• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于LPN困難問題的后量子安全公鑰加密

    2021-03-14 03:38:32徐勝峰李祥學(xué)
    關(guān)鍵詞:挑戰(zhàn)者公鑰密文

    徐勝峰,李祥學(xué),2

    (1.華東師范大學(xué) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,上海 200062; 2.華東師范大學(xué) 軟件工程學(xué)院,上海 200062)

    LPN(Learning Parity with Noise)問題在后量子密碼領(lǐng)域是一個(gè)常用的假設(shè)[1],主要用來構(gòu)造一些加密算法和協(xié)議,如公鑰加密算法和傳輸協(xié)議等。這些基于LPN構(gòu)造出來的加密算法和協(xié)議性能高并能抵抗量子算法的攻擊。

    Alekhnovich[19]最早構(gòu)造出基于低噪LPN的選擇明文攻擊下的不可區(qū)分(Indistinguishability against Chosen Plaintext Attack,IND-CPA)安全的公鑰加密方案。隨后,D?ttling等人[11]利用相關(guān)認(rèn)證技術(shù)[20]首次構(gòu)造出基于低噪LPN的選擇密文攻擊下的不可區(qū)分(Indistinguishability against Chosen Ciphertext Attack,IND-CCA)安全的公鑰加密方案,但是方案的公鑰、私鑰和密文長度過大,效率有待提高。Kiltz等人[21]利用雙陷門技術(shù)構(gòu)造出IND-sTag-CCA安全的帶標(biāo)簽公鑰加密方案,并將該方案通過常見的技術(shù)手段轉(zhuǎn)變成IND-CCA安全的公鑰加密方案。雙陷門技術(shù)在方案的安全性證明中用來回答敵手的解密詢問。這兩個(gè)IND-CCA安全的公鑰加密方案的解碼錯(cuò)誤率(Decoding Failure Rate,DFR)均是2-Θ(k),k為安全參數(shù)。Yu等人[14]構(gòu)造出基于常噪LPN問題的CCA安全公鑰加密方案的解碼錯(cuò)誤率為2-Θ(k2)。

    到目前為止,并沒有基于變體xLPN(Variant of the Exact LPN,VxLPN)的CPA/CCA安全的公鑰加密方案。因此,該研究擬證明VxLPN問題和標(biāo)準(zhǔn)LPN問題一樣困難,并通過雙陷門技術(shù),構(gòu)造基于VxLPN的IND-CPA/CCA安全的公鑰加密方案,以期降低解碼錯(cuò)誤率,提高效率。

    1 預(yù)備知識

    1.1 符號描述

    為了表述方便,對文中符號進(jìn)行描述。黑體小寫字母表示列向量,如s,黑體小寫字母的轉(zhuǎn)置表示行向量,如sT。列向量s的漢明重量表示為|s|。黑體的大寫字母表示矩陣,如A,黑體大寫字母的轉(zhuǎn)置表示矩陣的轉(zhuǎn)置,如AT。μ表示噪聲率為μ的伯努利分布,也就是Pr[μ=1]=μ,Pr[μ=0]=1-μ,表示q個(gè)獨(dú)立的副本,也就是μ并列起來。表示列向量從分布{z∈{0,1}q∶|z|=qμ}上均勻地選取出,其中,qμ表示向量漢明重量為qμ。表示矩陣中的每一列都是從分中均勻選取的,x表示x中均勻隨機(jī)選取。Uq(Uq×q)表示在{0,1}q({0,1}q×q)上的均勻分布。negl(·)為其輸入的可忽略函數(shù)。

    1.2 LPN及相關(guān)變體的定義

    該部分主要介紹LPN問題、變體LPN問題(Variant of the LPN,VLPN)、緊湊LPN問題(Exact LPN,xLPN)以及背包LPN問題(Knapsack LPN,KLPN)相關(guān)定義。

    (1)

    (2)

    困難性令T:=T(n),如果運(yùn)行時(shí)間限制為T,對于任意攻擊者的優(yōu)勢在式(1)和式(2)中的上界為1/T,判定性/計(jì)算性(n,μ,q)-LPN問題是T-困難的。對于(n,μ)-LPN問題,內(nèi)在的限制就是q≤T。

    判定性(n,μ)-VLPN問題可以規(guī)約到判定性(n,μ)-LPN問題上,詳細(xì)證明過程參考文獻(xiàn)[11]。

    判定性(n,μ)-KLPN問題可以規(guī)約到判定性(n,μ)-LPN問題,詳細(xì)證明過程參考文獻(xiàn)[22]。

    判定性(n,μ)-xLPN問題可以規(guī)約到判定性(n,μ)-LPN問題,詳細(xì)證明過程參考文獻(xiàn)[8]。

    類似于定義1與定義2的關(guān)系,可以給出VxLPN問題的定義。

    Abhishek等人[23]證明出判定性(n,μ)-xLPN問題和計(jì)算性(n,μ)-LPN問題是多項(xiàng)式等價(jià)的。證明VxLPN問題的困難性的具體規(guī)約過程如下。

    下面將在引理A中證明判定性(n,μ)-VxLPN問題和計(jì)算性(n,μ)-VxLPN問題一樣困難。在引理B中證明計(jì)算性VxLPN和計(jì)算性VLPN一樣困難。

    要證明判定性(n,μ)-VxLPN問題和計(jì)算性(n,μ)-VxLPN問題是等價(jià)的,常用的關(guān)于判定性(n,μ)-LPN問題的規(guī)約方法[2]不適用于判定性(n,μ)-VxLPN問題,因此,利用Goldreich-Levin理論[24]完成規(guī)約證明。

    引理B 判定性(n,μ)-VxLPN問題和計(jì)算性(n,μ)-VxLPN問題是多項(xiàng)式等價(jià)的。

    證明根據(jù)樣例保存規(guī)約證明該引理。利用標(biāo)準(zhǔn)的技術(shù)[4],證明判定性矩陣版本(n,μ)-VxLPN問題也是困難的。證明方案的安全性就是利用判定性(n,μ)-VxLPN問題和判定性矩陣版本(n,μ)-VxLPN問題。下面,將具體證明該引理。

