• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    單向函數(shù)假設(shè)下基于身份的陷門水銀承諾

    2015-02-21 12:22:21張武軍劉玉定高雅倩王育民
    關(guān)鍵詞:水銀單向比特

    張武軍,劉玉定,高雅倩,孫 曦,王育民

    (西安電子科技大學(xué)綜合業(yè)務(wù)網(wǎng)理論及關(guān)鍵技術(shù)國家重點(diǎn)實(shí)驗(yàn)室,陜西西安 710071)

    單向函數(shù)假設(shè)下基于身份的陷門水銀承諾

    張武軍,劉玉定,高雅倩,孫 曦,王育民

    (西安電子科技大學(xué)綜合業(yè)務(wù)網(wǎng)理論及關(guān)鍵技術(shù)國家重點(diǎn)實(shí)驗(yàn)室,陜西西安 710071)

    基于身份的陷門水銀承諾結(jié)合了基于身份的陷門承諾和水銀承諾兩個(gè)概念,它是構(gòu)造基于身份的零知識(shí)集合的基礎(chǔ)模塊.目前,現(xiàn)有的基于身份的陷門水銀承諾方案都是基于強(qiáng)Diffie-Hellman假設(shè)和計(jì)算性Diffie-Hellman假設(shè)來構(gòu)造的.單向函數(shù)假設(shè)是密碼學(xué)中最基本的假設(shè),文中基于單向函數(shù)假設(shè)給出了基于身份的陷門水銀承諾的一般性構(gòu)造方法,并且利用Boneh-Boyen簽名給出了一個(gè)具體的例證.

    陷門水銀承諾;基于身份的密碼體制;單向函數(shù)

    承諾是現(xiàn)代密碼學(xué)中最重要的基本概念之一,它在零知識(shí)證明、安全多方計(jì)算、數(shù)字簽名、安全電子商務(wù)協(xié)議等方面有著重要的應(yīng)用[1-3].直觀上來講,承諾方案可以看作是一個(gè)密封的數(shù)字信封,該信封中裝有發(fā)送方給接收方的一個(gè)消息.更嚴(yán)格地講,一個(gè)承諾方案是兩個(gè)概率多項(xiàng)式時(shí)間的算法(發(fā)送方和接收方)之間所進(jìn)行的一個(gè)交互式的協(xié)議,它包括兩個(gè)階段:在承諾階段,發(fā)送方輸入消息m和冗余值r,計(jì)算對(duì)消息m的承諾值c并將c發(fā)送給接收方.在打開階段,發(fā)送方向接收方泄露消息m和冗余值r,使得接收方相信c確實(shí)是對(duì)消息m的承諾.一個(gè)承諾方案必須滿足隱藏性和綁定性.

    陷門承諾是一種特殊的承諾方案,它允許知道陷門信息的人可以用不同的方式打開承諾,即在給定陷門信息的條件下,陷門承諾方案不滿足傳統(tǒng)承諾方案的綁定性.在2005年歐密會(huì)上,Chase等[4]介紹了一種新的陷門承諾-水銀承諾.與傳統(tǒng)陷門承諾相比,發(fā)送者在構(gòu)造水銀承諾前必須決定承諾方案是軟承諾還是硬承諾.而且,水銀承諾的打開分為兩個(gè)方面:軟承諾不能硬打開但可以軟打開為任何值,而硬承諾只能打開為最初所承諾的值.水銀承諾是構(gòu)造零知識(shí)集合的一個(gè)重要的基礎(chǔ)模塊.因此,許多學(xué)者對(duì)水銀承諾進(jìn)行了大量的研究[4-9].

    2011年,Chen等[9]首次提出了基于身份的陷門水銀承諾的概念.基于身份的陷門水銀承諾結(jié)合了基于身份的陷門承諾和水銀承諾兩種概念,是構(gòu)造基于身份的零知識(shí)集合的重要模塊.此外,文獻(xiàn)[9]分別基于強(qiáng)Diffie-Hellman假設(shè)及計(jì)算性Diffie-Hellman假設(shè)給出了基于身份的陷門水銀承諾的具體構(gòu)造,然而,由于計(jì)算開銷較大,實(shí)用價(jià)值較差.

    在密碼學(xué)理論中,如果一個(gè)密碼方案所依賴的數(shù)學(xué)問題的假設(shè)性越弱(即所依賴的數(shù)學(xué)難題的難度越大),則這個(gè)密碼方案越具有現(xiàn)實(shí)意義.單向函數(shù)存在性假設(shè)是密碼學(xué)中最基本的假設(shè).所謂單向函數(shù),指的是一個(gè)計(jì)算簡(jiǎn)單求逆困難的函數(shù).也就是說,任何一個(gè)多項(xiàng)式概率時(shí)間的計(jì)算單向函數(shù)的算法是幾乎不可能存在的.單向函數(shù)是公鑰密碼學(xué)的理論基礎(chǔ).文中利用單向函數(shù)存在性假設(shè)給出基于身份的陷門水銀承諾的一般性構(gòu)造方法,并利用Boneh-Boyen短簽名給出了一個(gè)具體的例證.

    1 基于身份的陷門水銀承諾

    Chen等[9]首次提出了基于身份的陷門水銀承諾的概念,具體包含以下算法:

    Setup:一個(gè)概率多項(xiàng)式時(shí)間的密鑰生成算法,輸入為1k,輸出一個(gè)密鑰對(duì)(PK,SK),其中PK為公鑰, SK為主私鑰.

    Extract:一個(gè)確定性多項(xiàng)式時(shí)間密鑰生成算法,輸入為ID,SK,輸出是身份ID的陷門信息SID.

    HCom:一個(gè)概率多項(xiàng)式時(shí)間硬承諾算法,輸入為PK,自定義的身份L=IDP‖IDV‖IDT,消息m∈M和一個(gè)隨機(jī)字符串r∈{0,1}k,輸出c=HComPK,L(m;r).

