• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    層次撤銷群簽名: 概念與構(gòu)建*

    2021-03-19 06:15:50程小剛周長(zhǎng)利
    密碼學(xué)報(bào) 2021年1期
    關(guān)鍵詞:簽名者大組私鑰

    程小剛, 郭 韌, 周長(zhǎng)利

    1. 華僑大學(xué) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院, 廈門(mén)361021

    2. 華僑大學(xué) 工商管理學(xué)院, 泉州362021

    1 引言

    群簽名[1,2]是指一群人中的任一個(gè)人都可以生成合法的簽名, 外界只能驗(yàn)證此簽名合法但不知道具體是這群人中的哪一個(gè)做的簽名, 只有擁有密鑰的群管理員(Group Manager, GM) 才能打開(kāi)簽名找出真正的簽名者. 由于群簽名同時(shí)具有隱私保護(hù)和可追蹤的良好特性, 所以是一種具有中心地位的密碼系統(tǒng), 可應(yīng)用于眾多領(lǐng)域, 如電子投票[3–5]、電子貨幣[6–9]、電子拍賣[10–13]、可信計(jì)算[14,15]和車載自組網(wǎng)[16–18] 等等.

    群簽名方案中一個(gè)重要的問(wèn)題是成員撤銷問(wèn)題[19], 即如果一個(gè)成員離開(kāi)群(比如從公司離職) 或成為惡意成員(如做了很多不負(fù)責(zé)任的簽名) 等, 那么他的簽名能力就要被撤銷.

    最簡(jiǎn)單的撤銷方法是GM 更新群簽名驗(yàn)證公鑰, 并給每個(gè)合法的群成員重新發(fā)送一個(gè)私鑰(排除撤銷的成員), 顯然開(kāi)銷為O(N), N 是群的大小.

    VLR (Verifier Local RevocRevoc) 驗(yàn)證方本地撤銷[20], 指的是GM 把撤銷成員的信息放入一個(gè)列表中, 群簽名時(shí)每個(gè)合法群成員都要證明自己不在撤銷列表中, 顯然此種方式下每個(gè)群簽名的簽名與驗(yàn)證開(kāi)銷為O(R), R 是撤銷成員的數(shù)量.

    DA (Dynamic Accumulator) 動(dòng)態(tài)聚集器撤銷[21], 動(dòng)態(tài)聚集器就是可以把許多數(shù)據(jù)合并成一個(gè)數(shù)據(jù),并有高效NIZK 協(xié)議來(lái)證明簽名者持有被聚合數(shù)據(jù)中的一個(gè), 此種方式下GM 只要廣播一條短消息給所有簽名者和驗(yàn)證者即可.

    群簽名還有其他多種不同的撤銷方式來(lái)適應(yīng)不同應(yīng)用場(chǎng)景的需要, 如雙重撤銷[22], 即同時(shí)支持兩種撤銷方式: 正常撤銷(不可鏈接撤銷) 和惡意用戶的撤銷(可鏈接撤銷), 正常撤銷后, 群成員不能再生成合法的群簽名, 但其以前做的簽名任然保持匿名, 而惡意成員被撤銷后, 不僅其不能生成新的群簽名, 其以前做的群簽名也喪失匿名性被曝光了; K +L 次條件撤銷[23], 簽名次數(shù)K 次以內(nèi)不可追蹤(完全匿名), 而超過(guò)K 次小于K +L 次則GM 可追蹤, 超過(guò)K +L 次則任何人都可追蹤了即被曝光; 三重撤銷[24],可以三種不同的方式撤銷群簽名: 根據(jù)已泄露的群成員私鑰撤銷、根據(jù)某個(gè)惡意成員的群簽名撤銷和GM強(qiáng)制撤銷.

    本文提出一種新的撤銷方式的概念: 層次撤銷, 其支持普通的單個(gè)成員撤銷, 然后若某個(gè)小組(由多個(gè)成員構(gòu)成) 不可信, 則可以撤銷此小組, 當(dāng)然簡(jiǎn)單的方法是對(duì)每個(gè)成員進(jìn)行普通撤銷, 但效率非常低; 而層次撤銷中支持高效撤銷一個(gè)小組, 其開(kāi)銷同撤銷單個(gè)成員是差不多的; 類似還撤銷大組(由多個(gè)小組構(gòu)成)、更大的組等等, 即層次撤銷.