    情況1矩陣A′是一個(gè)q×n隨機(jī)矩陣。

    情況2y=Ax+e=A′x+srTx+e=A′x+s〈r,x〉+e。

    這樣能得到一個(gè)關(guān)于Goldreich-Levin理論的矛盾,假設(shè)是不存在的。綜上所述,完成了該引理的證明。

    1.3 哈希函數(shù)和隨機(jī)預(yù)言機(jī)模型

    1.4 公鑰加密方案

    公鑰加密[25-27](Public Key Encryption,PKE)方案是一個(gè)概率多項(xiàng)式時(shí)間算法元組(Gen,Enc,Dec),其定義如下。

    1)密鑰生成算法Gen是一個(gè)概率算法,該算法需要輸入安全參數(shù)1k,輸出公鑰kp和私鑰ks。

    2)加密算法Enc是一個(gè)概率算法,該算法需要輸入公鑰kp和明文p,輸出密文C,記為C←Enc(kp,p)。

    3)解密算法Dec是一個(gè)確定的算法,該算法需要輸入私鑰ks和密文C,輸出明文p或者失敗符號⊥,記作p←Dec(ks,C),并滿足

    Pr[Dec(ks,(Enc(kp,p)))≠p∶(kp,ks)←Gen(1k)]=
    negl(k)

    等式不成立的概率是可忽略的,這是由(kp,ks)和加密算法使用的任何隨機(jī)數(shù)所決定。

    帶標(biāo)簽的公鑰加密[28-30](Tag Based public key Encryption,TBE)方案是一個(gè)概率多項(xiàng)式時(shí)間算法元組(KeyGen,Enc,Dec),其定義如下。

    1)密鑰生成算法KeyGen是一個(gè)概率算法,該算法需要輸入安全參數(shù)1k,輸出公鑰kp和私鑰ks。

    3)解密算法Dec是一個(gè)確定的算法,該算法需要將私鑰ks和密文C作為輸入,輸出明文p或者失敗符號⊥,記作p←Dec(ks,t,C),并滿足

    等式不等的概率是可忽略的,這是由(kp,ks)和加密算法使用的任何隨機(jī)數(shù)所決定的。

    1.5 公鑰加密方案安全性定義

    初始化挑戰(zhàn)者輸入安全參數(shù)1k,并生成挑戰(zhàn)密鑰對(kp,ks)←Gen(1k),攻擊者從挑戰(zhàn)者手中得到公鑰kp,挑戰(zhàn)者隨機(jī)選擇b∈{0,1}。

    挑戰(zhàn)挑戰(zhàn)者收到了攻擊者發(fā)送過來的等長消息對(p0,p1),生成挑戰(zhàn)密文C*←Enc(kp,pb),并將生成的挑戰(zhàn)密文發(fā)送給攻擊者。

    初始化挑戰(zhàn)者輸入安全參數(shù)1k,并生成挑戰(zhàn)密鑰對(kp,ks)←Gen(1k),攻擊者從挑戰(zhàn)者手中得到公鑰kp,挑戰(zhàn)者隨機(jī)選擇b∈{0,1}。

    1.6 帶標(biāo)簽的公鑰加密方案安全性定義

    初始化挑戰(zhàn)者輸入安全參數(shù)k,并從攻擊者手中獲得一個(gè)標(biāo)簽t*。

    密鑰生成挑戰(zhàn)者計(jì)算出密鑰(kp,ks)←Gen(1k),將密鑰ks單獨(dú)保留,并將公鑰kp發(fā)送給攻擊者,隨機(jī)選取

    初始化挑戰(zhàn)者輸入安全參數(shù)k,并從攻擊者手中獲得一個(gè)標(biāo)簽t*。

    密鑰生成挑戰(zhàn)者計(jì)算出密鑰(kp,ks)←KeyGen(1k),將密鑰ks私自保留,并將公鑰kp發(fā)送給攻擊者,隨機(jī)選取挑戰(zhàn)比特

    那么TBE方案是IND-sTag-CCA2安全的。

    1.7 主要引理

    引理2(布爾不等式)[33-35]對于事件A1,A2,…,Aq,有

    證明假設(shè)e的漢明重量不超過2 μm,分析sTe結(jié)果的情況。sTe=1必要條件是至少存在一個(gè)i且當(dāng)s[i]=1時(shí),e[i]=1。將該必要條件應(yīng)用在下面證明第二步中,布爾不等式[33-36]應(yīng)用在第四步中,最終得到

    令δ:=α/(4μ′)-1,注意到μ′≤c<α/4,(1+δ)μ′=α/4,使用切諾夫不等式可以得到

    不難發(fā)現(xiàn)δ=α/(4μ′)-1≥α/(4c)-1>0和δμ′=α/4-μ′>c-μ′≥0均為大于零的常量,可以得到

    將矩陣E表示為(e1,e2,…,em),則ETs=[sT(e1,e2,…,em)]T。用類似的方法證明

    其中,|ETs|=|(sTe1,sTe2,…,sTem)T|,具體證明細(xì)節(jié)省略。

    根據(jù)判定性(n,μ)-LPN假設(shè),(A,yTA)和(A,r)是計(jì)算不可區(qū)分的,證明過程參考文獻(xiàn)[37]。

    2 基于LPN的CPA安全的公鑰加密

    下面介紹3個(gè)常見的基于LPN的CPA安全的公鑰加密方案,包括Alekhnovich的方案[19](簡稱AM方案)、D?ttling等人[11]的方案(簡稱DMN方案)和Yu等人的方案[14](簡稱YZ方案),以及該研究構(gòu)造的基于VxLPN的IND-CPA安全的公鑰加密方案。

