国语对白视频| 亚洲高清免费不卡视频| 欧美成人a在线观看| 亚洲国产最新在线播放| 午夜福利视频精品| 久久国产亚洲av麻豆专区| 久久午夜福利片| 精品久久久久久久末码| 高清欧美精品videossex| 高清欧美精品videossex| 国产黄片视频在线免费观看| 色哟哟·www| 久久久精品94久久精品| 国产男女内射视频| 成人漫画全彩无遮挡| 亚洲国产精品一区三区| 亚洲精品久久午夜乱码| 大片免费播放器 马上看| 天天躁日日操中文字幕| 亚洲精品国产av成人精品| 久久久色成人| 精品人妻熟女av久视频| 久久精品夜色国产| 亚洲精品日本国产第一区| 国产片特级美女逼逼视频| 亚洲va在线va天堂va国产| 亚洲成人手机| 在线观看免费高清a一片| 亚洲,一卡二卡三卡| 亚洲婷婷狠狠爱综合网| 欧美一区二区亚洲| 视频中文字幕在线观看| 少妇裸体淫交视频免费看高清| 欧美性感艳星| 久久青草综合色| 大片免费播放器 马上看| 我要看黄色一级片免费的| 99久久精品国产国产毛片| 亚洲欧美中文字幕日韩二区| 亚洲av综合色区一区| 久久久久久久久久久丰满| 国产在线一区二区三区精| 一个人免费看片子| 久热这里只有精品99| 少妇的逼水好多| 日韩成人伦理影院| 亚洲国产日韩一区二区| 成人免费观看视频高清| 国产熟女欧美一区二区| 在线观看美女被高潮喷水网站| 日韩成人av中文字幕在线观看| 成人无遮挡网站| 国内精品宾馆在线| 97精品久久久久久久久久精品| 日韩 亚洲 欧美在线| 国产视频内射| 国产深夜福利视频在线观看| 极品教师在线视频| 在线观看美女被高潮喷水网站| 亚洲天堂av无毛| 深夜a级毛片| 天天躁夜夜躁狠狠久久av| 色网站视频免费| 亚洲欧美日韩东京热| 免费看不卡的av| 国产成人午夜福利电影在线观看| 99久久人妻综合| 成人二区视频| 亚洲人与动物交配视频| 色视频www国产| 啦啦啦视频在线资源免费观看| 激情五月婷婷亚洲| 爱豆传媒免费全集在线观看| 亚洲av男天堂| 欧美精品国产亚洲| 18禁在线播放成人免费| 18禁在线无遮挡免费观看视频| 中文字幕精品免费在线观看视频 | 国产综合精华液| 国产黄片视频在线免费观看| 天堂8中文在线网| 女人十人毛片免费观看3o分钟| 人人妻人人添人人爽欧美一区卜 | 97精品久久久久久久久久精品| 热re99久久精品国产66热6| 免费看日本二区| 特大巨黑吊av在线直播| 男人狂女人下面高潮的视频| 嘟嘟电影网在线观看| 在线 av 中文字幕| 一本一本综合久久| 秋霞在线观看毛片| 国产在线一区二区三区精| 丝袜喷水一区| 尾随美女入室| 久久人妻熟女aⅴ| 久久99蜜桃精品久久| 一本色道久久久久久精品综合| 91久久精品国产一区二区三区| 精品少妇久久久久久888优播| av不卡在线播放| 日韩一区二区三区影片| 亚洲人成网站在线播| 高清在线视频一区二区三区| 日日摸夜夜添夜夜添av毛片| 久久久久久久久久久免费av| 婷婷色麻豆天堂久久| 亚洲av.av天堂| 中国国产av一级| 日本欧美国产在线视频| 热re99久久精品国产66热6| 国产乱来视频区| 麻豆乱淫一区二区| 纯流量卡能插随身wifi吗| 国产欧美日韩精品一区二区| 国产精品人妻久久久久久| 九草在线视频观看| 91午夜精品亚洲一区二区三区| 国产亚洲5aaaaa淫片| 一区二区av电影网| xxx大片免费视频| 国产高清有码在线观看视频| 欧美成人一区二区免费高清观看| 男人和女人高潮做爰伦理| 色视频www国产| 国产乱人偷精品视频| 国产成人精品一,二区| 岛国毛片在线播放| 在线观看av片永久免费下载| 亚洲av男天堂| 美女内射精品一级片tv| 久热久热在线精品观看| 久久婷婷青草| 高清午夜精品一区二区三区| freevideosex欧美| 一本色道久久久久久精品综合| 一二三四中文在线观看免费高清| 97精品久久久久久久久久精品| 