    這種層次撤銷群簽名方案可應(yīng)用于如下的場(chǎng)合: 一個(gè)單位里要撤銷某個(gè)部門(mén), 若用普通VLR 撤銷群簽名方案, 那么部門(mén)中的每個(gè)人都要單獨(dú)撤銷, 效率很低; 而用本文提出的層次撤銷群簽名方案, 可簡(jiǎn)單撤銷此部門(mén), 效率同撤銷單個(gè)成員近似. 還有就是如果某個(gè)小團(tuán)體中多人出現(xiàn)問(wèn)題, 成為惡意成員, 那么可認(rèn)為此小團(tuán)體整體不可信, 作為處罰, 就可用本文的方案高效撤銷整個(gè)小團(tuán)體.

    同本文相關(guān)的工作還有文獻(xiàn)[25,26] 等, 也是采用層次結(jié)構(gòu)組織成員, 成員撤銷采用VLR 撤銷, 主要的區(qū)別在于撤銷時(shí)要把每個(gè)成員的信息放入RL 中去, 而本文支持高效撤銷一整個(gè)小組、大組等等, 即能高效進(jìn)行整體撤銷.

    并基于RSA 假設(shè)、多項(xiàng)式、NIZK (非交互零知識(shí)證明) 等構(gòu)建了一個(gè)具體的方案, 其基本思想是多項(xiàng)式的解作為私鑰, 群簽名就是NIZK 證明簽名者擁有私鑰滿足公鑰多項(xiàng)式; 同一小組的成員其公鑰的值被安排在同一條直線上, 這樣撤銷時(shí)公布此條直線方程即可; 而大組所有成員的公鑰被安排在一個(gè)平面上,撤銷時(shí)公布此平面方程; 以此類推來(lái)進(jìn)行層次撤銷.

    本文安排如下: 第2 節(jié)介紹了層次撤銷群簽名的定義和一些預(yù)備知識(shí); 第3 節(jié)給出層次撤銷群簽名的具體構(gòu)建; 方案的安全性和效率在第4 節(jié)進(jìn)行了分析和對(duì)比; 最后第5 節(jié)是結(jié)束語(yǔ)和一些值得進(jìn)一步研究的方向.

    2 預(yù)備知識(shí)

    定義1 (可撤銷群簽名) 一般由下面的6 個(gè)隨機(jī)多項(xiàng)式算法組成:

    (1) 設(shè)置: 給定一安全參數(shù)K, 群管理員(GM) 生成一個(gè)群公鑰(GPK) 可用于群簽名的驗(yàn)證, 和一群私鑰(GSK) 可用于生成成員私鑰;

    (2) 加入: 用戶向GM 申請(qǐng)加入群成為群成員, GM 驗(yàn)證用戶身份并同意其加入后, 生成成員私鑰并秘密傳給此新成員; 同時(shí)保存相關(guān)信息以便將來(lái)打開(kāi)此用戶所做的群簽名;

    (3) 簽名: 群成員可利用自己的成員私鑰生成對(duì)任一消息的群簽名;

    (4) 驗(yàn)證: 任何人獲得GPK 和一個(gè)消息/簽名對(duì), 可驗(yàn)證此群簽名是否合法, 但對(duì)合法的群簽名他不能找出實(shí)際的簽名者;

    (5) 打開(kāi): 對(duì)于合法的群簽名, GM 能打開(kāi)并找出實(shí)際的簽名者;

    (6) 撤銷: GM 可撤消某成員的簽名權(quán)利, 之后此用戶就再也不能生成合法的群簽名.

    定義2 (層次撤銷群簽名) 我們的層次撤銷群簽名對(duì)上述的加入和撤銷操作進(jìn)行了擴(kuò)展:成員加入時(shí), 將相關(guān)成員放在同一小組中, 相關(guān)小組放在同一大組中, 以此類推.

    撤銷時(shí)分成下面幾種情況:

    (6.1) 撤銷某個(gè)成員, 同原來(lái)的撤銷功能;

    (6.2) 撤銷某個(gè)小組, 即撤銷后, 此小組的任一成員都不能生成合法群簽名;

    (6.3) 撤銷某個(gè)大組, 即撤銷后, 此大組中的任一小組都被撤銷了;

    (6.4) 以此類推可撤銷更大的組.

    參見(jiàn)圖1, 其中Ln層為群成員, 而L1層為最大的組.