    2.1 AM方案

    C=Ty+e

    其中,C∈{0,1}m。

    3)Dec(ks,C):解密算法。輸入私鑰ks=(S,E)和密文C,并通過解碼算法從密文C中恢復(fù)出v。利用求解線性系統(tǒng)v=MTTy計(jì)算出y。如果|e|滿足|e|≤αm,那么解密算法輸出p,否則,解密算法輸出⊥。

    AM方案是首個(gè)基于LPN的CPA安全公鑰加密方案,其正確性和安全性證明參考文獻(xiàn)[19]。

    2.2 DMN方案

    3)Dec(ks,C):解密算法。輸入私鑰ks=T和密文C=(c1,c2,c3),計(jì)算c0:=c2-Tc1。

    解密算法利用生成矩陣G的糾錯(cuò)性質(zhì)恢復(fù)出s。如果解碼失敗,輸出⊥,否則解密算法利用生成矩陣G1的糾錯(cuò)性質(zhì)恢復(fù)出p。如果兩次解碼都正確,則輸出p,否則輸出⊥。

    DMN方案的正確性和安全性證明參考文獻(xiàn)[11]。

    2.3 YZ方案

    Yu等人[14]首次構(gòu)造出基于常噪LPN的CPA安全的公鑰加密方案,在此基礎(chǔ)上利用相關(guān)技術(shù)又構(gòu)造出基于常噪LPN的CCA安全帶標(biāo)簽的公鑰加密方案。令k是方案的安全參數(shù),選取正整數(shù)m和n分別滿足n=Θ(k2)和m=Θ(k2),噪聲率0<μ<1/2,生成矩陣G∈{0,1}m×n能夠糾αm個(gè)錯(cuò)誤。YZ方案的具體算法如下。

    3)Dec(ks,C):解密算法。輸入私鑰ks=s和密文C=(C1,c2),并計(jì)算

    解密算法利用生成矩陣G的糾錯(cuò)性質(zhì)恢復(fù)出明文p。如果有|STe-ETs|≤αm,則輸出p,否則輸出⊥。

    YZ方案的正確性和安全性證明參考文獻(xiàn)[14]。

    2.4 基于VxLPN的IND-CPA安全公鑰加密方案

    3)Dec(ks,C): 解密算法。輸入私鑰ks=s和密文C=(C1,c2),并計(jì)算

    定理1只要方案選擇適當(dāng)?shù)膮?shù),PKE方案就能夠滿足正確性。

    下面將分析密文C。由引理3可以得到概率為1-2-Θ(m)的等式

    定理2如果判定性(n,μ)-VxLPN假設(shè)是困難的,那么PKE方案是IND-CPA 安全的。

    游戲0該游戲是關(guān)于PKE方案的IND-CPA安全實(shí)驗(yàn)。挑戰(zhàn)者模擬IND-CPA安全游戲如下。

    和游戲2中的

    在計(jì)算上是不可區(qū)分的。因此,可以得到|Pr[R2]-Pr[R1]|≤negl(n)。

    因此,PKE方案滿足IND-CPA安全。

    3 基于LPN的CCA安全的公鑰加密

    下面介紹4個(gè)常見的基于LPN的CCA安全的公鑰加密方案,包括DMN方案[11]、Kiltz等人[21]的方案(簡稱KMP方案)、YZ方案[14]和Cheng等人[12]的方案(簡稱CLQY方案),以及該研究構(gòu)造的基于VxLPN的IND-CCA安全的公鑰加密方案。

    3.1 DMN方案

    解密算法利用生成矩陣G的糾錯(cuò)性質(zhì)恢復(fù)出s。如果解碼失敗,輸出⊥,否則計(jì)算e1=c1-As、e2=c2-Bτ′s和e3=c3-Ds-G1p。解密算法利用生成矩陣G1的糾錯(cuò)性質(zhì)恢復(fù)出p,如果兩次解碼都正確,則輸出p,否則輸出⊥。

    在128比特安全下,DMN方案的公鑰和私鑰長度往往會比其他基于LPN的 CCA安全的公鑰加密方案的公鑰和私鑰長度大得多。該方案的正確性和安全性證明參考文獻(xiàn)[11]。

    3.2 KMP方案

    3)Dec(ks,C,t):解密算法。輸入私鑰ks=(0,T0)、標(biāo)簽t和密文C=(c,c0,c1,c2),解密算法計(jì)算

    則使用生成矩陣G1的糾錯(cuò)性質(zhì)恢復(fù)出明文p(從c2-Ds=G1p+e1中恢復(fù)),否則令p=⊥。最后,輸出明文p。

    KMP方案的正確性和安全性證明參考文獻(xiàn)[21]。

    3.3 YZ方案

    Yu等人[14]構(gòu)造出首個(gè)基于常噪LPN的CCA安全帶標(biāo)簽的公鑰加密方案,使用雙陷門技術(shù)又成功構(gòu)造出CCA安全的加密方案,并利用相關(guān)技術(shù)將該CCA安全的帶標(biāo)簽的公鑰加密方案轉(zhuǎn)換成CCA安全的公鑰加密方案。令k為方案的安全參數(shù),選取一些常數(shù)n=Θ(k2),m≥2n,l≥m,q=Θ(n),除此之外,令α為常數(shù)且滿足α>0,噪聲率0<μ≤0.1,μ1=Θ(logn/n),λ=Θ(log2n),2λ≤H∞(生成矩陣G∈{0,1}m×n和G1∈{0,1}l×n分別能糾正βm和2μl個(gè)比特錯(cuò)誤[14]。定義標(biāo)簽空間=F2n,Ht∈{0,1}n×n,t,t1,t2∈F2n,滿足H0=0,Ht1+Ht2=Ht1+t2,給定任何t≠0可計(jì)算出Ht。YZ方案的具體算法如下。

    c:=As+e
    c0:=(GHt+B0)s+(S′0)Te-(E′0)Ts
    c1:=(GHt+B1)s+(S′1)Te-(E′1)Ts
    c2:=Ds+e1+G1p