    HOpen:一個(gè)確定性的多項(xiàng)式時(shí)間打開算法,輸入為硬承諾c=HComPK,L(m;r),輸出為c的打開值d= HOpenPK,L(c).注意到,這個(gè)算法應(yīng)該用與HCom算法相同的r值運(yùn)行.

    HVer:一個(gè)確定性多項(xiàng)式時(shí)間驗(yàn)證算法,輸入為PK,L,c和d,輸出b∈{0,1},要求對(duì)所有的m∈M,以不可忽略的概率成立.

    SCom:一個(gè)概率多項(xiàng)式時(shí)間的軟承諾算法,輸入為PK,L,c和一個(gè)隨機(jī)字符串r∈{0,1}k,輸出c= SComPK,L(;r).

    SOpen:一個(gè)確定性多項(xiàng)式時(shí)間打開算法,輸入為PK,L,承諾c,消息m和標(biāo)志F∈{H,S},輸出為一個(gè)打開值τ,其中,τ=SOpenPK,L(m;c;H),是硬承諾c=HComPK,L(m;r)相對(duì)應(yīng)的打開值;τ=SOpenPK,L(m;c;S),是軟承諾c=SComPK,L(;r)相對(duì)應(yīng)的打開值.

    SVer:一個(gè)確定性多項(xiàng)式時(shí)間驗(yàn)證算法,輸入為PK,L,c和τ,輸出b∈{0,1}.要求對(duì)于所有的m∈M,要么,要么以不可忽略的概率成立.

    MFake:一個(gè)概率多項(xiàng)式時(shí)間算法,輸入為PK,SL,和一個(gè)隨機(jī)字符串r∈{0,1}k,輸出一個(gè)假承諾c=(;r),它并不對(duì)任何消息m做承諾.MFake與SCom有些相似,兩者的主要區(qū)別在于,SL是MFake的一個(gè)輸入.

    HEquiv:一個(gè)確定性多項(xiàng)式時(shí)間算法,輸入為PK,L,SL,c=和一個(gè)給定的消息m∈M,輸出為一個(gè)貌似有效的硬打開值要求對(duì)于所有的m∈M以不可忽略的概率成立.

    SEquiv:一個(gè)確定的多項(xiàng)式時(shí)間算法,輸入為PK,L,SL,c=MFakeSL(;r)和一個(gè)給定的消息m∈M,輸出為一個(gè)貌似有效的軟打開值要求對(duì)于所有的m∈M=1以不可忽略的概率成立.

    2 單向函數(shù)假設(shè)下通用構(gòu)造方法

    Canetti等人在文獻(xiàn)[10]指出,在單向函數(shù)存在的假設(shè)前提下可以構(gòu)造Σ協(xié)議的簽名方案.同時(shí),Canetti等人在標(biāo)準(zhǔn)模型下利用基于Σ協(xié)議的簽名方案,給出了一個(gè)基于身份的陷門承諾方案的一般性構(gòu)造.這樣一來,在單向函數(shù)的前提下可以生成一個(gè)基于身份的陷門承諾方案.此外,給定一個(gè)基于身份的陷門承諾方案可以定義兩個(gè)基于身份的Σ協(xié)議的比特承諾方案,其中這兩個(gè)比特承諾方案可以從文獻(xiàn)[10]中的ECom和Com兩個(gè)算法中獲得.而且,Catalano等人在文獻(xiàn)[5]基于Σ協(xié)議的比特承諾給出了基于身份的陷門水銀承諾方案的一般性構(gòu)造方案.因此,在單向函數(shù)的假設(shè)下可以得到基于身份的陷門水銀承諾方案.總的來說,它分為以下4個(gè)步驟:

    (1)單項(xiàng)函數(shù)存在的假設(shè)→構(gòu)造出具有擴(kuò)展的Σ協(xié)議的簽名方案;

    (2)具有擴(kuò)展的Σ協(xié)議的簽名方案→構(gòu)造出基于身份的陷門承諾方案;

    (3)基于身份的陷門承諾方案→兩個(gè)基于身份的Σ協(xié)議的比特承諾;

    (4)基于身份的Σ協(xié)議的比特承諾→基于身份的陷門水銀承諾.

    下面,將詳細(xì)給出在單向函數(shù)假設(shè)存在下,基于身份的陷門水銀承諾的一般構(gòu)造方法:

    首先,通過文獻(xiàn)[10]中定理5.1可知,當(dāng)單向函數(shù)存在的假設(shè)下,可以構(gòu)造具有擴(kuò)展的Σ協(xié)議的簽名方案.然后,可以在具有擴(kuò)展的Σ協(xié)議的簽名方案的基礎(chǔ)上,可以得到基于身份的陷門承諾方案:

    設(shè)Υ=(Gen,Sig,Ver)定義為任何現(xiàn)有的不可偽造的抗選擇消息攻擊的簽名方案.定義一個(gè)關(guān)系式RΥ(x,w),使得(x,w)∈RΥ.如果對(duì)于關(guān)系式RΥ存在著擴(kuò)展的Σ協(xié)議,可以說Υ存在擴(kuò)展的Σ協(xié)議.如果x=〈VK,m〉w=σ,則Ver(VK,m,σ)=accept;否則,w=rg,則為(VK,SK)=Gen(rg,1λ),且SK是與VK一致的簽名私鑰(即w包含Gen算法在生成VK和SK時(shí)的所有隨機(jī)可能性),L為自定義的身份,記為L= IDP‖IDV‖IDT.

    Setup(1λ):計(jì)算(VK,SK)←Gen(rg,1λ),其中rg定義為使用Gen算法時(shí)的隨機(jī)硬幣.返回參數(shù)對(duì)(PK=VK,MSK=rg).

    Extract(PK,ID,MSK):運(yùn)行Gen(MSK,1λ)得到SK.計(jì)算σID=Sig(SK,ID),返回SKID=σID.

    Com(PK,L,d,m):計(jì)算(a,z)←ZKSim(x=〈PK,L〉,c=m,rs=d),其中ZKSim是關(guān)系式RΥ的Σ協(xié)議模擬器.返回承諾κ=a.