亚洲国产成人一精品久久久| 亚洲精品一二三| 天天躁夜夜躁狠狠久久av| 高清日韩中文字幕在线| 综合色丁香网| 99热6这里只有精品| 丝袜喷水一区| 久久女婷五月综合色啪小说| 男人舔奶头视频| 久久久久久久久大av| 久久 成人 亚洲| 久久人人爽人人片av| 免费人成在线观看视频色| 精品国产一区二区三区久久久樱花 | 夫妻午夜视频| 亚洲精品国产色婷婷电影| 在线观看免费高清a一片| 国产在视频线精品| 久久久久网色| av在线老鸭窝| 成人免费观看视频高清| 亚洲美女黄色视频免费看| 五月玫瑰六月丁香| 啦啦啦视频在线资源免费观看| 久久精品夜色国产| 少妇人妻精品综合一区二区| 在线观看人妻少妇| 伦理电影大哥的女人| 在线天堂最新版资源| 国产午夜精品久久久久久一区二区三区| 91aial.com中文字幕在线观看| 在线观看一区二区三区| 亚洲av福利一区| 国产高清有码在线观看视频| 国产精品99久久99久久久不卡 | 十八禁网站网址无遮挡 | 我要看黄色一级片免费的| 18禁裸乳无遮挡免费网站照片| 干丝袜人妻中文字幕| av在线app专区| 日韩视频在线欧美| 久久久久国产网址| 人妻夜夜爽99麻豆av| 日本色播在线视频| 亚洲国产欧美在线一区| 亚洲aⅴ乱码一区二区在线播放| 亚洲四区av| 国产欧美日韩一区二区三区在线 | 国产精品女同一区二区软件| 精品一区在线观看国产| 国产成人a∨麻豆精品| 夜夜骑夜夜射夜夜干| 韩国av在线不卡| 九九爱精品视频在线观看| 亚洲人成网站在线观看播放| 亚洲欧美日韩东京热| 精品人妻偷拍中文字幕| 精品久久久久久电影网| 视频中文字幕在线观看| 色婷婷久久久亚洲欧美| 观看免费一级毛片| 国产在线男女| 九草在线视频观看| 久久99精品国语久久久| 亚洲av男天堂| 亚洲欧美日韩卡通动漫| 国产精品99久久99久久久不卡 | 最近中文字幕高清免费大全6| 狂野欧美激情性xxxx在线观看| 亚洲欧美清纯卡通| 性色av一级| 晚上一个人看的免费电影| 亚洲美女搞黄在线观看| 老熟女久久久| 伊人久久国产一区二区| a级一级毛片免费在线观看| 亚洲最大成人中文| 大话2 男鬼变身卡| 国产伦精品一区二区三区视频9| 国产亚洲最大av| 精品久久久精品久久久| 建设人人有责人人尽责人人享有的 | 精品一区二区免费观看| 亚洲自偷自拍三级| 国产一区亚洲一区在线观看| 国产精品女同一区二区软件| 国产美女午夜福利| 亚洲国产毛片av蜜桃av| 色网站视频免费| 男女下面进入的视频免费午夜| 欧美另类一区| 六月丁香七月| 99热这里只有精品一区| 亚洲无线观看免费| .国产精品久久| 菩萨蛮人人尽说江南好唐韦庄| 嫩草影院入口| 欧美高清性xxxxhd video| 大香蕉久久网| 日韩av不卡免费在线播放| 亚洲自偷自拍三级| 久久ye,这里只有精品| 天天躁日日操中文字幕| 亚洲国产色片| 麻豆精品久久久久久蜜桃| 久久久久久人妻| 免费黄频网站在线观看国产| 国产成人午夜福利电影在线观看| 日本黄色日本黄色录像| 国产熟女欧美一区二区| 久久久久精品久久久久真实原创| 国产成人精品婷婷| av国产精品久久久久影院| 成人影院久久| 一级二级三级毛片免费看| 丝袜脚勾引网站| 老师上课跳d突然被开到最大视频| 中文资源天堂在线| 久久人妻熟女aⅴ| 精品人妻视频免费看| 日本猛色少妇xxxxx猛交久久| 一级毛片我不卡| 国产精品一区www在线观看| 干丝袜人妻中文字幕| 人妻 亚洲 视频| 黄色一级大片看看| 男女边摸边吃奶| 日韩大片免费观看网站| 欧美zozozo另类| 韩国av在线不卡| 久久这里有精品视频免费| 一个人看视频在线观看www免费| 22中文网久久字幕| 精品国产乱码久久久久久小说| 精品久久久久久久久av| 久久6这里有精品| 久久精品夜色国产| 欧美高清性xxxxhd video| 国产伦在线观看视频一区| 