    其中,c∈{0,1}n,c0∈{0,1}m,c1∈{0,1}m,c2∈{0,1}t。

    則使用生成矩陣G1的糾錯(cuò)性質(zhì)恢復(fù)出明文p(從c2-Ds=G1p+e1中恢復(fù)),否則令p=⊥。最后,輸出p。

    YZ方案的正確性和安全性證明參考文獻(xiàn)[14]。

    3.4 CLQY方案

    c0-Tc=GHts+(T′-T)e

    CLQY方案的正確性和安全性證明參考文獻(xiàn)[12]。

    3.5 基于VxLPN的IND-CCA安全公鑰加密方案

    該研究將構(gòu)造基于VxLPN的IND-CCA安全的公鑰加密方案,為此首先構(gòu)造基于VxLPN的IND-sTag-CCA2安全的公鑰加密方案,在此基礎(chǔ)上再利用標(biāo)準(zhǔn)的變換[14,21,40]將帶標(biāo)簽的公鑰加密方案轉(zhuǎn)變成標(biāo)準(zhǔn)的公鑰加密方案。

    (kp,ks) =[(A,B0,B1,D),(S0,S1)]

    c:=As+e
    c0:=(GHt+B0)s+(S′0)Te-(E′0)Ts
    c1:=(GHt+B1)s+(S′1)Te-(E′1)Ts
    c2:=Ds+e1+G1p

    其中,c∈{0,1}n,c0∈{0,1}m,c1∈{0,1}m,c2∈{0,1}l。

    (3)

    則使用生成矩陣G1的糾錯(cuò)性質(zhì)恢復(fù)出明文p(從c2-Ds=G1p+e1中恢復(fù)),否則令p=⊥。最后,輸出p。

    定理3只要方案選擇適當(dāng)?shù)膮?shù),TBE方案是正確的。

    證明要想得到正確的TBE方案,需要滿足以下條件

    |(S′0-S0)Te+(E0-E′0)Ts|≤αm

    |e1|=μl

    Pr[|e|=μn]=1
    Pr[|e1|=μl]=1

    則C是正確生成的密文。由引理3以壓倒性的概率得到

    中解碼出正確的Hts,且錯(cuò)誤項(xiàng)滿足

    |(S′i-Si)Te+(Ei-E′i)Ts|≤αm,

    定理4如果判定性(n,μ)-VxLPN假設(shè)是困難的,那么TBE方案是IND-sTag-CCA2安全的。

    使用生成矩陣G的糾錯(cuò)性質(zhì)恢復(fù)出Hts。如果有

    游戲1該游戲和游戲0基本一致,除了挑戰(zhàn)者改變密鑰生成階段。

    引理6|Pr[R1]-Pr[R0]|≤negl(n)

    證明游戲1和游戲0唯一的不同就是挑戰(zhàn)者用游戲1公鑰中代替游戲0公鑰中根據(jù)矩陣版本判定性(n,μ)-VxLPN假設(shè),游戲1中和游戲0中kp=(A,B0,B1,D)是計(jì)算不可區(qū)分的。因此,|Pr[R1]-Pr[R0]|≤negl(n)。

    游戲2該游戲和游戲1基本一致,除了挑戰(zhàn)者改變密鑰生成階段和挑戰(zhàn)階段。

    引理7Pr[R2]=Pr[R1]

    證明游戲2和游戲1不同的是,挑戰(zhàn)者在游戲2公鑰中用代替了游戲1公鑰中此外,S1和E1在密鑰生成階段中與S′1和E′1在挑戰(zhàn)階段具有相同的分布。不難發(fā)現(xiàn),并不包含在公鑰中,所以攻擊者不能得到任何關(guān)于S1和E1有用的信息。游戲2中的挑戰(zhàn)密文和游戲1中的挑戰(zhàn)密文具有相同的分布。綜上所述,在攻擊者看來,游戲2和游戲1相同,所以有Pr[R2]=Pr[R1]。

    游戲3該游戲和游戲2基本一致,除了挑戰(zhàn)者改變密鑰生成階段。

    引理8|Pr[R3]-Pr[R2]|≤negl(n)

    證明游戲3和游戲2唯一的區(qū)別就是挑戰(zhàn)者在游戲3公鑰中用代替游戲2公鑰中其中根據(jù)矩陣版本判定性(n,μ)-VxLPN假設(shè),在攻擊者看來,游戲2中公鑰和游戲3中公鑰是計(jì)算不可區(qū)分的。因此,不難得到|Pr[R3]-Pr[R2]|≤negl(n)。值得注意的是,挑戰(zhàn)密文中

    游戲4該游戲和游戲3基本一致,除了挑戰(zhàn)者利用S1代替S0來響應(yīng)所有的解密查詢。

    引理9|Pr[R4]-Pr[R3]|≤negl(n)

    證明不難知道,S1和S0有等價(jià)的解密能力且恢復(fù)出相同明文的概率差不超過關(guān)于n的可忽略函數(shù)。

    游戲5該游戲和游戲4基本一致,除了挑戰(zhàn)者改變密鑰生成階段和挑戰(zhàn)階段。

    引理10|Pr[R5]-Pr[R4]|≤negl(n)

    證明由引理6-9相似的方法可證明該引理。

    游戲6該游戲和游戲5基本一致,除了挑戰(zhàn)者改變挑戰(zhàn)階段。

    引理11|Pr[R6]-Pr[R5]|≤negl(n)

    證明游戲6和游戲5唯一的區(qū)別就是挑戰(zhàn)者在游戲6中用c*:=v和代替游戲5中的c*:=As+e和其中:根據(jù)判定性(n,μ)-VxLPN假設(shè)是困難的,游戲6挑戰(zhàn)密文與游戲5中挑戰(zhàn)密文是計(jì)算不可區(qū)分的。因此,可得到|Pr[R6]-Pr[R5]|≤negl(n)。