    ECom(PK,L,SKID):選擇隨機(jī)硬幣ra并計(jì)算a=A(x=〈PK,ID〉,w=SKL,ra).返回參數(shù)對(duì)(κ=a, α=ra).

    Eqv(PK,L,SKL,κ,α,m):計(jì)算rs=RSC(x=〈PK,L〉,w=SKL,ra=α,c=m).返回d=rs.

    再次,在基于身份的陷門承諾基礎(chǔ)上,可以由以上方案中的Com和ECom兩個(gè)算法得到基于身份的比特承諾.即把0和1兩個(gè)比特分別代入就可以得到基于身份的比特承諾.而且,很容易證明這兩個(gè)基于身份的比特承諾具有Σ協(xié)議.

    最后可以由以下的過程來獲得基于身份的陷門水銀承諾,過程如下:

    設(shè)C=(Com-Gem,Com,Open,Ver)是常規(guī)的比特承諾方案,它對(duì)于關(guān)系Rpk={(c,d)|Verpk(0,c, d)=1},具有一個(gè)Σ協(xié)議Π=(Start,Finish,Extract,Simul).這意味著驗(yàn)證者只能得到一個(gè)承諾c,且證明者也可以得到一個(gè)證據(jù),即對(duì)于0的承諾c的有效打開值d.同時(shí),假設(shè)M是Π的挑戰(zhàn)空間.接著對(duì)消息空間M定義了一個(gè)水銀承諾C′=(MCom-Gen,HCom,HOpen,HVer,SCom,Sopen,SVer),如下所示:

    HCompk,L(m;(rs,r1)):設(shè)c1=HCompk,L(1;r1)是對(duì)1的承諾,且(a1,z1)=Simulpk,L(c1,m;rs),是Π偽造的第一或最后的消息,它(這里是不正確的)宣稱c1是在挑戰(zhàn)m上對(duì)0的承諾.輸出值為(c1,a1).

    HOpenpk,L(m;(rs,r1)):設(shè)c1=Compk,L(1;r1)和(a1,z1)=Simulpk,L(c1,m;rs)如上文所示.使d1= Openpk,L(1;r1)并輸出(d1,z1).

    HVerpk,L(m;(rs,r1),(d1,z1)):當(dāng)且僅當(dāng)Verpk,L(1,c1,d1)=1時(shí)接受(d1是1承諾的正確的打開值)且Checkpk,L(c1,a1,m,z1)=1(在挑戰(zhàn)m上的假的副本即c1看起來像是對(duì)0的承諾).

    SCompk,L(;(rp,ro)):設(shè)c0=Compk,L(0;r0)是對(duì)0的承諾,d0=Openpk,L(0;r0)是相應(yīng)的打開值,且a0= Startpk,L(c0,d0;rp)是Π的第一個(gè)真實(shí)的消息,它宣稱c0是對(duì)0的承諾.輸出為(c0,a0).

    SOpenpk,L(m,H;(rs,r1)):設(shè)c1=Compk,L(1;r1)和(a1,z1)=Simulpk,L(c1,m;rs)是挑戰(zhàn)m上的假的副本,即c1是對(duì)0的承諾.輸出為z1.

    SOpenpk,L(m,S;(rp,r0)):設(shè)c0=Compk,L(0;r0),d0=Openpk,L(0;r0)和a0=Startpk,L(c0,d0;rp)為挑戰(zhàn)m的正確的最后流程.輸出為z0.

    SVer(m,(c,a),z):當(dāng)且僅當(dāng)Checkpk,L(cb,a,m,z)=1時(shí)接受,副本(a,m,z)表示c是對(duì)0的承諾是正確的.

    MFakesk,L(;(rp,r)):設(shè)c=Fakesk,L(;r)為假的承諾,d0=Equivsk,L(0;r)是相對(duì)于0的假打開,且a0= Srartpk,L(c,d0,rp)是Σ協(xié)議正確的第一個(gè)流程.輸出為(c,a0).

    HEquivsk,L(m;(rp,r)):設(shè)c=Fakesk,L(;r),d0=Equivsk,L(0;r)和a0=Srartpk,L(c,d0,rp)如上文所示.計(jì)算1的承諾c的假打開值d1=Equivsk,L(1;r)和正確的最后消息z0=Finishpk,L(c,d0,m;rp).輸出(d1,z0).

    SEquivsk,L(m;(rp,r)):設(shè)c=Fakesk,L(;r),d0=Equivsk,L(0;r)和a0=Srartpk,L(c,d0,rp)如上文所示.計(jì)算正確的最后消息z0=Finishpk,L(c,d0,m;rp)且輸出z0.

    3 基于短簽名的具體構(gòu)造

    基于Boneh-Boyen短簽名[11]來構(gòu)造一個(gè)具體的基于身份的陷門水銀承諾方案.

    設(shè)k為安全參數(shù),G1為由P生成的GDH(Gap Diffie-Hellman)群,它的階為素?cái)?shù)q,G2是具有相同階數(shù)的乘法循環(huán)群.一個(gè)雙線性對(duì)是一個(gè)映射e:G1×G1→G2.設(shè)H:{0,1}*→一個(gè)全域抗碰撞哈希函數(shù).選擇兩個(gè)隨機(jī)整數(shù)y1,y2∈.主私鑰為(y1,y2),相應(yīng)的公鑰為(Ppub1=y1P,Ppub2=y2P).給定一個(gè)字符串x∈,x的簽名是一個(gè)二元組(w,σ=P(x+y1+wy2)).可以利用如下的Σ協(xié)議來給出(w,σ)的知識(shí)證明.

