6、基于格的可证明安全签名方案研究

基于格的可证明安全签名方案研究

1. 基于属性签名(ABS)方案的安全性

在密码学中,基于属性签名(ABS)方案的安全性至关重要。有如下相关条件和引理:
- 验证条件
- ([A∥−→A −x ⊗G∥TBin(t)[1] 1∥· · · ∥TBin(t)[d]_d] · σ {x,t} = 0)
- (|\sigma_{x,t}| {\infty}\leq B)
验证若通过则输出“Valid”,否则输出“Invalid”。
- 引理 7 :我们的 ABS 方案具有完美隐私性。
- 引理 8 :假设 SIS(
{n,q,B’,m’})问题是困难的(其中 (B’ = (\ell(m + d) + 1)B) 且 (m’ = (d + 1)p + \ell·m)),我们的 ABS 方案满足前向安全无签名查询不可伪造性。不过,这里证明的不可伪造性是一种较弱的性质,攻击者被禁止进行签名查询。因为若攻击者能对电路 - 消息对 ((C, M)) 进行签名查询并得到 (\sigma),他就可以将该有效签名 (\sigma) 用于 ((C, M’))((M’ \neq M)),从而赢得不可伪造性游戏。

在基于属性签名用于群签名的场景中,这种不可伪造性是不够的。通过借鉴相关方法,利用可接受哈希函数,将(共)选择性不可伪造的 ABS 归约为无签名查询的 ABS,得到了更强的不可伪造性,即选择性不可伪造性。结合上述引理和相关转换,证明了从 Tsabary 的受限签名派生的基于属性签名是前向安全策略选择性不可

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值