午夜福利网站1000一区二区三区| 菩萨蛮人人尽说江南好唐韦庄| 91久久精品国产一区二区三区| 高清欧美精品videossex| 99久久人妻综合| 亚洲久久久国产精品| 日韩av不卡免费在线播放| 久久久久久伊人网av| 亚洲,一卡二卡三卡| 简卡轻食公司| 乱码一卡2卡4卡精品| 亚洲av成人精品一区久久| 国产伦理片在线播放av一区| 亚洲精品aⅴ在线观看| 十分钟在线观看高清视频www | 久久精品国产亚洲网站| 99热这里只有是精品50| 麻豆成人av视频| 高清午夜精品一区二区三区| 免费不卡的大黄色大毛片视频在线观看| 亚洲精品日本国产第一区| 日日摸夜夜添夜夜添av毛片| 亚洲美女视频黄频| 人妻少妇偷人精品九色| a级一级毛片免费在线观看| 亚洲精品日韩av片在线观看| 亚洲国产欧美人成| 99热全是精品| 日韩在线高清观看一区二区三区| 深夜a级毛片| 成人漫画全彩无遮挡| 成年av动漫网址| 国产成人freesex在线| 日本与韩国留学比较| 毛片一级片免费看久久久久| 欧美xxxx性猛交bbbb| 国产淫语在线视频| 免费观看在线日韩| 日本vs欧美在线观看视频 | 久久久久久久久大av| 少妇猛男粗大的猛烈进出视频| 在线观看人妻少妇| 亚洲色图av天堂| 日韩欧美 国产精品| 大片电影免费在线观看免费| 国产精品嫩草影院av在线观看| 欧美成人午夜免费资源| 在线播放无遮挡| 欧美亚洲 丝袜 人妻 在线| 久久久久人妻精品一区果冻| 久久久久久人妻| 国产探花极品一区二区| 纵有疾风起免费观看全集完整版| 亚洲精品日韩av片在线观看| 视频中文字幕在线观看| 女的被弄到高潮叫床怎么办| 欧美日韩综合久久久久久| 丰满人妻一区二区三区视频av| 日韩免费高清中文字幕av| 久久久久久久亚洲中文字幕| 欧美精品一区二区免费开放| 久久人人爽av亚洲精品天堂 | 免费看光身美女| av免费在线看不卡| 狂野欧美白嫩少妇大欣赏| 性高湖久久久久久久久免费观看| 欧美日韩视频精品一区| 夜夜骑夜夜射夜夜干| 久久毛片免费看一区二区三区| 亚洲av成人精品一二三区| 嫩草影院入口| 人人妻人人看人人澡| 在线观看一区二区三区| 免费观看无遮挡的男女| 春色校园在线视频观看| 久久久a久久爽久久v久久| 国产一区二区三区av在线| 欧美zozozo另类| 国产日韩欧美亚洲二区| 亚洲av中文av极速乱| 亚洲精品久久午夜乱码| 精品亚洲乱码少妇综合久久| 人体艺术视频欧美日本| 久久综合国产亚洲精品| 成年av动漫网址| 在线天堂最新版资源| 亚洲精品乱久久久久久| 亚洲精品国产av成人精品| 麻豆成人av视频| 亚洲精品aⅴ在线观看| 日本wwww免费看| 亚洲欧美日韩卡通动漫| 在线亚洲精品国产二区图片欧美 | 蜜桃亚洲精品一区二区三区| 免费观看在线日韩| 日本av手机在线免费观看| 亚洲经典国产精华液单| 久久久亚洲精品成人影院| 欧美精品国产亚洲| 国产亚洲一区二区精品| 国产在线免费精品| 久久人人爽人人爽人人片va| 青春草国产在线视频| 亚洲无线观看免费| 久久精品人妻少妇| 一级毛片久久久久久久久女| 亚洲av成人精品一区久久| 日韩一本色道免费dvd| 天堂8中文在线网| 成年女人在线观看亚洲视频| 亚洲成人中文字幕在线播放| 嫩草影院入口| 国产伦理片在线播放av一区| 最黄视频免费看| 2021少妇久久久久久久久久久| 精品视频人人做人人爽| 日韩精品有码人妻一区| 热99国产精品久久久久久7| 国产成人午夜福利电影在线观看| 免费不卡的大黄色大毛片视频在线观看| 热99国产精品久久久久久7| 中国美白少妇内射xxxbb| 26uuu在线亚洲综合色| 在线免费观看不下载黄p国产| 国产精品99久久久久久久久| www.