    證明者選擇一個(gè)隨機(jī)參數(shù)Q∈G1,計(jì)算承諾a=e(x P+Ppub1,Q)并發(fā)送(a,w)給驗(yàn)證者.驗(yàn)證者發(fā)送一個(gè)隨機(jī)挑戰(zhàn)c∈給證明者.最后,證明者計(jì)算并響應(yīng)R=Q-cσ.當(dāng)且僅當(dāng)e(x P+Ppub1+wPpub2,R)= ae(P,P)-c,驗(yàn)證者輸出1.另一方面,模擬器即使不知道陷門知識(shí)(w,σ)也能提供計(jì)算上不可區(qū)分的模擬的證明(a=e(P,P)ce(x P+Ppub1+w Ppub2,R),w,c,R),其中w和c是中的兩個(gè)隨機(jī)元素,R是G1中的隨機(jī)元素.

    可以很容易地驗(yàn)證Boneh-Boyen簽名方案具有一個(gè)擴(kuò)展的Σ協(xié)議.因此,可以構(gòu)造一個(gè)基于身份的陷門承諾C=e(P,P)me(H(ID)P+Ppub1+w Ppub2,R):令Com(1)=e(P,P)v,Com(0)=e(H(L)P+Ppub1+ wPpub2,R),為兩個(gè)基于身份的比特承諾方案(注意,使用了自定義的身份標(biāo)識(shí)L代替了字符串ID,而且Com(0)是陷門承諾C在m=0的值).此外,需要一個(gè)Σ協(xié)議來證明v=loge(P,P)Com(1)的知識(shí).令(a=e(P, P)u,c,z=(u-m)/v),是Σ協(xié)議的輸出,當(dāng)且僅當(dāng)a=e(P,P)uCom(1)z驗(yàn)證者接受該證明.

    下面給出基于身份的陷門水銀承諾方案:硬承諾HCom的輸出為(a0,Com(0)),其中(a0,m,z0)是對(duì)Com(0)是在挑戰(zhàn)m上1的承諾的模擬證明.一般地,a0=e(P,P)me(H(L)P+Ppub1+wPpub2,R)u和z0=u,其中u是的隨機(jī)元素.給定打開值d=(m,n,w,R),可以證明a0=e(P,P)mCom(0)u和Com(0)= e(H(L)P+Ppub1+wPpub2,R).軟承諾SCom的輸出值為(a1,Com(1)),其中(a1,m,z1)是在挑戰(zhàn)m上1的承諾Com(1)的真實(shí)證明.一般地,a1=e(P,P)u和z1=(u-m)/v,其中u是的隨機(jī)元素.給定一個(gè)軟承諾的打開值z(mì)i,如果ai=e(P,P)mCom(i)zi則輸出1,其中如果F=H,則i=0,如果F=S,則i=1.同樣地,假承諾MFake的輸出為(e(P,P)u,e(P,P)v)(硬承諾HCom和軟承諾SCom的值域都是).HEquiv的輸出是(m, z1,d0),其中z1=(u-m)/v,是Σ協(xié)議中為了證明在挑戰(zhàn)m上1的承諾e(P,P)v的響應(yīng),且d0=(w,vP(H(L)+y1+wy2)),是0的承諾e(P,P)v的打開值.同樣地,SEquiv的輸出值z(mì)1=(u-m)/v.因此,基于Boneh-Boyen簽名方案的構(gòu)造可以被看作基于單向函數(shù)假設(shè)的一般構(gòu)造方法的實(shí)例.

    4 結(jié)束語

    基于身份的陷門水銀承諾結(jié)合了基于身份的陷門承諾和水銀承諾兩個(gè)承諾的概念,它是構(gòu)造基于身份的零知識(shí)集合的基礎(chǔ)模塊,解決了證據(jù)的廣泛傳播和防止剽竊之間的矛盾,同時(shí),對(duì)它做稍微的改變之后還可以用來設(shè)計(jì)ZKS協(xié)議的非傳遞性證明.單向函數(shù)存在性假設(shè)是密碼學(xué)中最基本的假設(shè),在此基礎(chǔ)上構(gòu)造的密碼方案則更具有實(shí)踐意義.在單向函數(shù)假設(shè)下,提出了基于身份的陷門水銀承諾的一般構(gòu)造的方法,并給出了一個(gè)具體的例證.

    [1]王明偉,胡予濮.一種前向-后向安全的數(shù)字簽名方案[J].西安電子科技大學(xué)學(xué)報(bào),2014,41(2):71-78. Wang Mingwei,Hu Yupu.Forward and Backward Secure Signature Scheme[J].Journal of Xidian University,2014,41 (2):71-78.

    [2]江明明,胡予濮,王保倉,等.格上的代理重簽名方案[J].西安電子科技大學(xué)學(xué)報(bào),2014,41(2):20-24. Jiang Mingming,Hu Yupu,Wang Baocang,et al.Proxy Re-signature Scheme over the Lattic[J].Journal of Xidian University,2014,41(2):20-24.

    [3]孫瑾,胡予濮.完全安全的基于屬性的廣播加密方案[J].西安電子科技大學(xué)學(xué)報(bào),2012,39(4):23-28. Sun Jin,Hu Yupu.Fully Secure Attribute-based Broadcast Encryption[J].Journal of Xidian University,2012,39(4): 23-28.

    [4]Chase M,Healy A,Lysyanskaya A,et al.Mercurial Commitments with Applications to Zero-knowledge Sets[C]// Lecture Notes in Computer Science:3494.Berlin:Springer,2005:422-439.

    [5]Catalano D,Dodis Y,and Visconti I.Mercurial Commitments:Minimal Assumptions and Efficient Constructions[C]// Theory of Cryptography.Berlin:Springer,2006:120-144.

    [6]Catalano D,Fiore D,Messina M.Zero-knowledge Sets with Short Proofs[C]//Lecture Notes in Computer Science: 4965.Berlin:Springer,2008:433-450.

    [7]Libert B,Yung M.Concise Mercurial Vector Commitments and Independent Zero-knowledge Sets with Short Proofs [C]//Theory of Cryptography.Berlin:Springer,2010:488-517.

    [8]Chase M,Healy A,Lysyanskaya A,et al.Mercurial Commitments with Applications to Zero-knowledge Sets[J]. Journal of Cryptology,2013,26(2):251-278.