    3.6 IND-CCA安全的公鑰加密方案的性能分析

    由于IND-CPA安全的公鑰加密方案構(gòu)造相對比較簡單,因此主要分析IND-CCA安全的加密方案的性能。DMN方案[11]、KMP方案[21]、YZ方案[14]、CLQY方案[12]和構(gòu)造方案的困難問題假設(shè)如表1所示。DMN方案[11]、KMP方案[21]和構(gòu)造方案的解密錯(cuò)誤率如表2所示。在DMN方案[11]、KMP方案[21]和構(gòu)造方案中,令n=k2,m=2n,在DMN方案[11]中,令l1=l2=l3=n。

    表1 不同方案的困難問題假設(shè)

    表2 不同方案的解碼錯(cuò)誤率

    表3 不同方案的參數(shù)對比

    4 結(jié)語

    研究了基于變體xLPN的CPA/CCA安全的加密方案。在幾個(gè)比較常見的基于LPN問題的CPA/CCA安全的公鑰加密方案的基礎(chǔ)上,利用雙陷門技術(shù)構(gòu)造出了基于VxLPN問題的CPA/CCA安全的加密方案。利于一次簽名可以直接構(gòu)造出CCA安全的公鑰加密方案,而雙陷門技術(shù)可以構(gòu)造出CCA安全帶標(biāo)簽的公鑰加密方案,通過轉(zhuǎn)換可以得到CCA安全的公鑰加密方案。性能分析表明,在128比特安全水平下,D?ttling等人[11]和Kiltz等人[21]方案的公鑰長度、私鑰長度、密文長度分別為(14.53 GB、14.48 GB、14.06 KB)和(161.78 MB、92.45 MB、13.60 KB),構(gòu)造方案的公鑰長度、私鑰長度、密文長度分別為(117.79 MB、67.31 MB、10.15 KB),比其他IND-CCA安全方案更高效。除此之外,在相同安全參數(shù)情況下,構(gòu)造方案的解碼錯(cuò)誤率是2-Θ(k2),比其他IND-CCA安全方案的解碼錯(cuò)誤率更低。