色视频.com| 我要看黄色一级片免费的| 欧美高清成人免费视频www| 男女下面进入的视频免费午夜| 亚洲四区av| 欧美区成人在线视频| 亚洲国产欧美人成| 亚洲成人一二三区av| 亚洲欧美日韩东京热| 国产亚洲午夜精品一区二区久久| 色视频www国产| 九草在线视频观看| 国产精品人妻久久久影院| 少妇熟女欧美另类| 黄色日韩在线| 亚洲精品色激情综合| 国产乱来视频区| 两个人的视频大全免费| 天堂8中文在线网| 国产亚洲av片在线观看秒播厂| 国产精品人妻久久久久久| 久久久午夜欧美精品| 亚洲色图综合在线观看| av黄色大香蕉| 寂寞人妻少妇视频99o| av在线播放精品| 乱码一卡2卡4卡精品| 这个男人来自地球电影免费观看 | av专区在线播放| 久久久午夜欧美精品| 热99国产精品久久久久久7| 亚洲人成网站在线观看播放| 3wmmmm亚洲av在线观看| 国产成人a∨麻豆精品| 久久久欧美国产精品| 亚洲av欧美aⅴ国产| 在线 av 中文字幕| 国产黄片美女视频| 美女国产视频在线观看| 国产精品国产三级国产专区5o| 三级国产精品欧美在线观看| 亚洲色图综合在线观看| 男人添女人高潮全过程视频| 99久久中文字幕三级久久日本| 日本欧美国产在线视频| www.av在线官网国产| 天美传媒精品一区二区| 亚洲国产毛片av蜜桃av| 国产黄频视频在线观看| 久久久久国产精品人妻一区二区| 国产成人一区二区在线| 亚洲av.av天堂| 中文在线观看免费www的网站| av在线蜜桃| 天美传媒精品一区二区| 老女人水多毛片| 欧美亚洲 丝袜 人妻 在线| 色婷婷久久久亚洲欧美| 97超碰精品成人国产| 各种免费的搞黄视频| 国产成人aa在线观看| 国产精品一区二区在线观看99| av一本久久久久| 乱码一卡2卡4卡精品| 亚洲av日韩在线播放| 欧美成人一区二区免费高清观看| 久久这里有精品视频免费| 精品久久久久久电影网| 亚洲精品乱码久久久v下载方式| 中文天堂在线官网| 美女内射精品一级片tv| 国产精品99久久久久久久久| 国产精品人妻久久久影院| 秋霞在线观看毛片| 亚洲一区二区三区欧美精品| 国语对白做爰xxxⅹ性视频网站| 久久鲁丝午夜福利片| 成人特级av手机在线观看| 中文字幕人妻熟人妻熟丝袜美| 国产 一区精品| 中文乱码字字幕精品一区二区三区| 亚洲无线观看免费| www.色视频.com| 久久精品国产a三级三级三级| 国产黄频视频在线观看| 三级国产精品片| 久久人妻熟女aⅴ| 在线观看免费高清a一片| 成年女人在线观看亚洲视频| 又粗又硬又长又爽又黄的视频| 嘟嘟电影网在线观看| 亚洲精品,欧美精品| 免费在线观看成人毛片| 久久人妻熟女aⅴ| 亚洲欧美中文字幕日韩二区| 亚洲中文av在线| 亚洲av电影在线观看一区二区三区| 日韩欧美一区视频在线观看 | 岛国毛片在线播放| 中文字幕av成人在线电影| 亚洲欧美一区二区三区国产| 肉色欧美久久久久久久蜜桃| 国内精品宾馆在线| 岛国毛片在线播放| av卡一久久| 精品人妻一区二区三区麻豆| 最近最新中文字幕免费大全7| 韩国高清视频一区二区三区| 黄片无遮挡物在线观看| 成年人午夜在线观看视频| 国产永久视频网站| 亚洲精品日本国产第一区| 国内少妇人妻偷人精品xxx网站| 成人无遮挡网站| 国产av精品麻豆| 91精品伊人久久大香线蕉| 欧美日韩综合久久久久久| 欧美zozozo另类| 免费看不卡的av| 搡老乐熟女国产| 成人综合一区亚洲| 一区在线观看完整版| 国产中年淑女户外野战色| 纵有疾风起免费观看全集完整版| 日韩 亚洲 欧美在线| 国产免费一级a男人的天堂| 久久精品夜色国产| 欧美三级亚洲精品| 在线观看美女被高潮喷水网站| 在线精品无人区一区二区三 | 久久人人爽人人片av| 国产黄频视频在线观看| 久久精品夜色国产| 国产亚洲5aaaaa淫片| 一级黄片播放器| 精品人妻偷拍中文字幕| 日韩一区二区三区影片| 在线看a的网站| 大香蕉97超碰在线| av天堂中文字幕网| 国产黄片视频在线免费观看| 久久久久国产网址| av国产精品久久久久影院|