    [9]Chen X,Susilo W,Zhang F,et al.Identity-based Trapdoor Mercurial Commitments and Applications[J].Theoretical Computer Science,2011,412(38):5488-5512.

    [10]Canetti R,Dodis Y,Pass R,and Walfish S.Universally Composable Security with Global Setup[C]//Lecture Notes in Computer Science:4392.Berlin:Springer,2007:61-85.

    [11]Boneh D,Boyen X.Short Signatures without Random Oracles[C]//Lecture Notes in Computer Science:3027.Berlin: Springer,2004:56-73.

    (編輯:王 瑞)

    ID-based trapdoor mercurial commitment under one-way functions assumptions

    ZH ANG Wujun,LIU Yuding,GAO Yaqian,SUN Xi,WANG Yumin
    (State Key Lab.of Integrated Service Networks,Xidian Univ.,Xi’an 710071,China)

    The notion of identity-based trapdoor mercurial commitment incorporates the advantages of both identity-based trapdoor commitment and trapdoor mercurial commitment.So far,the existing identitybased trapdoor mercurial commitment schemes are based on the strong Diffie-Hellman assumption or computational Diffie-Hellman assumption.One-way function existence is one of the fundamental assumptions in the cryptography.In this paper,we first propose a general construction for identity-based trapdoor mercurial commitment based on the one-way function.Meanwhile,we give a concrete instantiation based on the Boneh-Boyen signature scheme.

    trapdoor mercurial commitment;identity-based cryptosystems;one-way functions

    TP309

    A

    1001-2400(2015)05-0038-05

    2014-05-16< class="emphasis_bold">網(wǎng)絡(luò)出版時(shí)間:

    時(shí)間:2014-12-23

    國家自然科學(xué)基金資助項(xiàng)目(61272455)

    張武軍(1978-),男,西安電子科技大學(xué)博士研究生,E-mail:wjzhang@xidian.edu.cn.