    猜你喜歡
    挑戰(zhàn)者公鑰密文
    一種針對格基后量子密碼的能量側(cè)信道分析框架
    “挑戰(zhàn)者”最后的絕唱
    一種支持動態(tài)更新的可排名密文搜索方案
    基于模糊數(shù)學(xué)的通信網(wǎng)絡(luò)密文信息差錯(cuò)恢復(fù)
    閃電遠(yuǎn)擊俠“挑戰(zhàn)者”2
    一種基于混沌的公鑰加密方案
    挑戰(zhàn)者 敢闖敢創(chuàng)激發(fā)無限可能
    挑戰(zhàn)者
    HES:一種更小公鑰的同態(tài)加密算法
    SM2橢圓曲線公鑰密碼算法綜述
    日韩精品青青久久久久久| 嫩草影院入口| 特大巨黑吊av在线直播| 亚洲,欧美,日韩| 纵有疾风起免费观看全集完整版 | 亚洲国产色片| 精品国内亚洲2022精品成人| 人妻夜夜爽99麻豆av| 色综合亚洲欧美另类图片| 青春草亚洲视频在线观看| 老司机影院成人| 极品少妇高潮喷水抽搐| 三级男女做爰猛烈吃奶摸视频| 亚洲精品日韩av片在线观看| 深爱激情五月婷婷| 亚洲人与动物交配视频| 国产成人午夜福利电影在线观看| 国产黄色免费在线视频| 日韩强制内射视频| 天堂俺去俺来也www色官网 | 免费不卡的大黄色大毛片视频在线观看 | 久久草成人影院| 免费av观看视频| 国产高潮美女av| 色吧在线观看| 99久久精品国产国产毛片| 99久久人妻综合| 国产精品一区二区三区四区免费观看| 3wmmmm亚洲av在线观看| 男女视频在线观看网站免费| 国产91av在线免费观看| h日本视频在线播放| 欧美日韩精品成人综合77777| 欧美性猛交╳xxx乱大交人| 在线免费十八禁| 国产高清三级在线| 欧美三级亚洲精品| 久久人人爽人人爽人人片va| 亚洲成人久久爱视频| 十八禁国产超污无遮挡网站| 亚洲欧美一区二区三区黑人 | 美女被艹到高潮喷水动态| 亚洲第一区二区三区不卡| 精品一区二区免费观看| 插阴视频在线观看视频| 国产成人精品一,二区| 全区人妻精品视频| 亚洲熟妇中文字幕五十中出| 亚洲国产精品成人久久小说| 小蜜桃在线观看免费完整版高清| 亚洲乱码一区二区免费版| 精品一区在线观看国产| 成人鲁丝片一二三区免费| 91精品一卡2卡3卡4卡| 中文字幕av成人在线电影| 国产国拍精品亚洲av在线观看| 国产亚洲精品久久久com| 天堂影院成人在线观看| 天堂中文最新版在线下载 | 国产一区二区亚洲精品在线观看| 少妇熟女欧美另类| 伦精品一区二区三区| 亚洲真实伦在线观看| 国产亚洲最大av| 在线免费观看不下载黄p国产| 日韩视频在线欧美| ponron亚洲| 麻豆国产97在线/欧美| 在线免费十八禁| 亚洲丝袜综合中文字幕| 91午夜精品亚洲一区二区三区| 国产亚洲午夜精品一区二区久久 | 日韩一区二区视频免费看| 国产免费一级a男人的天堂| av又黄又爽大尺度在线免费看| 久久久久九九精品影院| 成人欧美大片| 久久99精品国语久久久| 两个人视频免费观看高清| 国产精品蜜桃在线观看| 插逼视频在线观看| 床上黄色一级片| 成人av在线播放网站| 国产探花在线观看一区二区| 男女啪啪激烈高潮av片| 免费观看性生交大片5| 国产精品蜜桃在线观看| 成年女人看的毛片在线观看| 久久久精品94久久精品| 干丝袜人妻中文字幕| 精品少妇黑人巨大在线播放| 菩萨蛮人人尽说江南好唐韦庄| 最后的刺客免费高清国语| 中文字幕人妻熟人妻熟丝袜美| 色网站视频免费| 美女国产视频在线观看| 亚洲图色成人| 身体一侧抽搐| 18禁在线播放成人免费| 中文字幕亚洲精品专区| 寂寞人妻少妇视频99o| 久久久国产一区二区| 能在线免费观看的黄片| 国产成人一区二区在线| 最新中文字幕久久久久| 在现免费观看毛片| a级一级毛片免费在线观看| 日韩精品青青久久久久久| 99九九线精品视频在线观看视频| 直男gayav资源| 一级毛片黄色毛片免费观看视频| 九色成人免费人妻av| 国产老妇伦熟女老妇高清| 久久精品熟女亚洲av麻豆精品 | 美女cb高潮喷水在线观看| 极品少妇高潮喷水抽搐| 国产成人精品久久久久久| 麻豆国产97在线/欧美| 成年人午夜在线观看视频 | 日日摸夜夜添夜夜爱| 综合色av麻豆| 18禁裸乳无遮挡免费网站照片| 久久久久性生活片| 亚洲在线观看片| 日韩,欧美,国产一区二区三区| 亚洲精品日韩av片在线观看| 亚洲内射少妇av| 日日摸夜夜添夜夜爱| 亚洲成人一二三区av| 老女人水多毛片| 黄色欧美视频在线观看| 99久久精品一区二区三区| 久久精品熟女亚洲av麻豆精品 | 亚洲人成网站在线观看播放| 久久这里有精品视频免费| 日韩欧美 国产精品| 成人毛片60女人毛片免费| 亚洲自偷自拍三级| 国产免费视频播放在线视频 | 极品少妇高潮喷水抽搐| 欧美激情久久久久久爽电影| 国产高潮美女av| 亚洲国产精品专区欧美| 最近中文字幕高清免费大全6| 99热6这里只有精品| 小蜜桃在线观看免费完整版高清| 国产精品一区二区性色av| 国产三级在线视频| a级毛片免费高清观看在线播放| 51国产日韩欧美| 亚洲丝袜综合中文字幕| 成人毛片60女人毛片免费| 色综合亚洲欧美另类图片| 久久精品综合一区二区三区| 春色校园在线视频观看| 亚洲av在线观看美女高潮| 久久久久国产网址| 免费观看av网站的网址| 欧美精品一区二区大全| 亚洲精品国产成人久久av| 亚洲国产精品成人久久小说| 国产91av在线免费观看| 老女人水多毛片| 国产精品一区二区三区四区免费观看| 久久热精品热| 国产 亚洲一区二区三区 | 亚洲av免费在线观看| 一区二区三区四区激情视频| 乱系列少妇在线播放| av黄色大香蕉| 亚洲性久久影院| 美女脱内裤让男人舔精品视频| 国产三级在线视频| 国产精品三级大全| 午夜福利在线观看吧| 欧美成人精品欧美一级黄| 亚洲国产日韩欧美精品在线观看| 午夜福利高清视频| 床上黄色一级片| 成人av在线播放网站| 亚洲天堂国产精品一区在线| 精品人妻偷拍中文字幕| 亚洲高清免费不卡视频| 赤兔流量卡办理| 97人妻精品一区二区三区麻豆| 亚洲国产最新在线播放| 亚洲久久久久久中文字幕| 久久亚洲国产成人精品v| 26uuu在线亚洲综合色| 