    圖1 層次撤銷成員組織圖Figure 1 Membership structure of hierarchy revocation

    定義3 (可追蹤性安全定義模型) 博弈游戲定義如下, 敵手為A, 挑戰(zhàn)者C:

    (1) C 作為群管理員GM, 生成群公私鑰GPK 和GSK, 并把GPK 發(fā)給敵手A;

    (2) 利用GPK, A 可以向GM 申請(qǐng)加入群Join, 成為群成員并得到成員公私鑰MPK 和MSK; A 也可以申請(qǐng)得到對(duì)某個(gè)消息m 的群簽名Sm; A 可以要求得到某個(gè)群成員的私鑰MSK; A 也可以要求GM 撤銷某個(gè)群成員;

    (3) A 輸出一個(gè)消息m 和簽名對(duì)(m,Sm), 如果簽名合法(未被撤銷), 且A 未要求查詢得到過(guò)m 的群簽名, 且簽名Sm不能被GM 追蹤為A 已經(jīng)查詢過(guò)或攻破過(guò)的群成員, 則稱A 贏得勝利.可追蹤性安全則指沒(méi)有多項(xiàng)式時(shí)間的敵手A 能以高概率贏得上述博弈游戲.

    定義4 (零知識(shí)證明系統(tǒng)(ZK)) 有兩方, 證明者P (Prover) 和驗(yàn)證者V (Verifier), 通過(guò)一個(gè)交互協(xié)議, P 要向V 證明他具有某個(gè)知識(shí)(如離散對(duì)數(shù)、整數(shù)的因子分解等), 協(xié)議要滿足下述兩個(gè)安全性條件:

    (1) 零知識(shí)特性: 即V 只能確信P 擁有某個(gè)知識(shí), 但不能夠獲取到這個(gè)知識(shí)的任何信息;

    (2) 公正性: P 不能欺騙V, 即如果P 沒(méi)有某個(gè)知識(shí), 他就不能使V 相信他有.

    定義5 (非交互式ZK (NIZK)) 取消上述ZK 協(xié)議中的交互過(guò)程, 只要P 要V 發(fā)送一條消息來(lái)實(shí)現(xiàn)ZK 證明. 如著名的Schnorr 簽名就是一個(gè)NIZK, 來(lái)證明簽名者擁有作為私鑰的離散對(duì)數(shù).

    3 層次撤銷群簽名構(gòu)建

    3.1 初始普通撤銷群簽名方案構(gòu)建

    本方案群公鑰就是一個(gè)模N (N 為一安全的RSA 模) 的多項(xiàng)式, 成員私鑰就是此多項(xiàng)式的一個(gè)解,群簽名就是NIZK 來(lái)證明成員擁有一個(gè)解, 如可用文獻(xiàn)[27–30] 等中提出的NIZK 方案.假設(shè)群有3 個(gè)成員, 則選擇一個(gè)有三個(gè)變量的隨機(jī)多項(xiàng)式如:

    N 是一安全的RSA 模數(shù), 給定其中的(i,j,k), 而系數(shù)(a,b,c,d) 待定, 3 個(gè)成員隨機(jī)選取三組數(shù)

    則可代入上式解出 (a,b,c,d), 三個(gè)方程四個(gè)未知數(shù)是因?yàn)樯鲜龇匠虄蛇吙赏艘?1/a 得到(1,b/a,c/a,d/a).

    如假設(shè)我們選定的多項(xiàng)式為(如上所述我們令a=1):

    隨機(jī)選擇:

    可得下面三個(gè)方程:

    在有理數(shù)上可解得: x=?2702/143, y =?583/26, z =1272082/143, 模N =323 后得到:

    即公鑰多項(xiàng)式為:

    可驗(yàn)證(xi,yi,zi),i ∈{1,2,3} 都是此多項(xiàng)式方程的解. 如果GM 想撤銷第一個(gè)用戶, 那么他可以令(x1,y1,z1) 為其他值, 再重新生成新的公鑰多項(xiàng)式. 如令(x1,y1,z1)=(7,8,9), 那么方程組為:

    可解得: x=?7291/520, y =4559/1040, z =521017/260, 即:

    即新的公鑰多項(xiàng)式為:

    代入顯然可得f(3,4,5) = 215= 0, 而f(4,5,6) = f(5,6,7) = f(7,8,9) = 0, 即第一個(gè)用戶(密鑰為(x1=3,y1=4,z1=5)) 已被撤銷.