    http://www.cnki.net/kcms/detail/61.1076.TN.20141223.0946.007.html

    10.3969/j.issn.1001-2400.2015.05.007

    猜你喜歡
    水銀單向比特
    碳纖維/PPS熱塑性單向預(yù)浸帶進(jìn)入市場(chǎng)
    用“單向?qū)m排除法”解四宮數(shù)獨(dú)
    單向截止閥密封失效分析
    毒物——水銀
    比特幣還能投資嗎
    海峽姐妹(2017年10期)2017-12-19 12:26:20
    寶寶誤吞水銀怎么辦
    健康博覽(2017年4期)2017-09-19 06:15:06
    比特幣分裂
    比特幣一年漲135%重回5530元
    銀行家(2017年1期)2017-02-15 20:27:20
    誤食水銀怎么辦?
    單向度
    新聞前哨(2015年2期)2015-03-11 19:29:30
    免费少妇av软件| 亚洲三级黄色毛片| 亚洲精品视频女| 三级国产精品片| 91在线精品国自产拍蜜月| 亚洲av.av天堂| 国产成人精品福利久久| 国产精品国产三级国产专区5o| 精品卡一卡二卡四卡免费| 99精国产麻豆久久婷婷| 精品少妇内射三级| 久久久久人妻精品一区果冻| 午夜日本视频在线| 欧美精品人与动牲交sv欧美| 国产女主播在线喷水免费视频网站| 国产熟女欧美一区二区| 国产有黄有色有爽视频| 看十八女毛片水多多多| 亚洲成人av在线免费| 久久久久久久久久久免费av| 亚洲国产日韩一区二区| 久久毛片免费看一区二区三区| 精品人妻在线不人妻| 国产一区有黄有色的免费视频| 久久精品国产亚洲av天美| 亚洲人成网站在线播| 久久久精品区二区三区| 在线亚洲精品国产二区图片欧美 | 久久精品国产鲁丝片午夜精品| 涩涩av久久男人的天堂| 国产一区有黄有色的免费视频| 久久久a久久爽久久v久久| 久久精品国产鲁丝片午夜精品| 自线自在国产av| 久久久国产欧美日韩av| 午夜影院在线不卡| 成年女人在线观看亚洲视频| 精品亚洲成国产av| 丝袜喷水一区| 亚洲国产毛片av蜜桃av| 精品一区二区三卡| 亚洲精品久久成人aⅴ小说 | 国产成人精品在线电影| 纵有疾风起免费观看全集完整版| 久久久午夜欧美精品| 日本与韩国留学比较| 亚洲欧洲国产日韩| 亚洲av.av天堂| 各种免费的搞黄视频| 有码 亚洲区| xxx大片免费视频| 国产精品三级大全| 天美传媒精品一区二区| 一区二区三区免费毛片| 免费日韩欧美在线观看| 我要看黄色一级片免费的| 亚洲精品第二区| 久久精品久久久久久久性| 国产亚洲精品第一综合不卡 | 国产色爽女视频免费观看| 成人午夜精彩视频在线观看| 国产精品99久久久久久久久| 免费看不卡的av| 国产一区二区三区综合在线观看 | 成人午夜精彩视频在线观看| 久久av网站| 亚洲国产欧美日韩在线播放| 亚洲美女搞黄在线观看| 亚洲av综合色区一区| 中文字幕人妻熟人妻熟丝袜美| 免费看不卡的av| 日本黄色日本黄色录像| .国产精品久久| 男女免费视频国产| 一区二区三区精品91| 久久久久精品久久久久真实原创| 精品国产一区二区久久| 久久久久久久久大av| 成人漫画全彩无遮挡| 精品少妇内射三级| 春色校园在线视频观看| 国产免费一区二区三区四区乱码| 老司机影院成人| 免费黄色在线免费观看| a级毛色黄片| 亚洲不卡免费看| 久久这里有精品视频免费| 精品人妻熟女毛片av久久网站| 亚洲成人av在线免费| av网站免费在线观看视频| 国产熟女午夜一区二区三区 | 三级国产精品片| 国产精品一国产av| 久久99蜜桃精品久久| 国产一区亚洲一区在线观看| 一级片'在线观看视频| 一级二级三级毛片免费看| av在线播放精品| 日本欧美国产在线视频| 国产成人aa在线观看| 啦啦啦啦在线视频资源| 51国产日韩欧美| 热re99久久精品国产66热6| 99热这里只有精品一区| 国产精品麻豆人妻色哟哟久久| 国产亚洲精品第一综合不卡 | 国产精品蜜桃在线观看| 晚上一个人看的免费电影| 午夜影院在线不卡| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 国产女主播在线喷水免费视频网站| 只有这里有精品99| 亚洲伊人久久精品综合| xxx大片免费视频| 观看美女的网站| 国产亚洲精品久久久com| 亚洲欧美日韩另类电影网站| 蜜桃久久精品国产亚洲av| 精品一品国产午夜福利视频| 久久久久久久久久成人| 最近中文字幕2019免费版| 亚洲一区二区三区欧美精品| 看非洲黑人一级黄片| 日韩中文字幕视频在线看片| 在线观看美女被高潮喷水网站| 婷婷色综合www| 久久久精品区二区三区| 久久久a久久爽久久v久久| 午夜视频国产福利| 伦理电影大哥的女人| 久久久亚洲精品成人影院| 最黄视频免费看| 精品久久国产蜜桃| 国精品久久久久久国模美| 简卡轻食公司| 亚洲成人一二三区av| 丁香六月天网| 99re6热这里在线精品视频| 亚洲国产精品一区二区三区在线| 亚洲精品,欧美精品| 桃花免费在线播放| 亚洲情色 制服丝袜| 一级毛片我不卡| 一边摸一边做爽爽视频免费| 亚洲av在线观看美女高潮| 久久av网站| 人妻夜夜爽99麻豆av| 亚洲国产av新网站| 久久午夜综合久久蜜桃| 性色avwww在线观看| 99热6这里只有精品| 精品亚洲成a人片在线观看| 日韩在线高清观看一区二区三区| 你懂的网址亚洲精品在线观看| 91国产中文字幕| 色哟哟·www| 嫩草影院入口| 欧美 日韩 精品 国产| 亚洲性久久影院| 交换朋友夫妻互换小说| 日韩制服骚丝袜av| av天堂久久9| 精品卡一卡二卡四卡免费| 人妻系列 视频| 国产色爽女视频免费观看| 岛国毛片在线播放| 久久免费观看电影| 亚洲av男天堂| 久久久精品94久久精品| av卡一久久| 丰满饥渴人妻一区二区三| 一级爰片在线观看| 亚洲精品美女久久av网站| 边亲边吃奶的免费视频| 亚洲欧洲国产日韩| 天美传媒精品一区二区| 精品久久久精品久久久| 丰满饥渴人妻一区二区三| 免费人成在线观看视频色| 欧美日韩综合久久久久久| 制服诱惑二区| 