老司机影院成人| 高清视频免费观看一区二区 | 黄色欧美视频在线观看| 成人国产麻豆网| 人妻少妇偷人精品九色| 人妻制服诱惑在线中文字幕| 国产一区二区亚洲精品在线观看| 欧美极品一区二区三区四区| 人妻夜夜爽99麻豆av| 免费大片18禁| 国产日韩欧美在线精品| av播播在线观看一区| av卡一久久| 国产日韩欧美在线精品| 亚洲精品日韩av片在线观看| 久99久视频精品免费| 免费看光身美女| 亚州av有码| 国产黄色视频一区二区在线观看| av天堂中文字幕网| 超碰av人人做人人爽久久| 亚洲精品乱码久久久v下载方式| av福利片在线观看| 精品午夜福利在线看| 能在线免费看毛片的网站| 国产成人精品一,二区| 国产老妇女一区| 日韩大片免费观看网站| 在线观看免费高清a一片| 麻豆精品久久久久久蜜桃| 成人美女网站在线观看视频| 亚洲经典国产精华液单| av免费观看日本| 中文精品一卡2卡3卡4更新| 日韩av在线大香蕉| 免费看av在线观看网站| 人人妻人人看人人澡| 日本黄大片高清| 国产精品国产三级国产av玫瑰| 大香蕉97超碰在线| 天堂网av新在线| 亚洲成色77777| 亚州av有码| 毛片女人毛片| 精品酒店卫生间| 丰满乱子伦码专区| 国产综合懂色| 婷婷色综合大香蕉| 国产精品一二三区在线看| 免费观看av网站的网址| 嫩草影院入口| 人妻制服诱惑在线中文字幕| 国产成人福利小说| 99热这里只有精品一区| 一区二区三区高清视频在线| 一区二区三区乱码不卡18| 久久久久免费精品人妻一区二区| 国产亚洲午夜精品一区二区久久 | 国产白丝娇喘喷水9色精品| 国产精品日韩av在线免费观看| 亚洲精品一区蜜桃| 婷婷色综合大香蕉| 国产69精品久久久久777片| 亚洲电影在线观看av| 欧美另类一区| 好男人在线观看高清免费视频| a级毛片免费高清观看在线播放| 欧美日韩国产mv在线观看视频 | eeuss影院久久| 18禁裸乳无遮挡免费网站照片| 免费观看精品视频网站| 久久99精品国语久久久| 六月丁香七月| 联通29元200g的流量卡| 身体一侧抽搐| 噜噜噜噜噜久久久久久91| 婷婷色av中文字幕| 欧美最新免费一区二区三区| 日韩av免费高清视频| 综合色丁香网| 特大巨黑吊av在线直播| 久久久久久久久久人人人人人人| 最近最新中文字幕免费大全7| 国产精品嫩草影院av在线观看| 成年女人在线观看亚洲视频 | 中文字幕av在线有码专区| 少妇人妻一区二区三区视频| 超碰av人人做人人爽久久| 亚洲av电影不卡..在线观看| 国产白丝娇喘喷水9色精品| 日韩欧美三级三区| 欧美xxxx性猛交bbbb| 日韩,欧美,国产一区二区三区| 汤姆久久久久久久影院中文字幕 | 午夜福利视频1000在线观看| 成人亚洲精品av一区二区| 亚洲av中文字字幕乱码综合| 午夜福利网站1000一区二区三区| 久久久久精品久久久久真实原创| 卡戴珊不雅视频在线播放| 国产在视频线在精品| 国产成人精品久久久久久| 国产成人a∨麻豆精品| 伦精品一区二区三区| 欧美另类一区| 99久久精品一区二区三区| 美女黄网站色视频| 精品人妻一区二区三区麻豆| 亚洲av成人精品一二三区| 男人狂女人下面高潮的视频| 91aial.com中文字幕在线观看| 精品人妻熟女av久视频| av网站免费在线观看视频 | 亚洲欧美日韩东京热| 久久精品综合一区二区三区| 午夜免费观看性视频| 久久久久久久久久黄片| 中文在线观看免费www的网站| 日韩伦理黄色片| 成人鲁丝片一二三区免费| 男女边摸边吃奶| 能在线免费看毛片的网站| 少妇高潮的动态图| 啦啦啦中文免费视频观看日本| 免费av观看视频| 一边亲一边摸免费视频| 黄色欧美视频在线观看| 精品午夜福利在线看| 直男gayav资源| 亚洲成人中文字幕在线播放| 国产v大片淫在线免费观看| 亚洲av国产av综合av卡| 非洲黑人性xxxx精品又粗又长| 中文天堂在线官网| 日韩 亚洲 欧美在线| 寂寞人妻少妇视频99o| 国语对白做爰xxxⅹ性视频网站| 国产黄片美女视频| 亚洲精品影视一区二区三区av| 国内精品一区二区在线观看| 最近中文字幕高清免费大全6| 国产精品不卡视频一区二区| 噜噜噜噜噜久久久久久91| av专区在线播放| 亚洲av成人av| 精品一区二区三卡| 亚洲精品色激情综合| 精品久久久久久久久久久久久| 精品久久久久久久久亚洲| 色视频www国产| 日韩人妻高清精品专区| 简卡轻食公司| 中文字幕av成人在线电影| av女优亚洲男人天堂| 欧美三级亚洲精品| 毛片女人毛片| 永久免费av网站大全| 禁无遮挡网站| 三级国产精品欧美在线观看| 成人av在线播放网站| 成人毛片60女人毛片免费| 亚洲四区av| 亚洲电影在线观看av| 亚洲va在线va天堂va国产| 免费av不卡在线播放| 男女视频在线观看网站免费| 色网站视频免费| 亚洲高清免费不卡视频| 九九在线视频观看精品| 春色校园在线视频观看| 国内精品美女久久久久久| 亚洲av免费高清在线观看| 你懂的网址亚洲精品在线观看| 好男人视频免费观看在线| 亚洲av二区三区四区| 丝袜美腿在线中文| 亚洲经典国产精华液单| 一区二区三区乱码不卡18| 人体艺术视频欧美日本| 亚洲va在线va天堂va国产| 精品国产露脸久久av麻豆 | 免费看光身美女| 日韩成人av中文字幕在线观看| 搞女人的毛片| 一级二级三级毛片免费看| 91精品一卡2卡3卡4卡| 久久久精品94久久精品| 久久久久免费精品人妻一区二区| 嫩草影院新地址| 少妇熟女aⅴ在线视频| 国产高清有码在线观看视频| 国产成人精品福利久久| av在线老鸭窝| 美女国产视频在线观看| 成人美女网站在线观看视频| 国产亚洲午夜精品一区二区久久 | 精品一区二区三区人妻视频| 亚洲成人久久爱视频| 日韩av不卡免费在线播放| 国产精品美女特级片免费视频播放器| 蜜臀久久99精品久久宅男| 麻豆乱淫一区二区| 97人妻精品一区二区三区麻豆| 欧美日韩亚洲高清精品| 久久久成人免费电影| 国产在线一区二区三区精| 美女国产视频在线观看| 成人美女网站在线观看视频| 久久久久久国产a免费观看| 99久久精品一区二区三区| 激情五月婷婷亚洲| 内射极品少妇av片p| 国产黄色小视频在线观看| 