欧美精品国产亚洲| 亚洲成人手机| 在线免费观看不下载黄p国产| 久久精品国产a三级三级三级| 免费看光身美女| 91aial.com中文字幕在线观看| 男女边吃奶边做爰视频| 美女cb高潮喷水在线观看| av在线app专区| 久久女婷五月综合色啪小说| 国产精品无大码| 有码 亚洲区| 日韩亚洲欧美综合| 免费黄网站久久成人精品| 80岁老熟妇乱子伦牲交| 色网站视频免费| 少妇人妻 视频| av在线播放精品| 大片免费播放器 马上看| 热re99久久精品国产66热6| 日韩一区二区视频免费看| 日本免费在线观看一区| 美女脱内裤让男人舔精品视频| 最近中文字幕2019免费版| av福利片在线| 日韩强制内射视频| 久久久久网色| 日日啪夜夜爽| 日日摸夜夜添夜夜添av毛片| 大陆偷拍与自拍| 日本av免费视频播放| av一本久久久久| 国产片特级美女逼逼视频| 亚洲欧美中文字幕日韩二区| 久久人人爽人人片av| 免费少妇av软件| 你懂的网址亚洲精品在线观看| 国产欧美日韩综合在线一区二区| 激情五月婷婷亚洲| 久久国内精品自在自线图片| 蜜桃久久精品国产亚洲av| 伊人久久精品亚洲午夜| 亚洲激情五月婷婷啪啪| 日本猛色少妇xxxxx猛交久久| 日韩免费高清中文字幕av| 国产精品蜜桃在线观看| 国产成人午夜福利电影在线观看| 久久人妻熟女aⅴ| 久久精品久久久久久噜噜老黄| 精品少妇久久久久久888优播| 青春草国产在线视频| 精品久久久噜噜| 久久久久久久久久久免费av| 精品一区二区免费观看| 91久久精品国产一区二区成人| 秋霞在线观看毛片| 热99久久久久精品小说推荐| 久久免费观看电影| 夫妻午夜视频| 夜夜骑夜夜射夜夜干| 国产在线一区二区三区精| 波野结衣二区三区在线| 国产伦精品一区二区三区视频9| 最近中文字幕高清免费大全6| 欧美丝袜亚洲另类| 欧美人与善性xxx| 最新的欧美精品一区二区| 国国产精品蜜臀av免费| a级毛片黄视频| 国产又色又爽无遮挡免| 街头女战士在线观看网站| 青春草亚洲视频在线观看| 亚洲国产欧美日韩在线播放| 国产白丝娇喘喷水9色精品| 欧美bdsm另类| 91久久精品国产一区二区成人| 亚洲精品乱码久久久v下载方式| 成人亚洲精品一区在线观看| 最黄视频免费看| 国产精品久久久久久av不卡| 免费黄网站久久成人精品| 少妇高潮的动态图| 欧美日韩精品成人综合77777| 日韩成人av中文字幕在线观看| 亚洲成人一二三区av| 精品少妇黑人巨大在线播放| 亚洲精品日韩av片在线观看| 久久国产亚洲av麻豆专区| 晚上一个人看的免费电影| 亚洲国产日韩一区二区| 欧美日韩在线观看h| 久久青草综合色| 亚洲av不卡在线观看| 精品少妇黑人巨大在线播放| 成人黄色视频免费在线看| 久久人人爽av亚洲精品天堂| 欧美亚洲日本最大视频资源| 欧美激情国产日韩精品一区| 亚洲色图 男人天堂 中文字幕 | 人妻夜夜爽99麻豆av| 爱豆传媒免费全集在线观看| 春色校园在线视频观看| 日本欧美视频一区| 纵有疾风起免费观看全集完整版| 一级片'在线观看视频| 简卡轻食公司| 人妻 亚洲 视频| 亚洲精品久久久久久婷婷小说| 有码 亚洲区| 少妇熟女欧美另类| 在线精品无人区一区二区三| 亚洲色图 男人天堂 中文字幕 | 精品国产乱码久久久久久小说| 久久精品久久精品一区二区三区| 免费黄网站久久成人精品| 亚洲成人av在线免费| 亚洲av男天堂| 免费日韩欧美在线观看| 国产淫语在线视频| 欧美精品人与动牲交sv欧美| 狂野欧美激情性xxxx在线观看| 欧美亚洲日本最大视频资源| 国产精品一区二区在线观看99| 成人国产av品久久久| 五月伊人婷婷丁香| 啦啦啦中文免费视频观看日本| 特大巨黑吊av在线直播| .国产精品久久| 桃花免费在线播放| 五月天丁香电影| 精品人妻在线不人妻| av在线观看视频网站免费| 色视频在线一区二区三区| 九九爱精品视频在线观看| 黑丝袜美女国产一区| 97超视频在线观看视频| 久久午夜福利片| 免费少妇av软件| 天堂中文最新版在线下载| 精品久久久久久久久av| 狂野欧美白嫩少妇大欣赏| 色5月婷婷丁香| 国产极品粉嫩免费观看在线 | 涩涩av久久男人的天堂| 日本-黄色视频高清免费观看| 中文精品一卡2卡3卡4更新| 国产成人a∨麻豆精品| 国产日韩欧美视频二区| 人人妻人人爽人人添夜夜欢视频| 日韩伦理黄色片| 春色校园在线视频观看| 欧美亚洲日本最大视频资源| av视频免费观看在线观看| 精品人妻偷拍中文字幕| 九九久久精品国产亚洲av麻豆| 一本久久精品| 国产精品不卡视频一区二区| 亚洲精品久久久久久婷婷小说| 一级二级三级毛片免费看| 91精品国产九色| 欧美日韩综合久久久久久| 亚洲欧洲日产国产| 女的被弄到高潮叫床怎么办| 亚洲人成77777在线视频| xxx大片免费视频| 一边摸一边做爽爽视频免费| 成年人免费黄色播放视频| 街头女战士在线观看网站| 精品卡一卡二卡四卡免费| 久久婷婷青草| 国产 一区精品| 中文字幕精品免费在线观看视频 | 久久这里有精品视频免费| 一区二区三区精品91| 王馨瑶露胸无遮挡在线观看| 免费黄频网站在线观看国产| 国产精品国产三级专区第一集| 日日摸夜夜添夜夜爱| 欧美精品高潮呻吟av久久| 日韩人妻高清精品专区| xxxhd国产人妻xxx| 国产乱人偷精品视频| 男女啪啪激烈高潮av片| 久久国产亚洲av麻豆专区| 日韩电影二区| 哪个播放器可以免费观看大片| 亚洲精品国产av成人精品| 亚洲人成网站在线观看播放| 久久精品久久久久久噜噜老黄| 在线 av 中文字幕| 色5月婷婷丁香| 少妇人妻久久综合中文| 狂野欧美激情性bbbbbb| 日韩熟女老妇一区二区性免费视频| 777米奇影视久久| 天堂俺去俺来也www色官网| 大陆偷拍与自拍| 成人18禁高潮啪啪吃奶动态图 | 久久久国产精品麻豆| 久久久久视频综合| 亚洲精品中文字幕在线视频| 全区人妻精品视频| 欧美性感艳星| 日本91视频免费播放| 制服诱惑二区| av不卡在线播放| 国产成人freesex在线| 五月玫瑰六月丁香| 丝袜在线中文字幕| 我的老师免费观看完整版| 中文字幕av电影在线播放| 亚洲第一av免费看| 国产精品一国产av| 美女cb高潮喷水在线观看| 久久亚洲国产成人精品v| 