精品少妇黑人巨大在线播放| 六月丁香七月| 亚洲欧美精品自产自拍| 国产麻豆成人av免费视频| 纵有疾风起免费观看全集完整版 | 肉色欧美久久久久久久蜜桃 | 免费观看精品视频网站| 日韩强制内射视频| 天天一区二区日本电影三级| 一区二区三区免费毛片| 亚洲欧美一区二区三区黑人 | 国产精品无大码| 国产精品伦人一区二区| 日本wwww免费看| 国产亚洲av片在线观看秒播厂 | av线在线观看网站| 国产精品人妻久久久影院| 亚洲三级黄色毛片| 国产精品爽爽va在线观看网站| 国产成人一区二区在线| 91精品伊人久久大香线蕉| 久久久久久久久久人人人人人人| 好男人在线观看高清免费视频| 天天躁夜夜躁狠狠久久av| a级毛色黄片| 国产精品国产三级专区第一集| 一本久久精品| 国产毛片a区久久久久| 亚洲自拍偷在线| 日韩不卡一区二区三区视频在线| 国产成人a∨麻豆精品| 精品少妇黑人巨大在线播放| 久久久久久国产a免费观看| 神马国产精品三级电影在线观看| 青春草亚洲视频在线观看| 日韩电影二区| www.色视频.com| 欧美日韩亚洲高清精品| av在线观看视频网站免费| 国产精品一区www在线观看| 国产有黄有色有爽视频| 久久精品久久精品一区二区三区| 国产伦精品一区二区三区四那| 我的女老师完整版在线观看| 免费少妇av软件| 日本猛色少妇xxxxx猛交久久| 免费看不卡的av| 视频中文字幕在线观看| 一个人看的www免费观看视频| 99久久精品国产国产毛片| 午夜福利高清视频| 国产精品久久久久久久久免| 免费电影在线观看免费观看| 久久这里有精品视频免费| 舔av片在线| 日韩,欧美,国产一区二区三区| 欧美xxxx黑人xx丫x性爽| 在线a可以看的网站| 午夜精品在线福利| 亚洲精品自拍成人| 亚洲av电影不卡..在线观看| 亚洲18禁久久av| 国产在线男女| 一区二区三区四区激情视频| 99视频精品全部免费 在线| 性色avwww在线观看| 欧美精品一区二区大全| 欧美3d第一页| 久久久久久伊人网av| 亚洲丝袜综合中文字幕| 69人妻影院| 全区人妻精品视频| 韩国av在线不卡| 免费观看a级毛片全部| 国产在线一区二区三区精| 久久久国产一区二区| 国产成人一区二区在线| 日韩欧美精品免费久久| 亚洲激情五月婷婷啪啪| 亚洲av不卡在线观看| 一级毛片 在线播放| 波多野结衣巨乳人妻| 一个人免费在线观看电影| 国产精品1区2区在线观看.| 国产片特级美女逼逼视频| 国产三级在线视频| 日韩欧美国产在线观看| 国产精品爽爽va在线观看网站| 免费大片黄手机在线观看| 国产亚洲精品久久久com| 亚洲精品久久久久久婷婷小说| 熟妇人妻不卡中文字幕| 国产黄a三级三级三级人| 熟妇人妻久久中文字幕3abv| 亚洲国产最新在线播放| 亚洲精品日韩在线中文字幕| 别揉我奶头 嗯啊视频| 精品久久久久久久久av| 国内精品一区二区在线观看| 五月天丁香电影| 亚洲欧美日韩无卡精品| 午夜久久久久精精品| 91久久精品国产一区二区三区| 九草在线视频观看| 男人爽女人下面视频在线观看| 国产真实伦视频高清在线观看| 又爽又黄a免费视频| 激情五月婷婷亚洲| 人人妻人人澡人人爽人人夜夜 | 波多野结衣巨乳人妻| 色播亚洲综合网| 国产高潮美女av| 国产v大片淫在线免费观看| 久久久久久久久久黄片| 麻豆成人av视频| av国产久精品久网站免费入址| 男的添女的下面高潮视频| 18禁动态无遮挡网站| 免费不卡的大黄色大毛片视频在线观看 | 国产精品国产三级专区第一集| 亚洲不卡免费看| 九色成人免费人妻av| 少妇熟女aⅴ在线视频| 老司机影院成人| 哪个播放器可以免费观看大片| 国产成人精品一,二区| 日韩成人av中文字幕在线观看| 肉色欧美久久久久久久蜜桃 | 欧美激情国产日韩精品一区| 久久国内精品自在自线图片| 亚洲国产精品sss在线观看| 免费黄频网站在线观看国产| 听说在线观看完整版免费高清| 波野结衣二区三区在线| 国产中年淑女户外野战色| 日韩不卡一区二区三区视频在线| 欧美变态另类bdsm刘玥| 精品久久久久久久末码| 汤姆久久久久久久影院中文字幕 | 欧美日韩精品成人综合77777| 国产色婷婷99| 亚洲aⅴ乱码一区二区在线播放| 一区二区三区高清视频在线| 精品久久久久久成人av| 欧美另类一区| 亚洲成人av在线免费| 在线免费观看不下载黄p国产| www.色视频.com| 久久亚洲国产成人精品v| 亚洲欧美清纯卡通| 亚洲欧美精品专区久久| 精品久久久噜噜| 一个人免费在线观看电影| 国产免费福利视频在线观看| 欧美 日韩 精品 国产| 国产成人精品婷婷| 国内精品一区二区在线观看| 简卡轻食公司| 日韩制服骚丝袜av| 亚洲国产日韩欧美精品在线观看| 婷婷色综合www| 亚洲熟女精品中文字幕| 成年女人在线观看亚洲视频 | 日日啪夜夜爽| 免费大片18禁| 午夜福利在线观看免费完整高清在| 国产单亲对白刺激| 少妇的逼好多水| 黄色一级大片看看| 国产美女午夜福利| 日日撸夜夜添| 久久精品国产亚洲av涩爱| 麻豆成人午夜福利视频| 国产一区二区在线观看日韩| 亚洲av中文字字幕乱码综合| 欧美日韩国产mv在线观看视频 | 午夜福利高清视频| 国产乱人偷精品视频| av一本久久久久| 91久久精品国产一区二区三区| 人体艺术视频欧美日本| 亚洲精品中文字幕在线视频 | 熟妇人妻不卡中文字幕| 噜噜噜噜噜久久久久久91| 亚洲国产高清在线一区二区三| 国产精品久久久久久久久免| 国产精品日韩av在线免费观看| 大陆偷拍与自拍| 男人狂女人下面高潮的视频| 麻豆国产97在线/欧美| 三级男女做爰猛烈吃奶摸视频| 麻豆av噜噜一区二区三区| 又粗又硬又长又爽又黄的视频| 三级经典国产精品| 成年免费大片在线观看| 天堂√8在线中文| 亚洲av二区三区四区| 色视频www国产| 少妇的逼好多水| 在线a可以看的网站| 亚洲精品中文字幕在线视频 | 中文在线观看免费www的网站| 天美传媒精品一区二区| 中文字幕av成人在线电影| 老女人水多毛片| 免费观看无遮挡的男女| 国产亚洲5aaaaa淫片| 国产免费又黄又爽又色| 美女内射精品一级片tv| 国产精品福利在线免费观看| 可以在线观看毛片的网站| 精品久久久精品久久久| 91av网一区二区|