色吧在线观看| 少妇 在线观看| 久久女婷五月综合色啪小说| 国产精品欧美亚洲77777| 99热这里只有精品一区| av网站免费在线观看视频| 久久青草综合色| 国产日韩欧美在线精品| 亚洲av中文av极速乱| 国产成人免费无遮挡视频| 日韩精品免费视频一区二区三区 | videosex国产| 精品久久国产蜜桃| 亚洲国产欧美日韩在线播放| 我的老师免费观看完整版| 中文字幕av电影在线播放| 久久这里有精品视频免费| 69精品国产乱码久久久| 色婷婷久久久亚洲欧美| 久久鲁丝午夜福利片| 亚洲综合色网址| 国产欧美日韩一区二区三区在线 | 国内精品宾馆在线| 久久鲁丝午夜福利片| 日韩av免费高清视频| 熟妇人妻不卡中文字幕| 91午夜精品亚洲一区二区三区| 美女内射精品一级片tv| kizo精华| 日韩中文字幕视频在线看片| 久热久热在线精品观看| 国产精品 国内视频| 午夜福利视频精品| 尾随美女入室| 一本色道久久久久久精品综合| 蜜桃国产av成人99| 久久免费观看电影| 亚洲成人手机| 亚洲,欧美,日韩| 又粗又硬又长又爽又黄的视频| 18禁动态无遮挡网站| 你懂的网址亚洲精品在线观看| 国产精品一区二区在线不卡| av在线老鸭窝| 观看av在线不卡| 中文乱码字字幕精品一区二区三区| 看免费成人av毛片| 激情五月婷婷亚洲| 97在线人人人人妻| 一区在线观看完整版| 亚洲五月色婷婷综合| 国产成人精品久久久久久| 国精品久久久久久国模美| kizo精华| 又粗又硬又长又爽又黄的视频| 亚洲不卡免费看| 91国产中文字幕| 亚洲国产精品成人久久小说| 亚洲av二区三区四区| 大片电影免费在线观看免费| 国产高清有码在线观看视频| 亚洲国产av新网站| 国产 精品1| 你懂的网址亚洲精品在线观看| 久久综合国产亚洲精品| av专区在线播放| 女人精品久久久久毛片| 欧美3d第一页| 国产女主播在线喷水免费视频网站| 99久久综合免费| 欧美日本中文国产一区发布| 亚洲欧洲日产国产| 伊人久久国产一区二区| 看非洲黑人一级黄片| 一边摸一边做爽爽视频免费| 午夜福利在线观看免费完整高清在| 黄色毛片三级朝国网站| 久久久国产欧美日韩av| 69精品国产乱码久久久| 51国产日韩欧美| 久久99一区二区三区| 亚洲成人手机| 欧美激情国产日韩精品一区| 啦啦啦在线观看免费高清www| 久久精品国产a三级三级三级| 国产精品无大码| 久久精品夜色国产| 国产成人精品久久久久久| 成人无遮挡网站| 国产免费现黄频在线看| xxxhd国产人妻xxx| 日韩电影二区| 99热网站在线观看| 免费黄网站久久成人精品| 国产精品偷伦视频观看了| 女性被躁到高潮视频| 国产av码专区亚洲av| 高清不卡的av网站| 亚洲在久久综合| 欧美另类一区| 美女中出高潮动态图| 一本—道久久a久久精品蜜桃钙片| 久久精品国产a三级三级三级| 欧美精品一区二区免费开放| 国产成人aa在线观看| 亚洲av欧美aⅴ国产| 国产精品久久久久成人av| 人人妻人人澡人人爽人人夜夜| 在线观看免费高清a一片| 久久鲁丝午夜福利片| 日韩成人av中文字幕在线观看| 国产成人一区二区在线| 一级毛片电影观看| 一区二区日韩欧美中文字幕 | 国产免费福利视频在线观看| 精品卡一卡二卡四卡免费| 人人妻人人澡人人爽人人夜夜| 91久久精品国产一区二区成人| 欧美激情极品国产一区二区三区 | 久久97久久精品| 麻豆成人av视频| 成人影院久久| 亚洲人成网站在线观看播放| 色哟哟·www| 精品一品国产午夜福利视频| 啦啦啦在线观看免费高清www| 亚洲欧美色中文字幕在线| 亚洲综合色惰| 高清毛片免费看| 搡女人真爽免费视频火全软件| 内地一区二区视频在线| 69精品国产乱码久久久| 嘟嘟电影网在线观看| 国产午夜精品久久久久久一区二区三区| 亚洲欧美一区二区三区国产| 国产女主播在线喷水免费视频网站| 五月天丁香电影| 日本黄大片高清| 欧美 亚洲 国产 日韩一| 性高湖久久久久久久久免费观看| 黑人欧美特级aaaaaa片| 日韩在线高清观看一区二区三区| 国产视频首页在线观看| 日韩在线高清观看一区二区三区| 欧美少妇被猛烈插入视频| 欧美变态另类bdsm刘玥| 黑人猛操日本美女一级片| 人妻 亚洲 视频| 国产视频首页在线观看| 欧美激情 高清一区二区三区| √禁漫天堂资源中文www| 久久毛片免费看一区二区三区| 久久ye,这里只有精品| 色5月婷婷丁香| 久久综合国产亚洲精品| 一个人看视频在线观看www免费| 日本av手机在线免费观看| 国产在线免费精品| 精品少妇内射三级| 色94色欧美一区二区| 美女内射精品一级片tv| 熟女电影av网| 热99国产精品久久久久久7| 成人毛片60女人毛片免费| 国产成人aa在线观看| 中文天堂在线官网| 一级黄片播放器| 如日韩欧美国产精品一区二区三区 | 亚洲怡红院男人天堂| 超碰97精品在线观看| 日韩人妻高清精品专区| 成人无遮挡网站| 伦精品一区二区三区| 久久人人爽人人爽人人片va| 国产一级毛片在线| 欧美精品一区二区大全| 国产av国产精品国产| 久久毛片免费看一区二区三区| 少妇人妻 视频| a级毛片黄视频| 久久鲁丝午夜福利片| 最近中文字幕高清免费大全6| 中文字幕人妻熟人妻熟丝袜美| 99热网站在线观看| 国产高清三级在线| 久久久国产一区二区| 欧美老熟妇乱子伦牲交| 国产成人av激情在线播放 | 观看av在线不卡| 久久精品国产亚洲av天美| 十分钟在线观看高清视频www| 免费少妇av软件| 色吧在线观看| 午夜免费观看性视频| 久久ye,这里只有精品| 国产成人freesex在线| 男男h啪啪无遮挡| 国产白丝娇喘喷水9色精品| 插阴视频在线观看视频| 国产男女超爽视频在线观看| 91在线精品国自产拍蜜月| 亚洲国产日韩一区二区| 18禁在线无遮挡免费观看视频| 欧美xxⅹ黑人| 国产片特级美女逼逼视频| 欧美亚洲 丝袜 人妻 在线| 97精品久久久久久久久久精品| 国产精品久久久久久久电影| 能在线免费看毛片的网站| 亚洲av日韩在线播放| 一级毛片我不卡| 国产精品.久久久| 午夜老司机福利剧场| 大话2 男鬼变身卡| 三级国产精品片| 少妇被粗大猛烈的视频| 中文字幕人妻熟人妻熟丝袜美| 一级片'在线观看视频| 日日摸夜夜添夜夜添av毛片|