    也有可能出現(xiàn)的情況是對(duì)于隨機(jī)選擇的新密鑰, 有可能會(huì)出現(xiàn)同余方程組無(wú)解的情況; 因?yàn)榫€性方程組一般會(huì)有唯一的有理數(shù)解, 但若此有理數(shù)的分母同RSA 模不互素, 則線性同余方程組無(wú)解. 比如若上例中我們隨機(jī)選擇的新用戶的密鑰為(6,7,8), 則無(wú)解, 因此時(shí)的線性方程為:

    解為: x = ?1436/85,y = ?1941/170,z = 515634/85, 此時(shí)(85,323) = 17,(170,323) = 17, 所以同余方程組無(wú)解.

    但顯然對(duì)于安全的RSA 模數(shù)來(lái)說(shuō), 此種情況出現(xiàn)的概率很低, 并且假若出現(xiàn)也只要重新生成一個(gè)新的隨機(jī)密鑰即可.

    本方案撤銷比較方便方便, 只要GM 更新群公鑰即可, 正常用戶不需要更新私鑰, 但缺點(diǎn)是公鑰過(guò)長(zhǎng)為O(n), 簽名和驗(yàn)證效率也較低為O(n), n 是群的大小. 下面我們對(duì)此方案進(jìn)行提高來(lái)構(gòu)建我們的層次撤銷群簽名方案.

    3.2 層次撤銷群簽名構(gòu)建

    下面我們來(lái)基于多項(xiàng)式構(gòu)建層次撤銷群簽名方案:

    (1) 群公鑰是一個(gè)多項(xiàng)式如:

    其中N 是一個(gè)安全的RSA 模, 變量的個(gè)數(shù)決定了可撤銷的層數(shù).

    (2) 群成員的私鑰為(x1,y1,z1,w1),(x2,y2,z2,w2),(x3,y3,z3,w3),··· 等等, 都是上述公鑰多項(xiàng)式的解, 即:

    注意對(duì)任意的(x,y,z), 通常都有相應(yīng)的w 滿足公鑰多項(xiàng)式方程(如上述分析, 只有極個(gè)別情況可能無(wú)解).即解空間近似為一個(gè)三維空間(x,y,z). 那么在生成私鑰時(shí), GM 先生成X,Y,Z,W, 再利用N 的因子分解來(lái)求出成員私鑰x,y,z,w. GM 可把同一小組的成員放在一條直線上, 同一大組成員放在同一平面上.即使同一小組成員的: X =xi,Y =Yj,Z =zk滿足一直線方程. 而同一大組成員X,Y,Z 滿足一平面方程等等. 顯然, 公鑰多項(xiàng)式中的變量個(gè)數(shù)同可撤銷的層次式相關(guān)的, 即若有n 個(gè)變量, 則支持撤銷的層次數(shù)為n ?1. 如本例中有四個(gè)變量, 則支持三層撤銷: 單個(gè)成員(點(diǎn))、小組(直線) 和大組(平面).

    (3) 群簽名時(shí), 群成員公布自己的Xt,Yt,Zt,Wt, 然后再NIZK 證明:

    對(duì)SPK{x : xi= X}(m) 的基于ROM 模型構(gòu)建如下[27], 即對(duì)消息m 的知識(shí)簽名為(t,T), 其中t = xcr mod N, T = rimod N, r 為隨機(jī)數(shù), c = Hash(m) (Hash 函數(shù)看作是Random Oracle), 驗(yàn)證時(shí)看ti=XcT mod N 是否成立即可.

    此種基于ROM 模型的NIZK 優(yōu)點(diǎn)是簡(jiǎn)單, 缺點(diǎn)是安全性較基于標(biāo)準(zhǔn)模型的方案弱. 文獻(xiàn)[28–30] 中的方案是交互式的ZK 協(xié)議不適合構(gòu)建簽名方案, 而且這些方案都是對(duì)多項(xiàng)式函數(shù)的根的零知識(shí)證明, 此處用的方案比較簡(jiǎn)單只是證明擁有一個(gè)RSA 簽名.

    (4) 驗(yàn)證當(dāng)然就是驗(yàn)證上述SPK 是否合法, 以及下式是否成立:

    成立當(dāng)然說(shuō)明簽名者擁有公鑰多項(xiàng)式的一個(gè)解.

    (5) 打開(kāi)簽名: 利用群簽名中的Xt,Yt,Zt,Wt, 以及成員加入時(shí)提供的信息, GM 可簡(jiǎn)單的判斷是誰(shuí)做出的簽名.

    (6) 撤銷:

    (a) VLR 單個(gè)成員撤銷: 把此成員的(X,Y,Z,W) 信息放入撤銷列表RL (Revocation List) 中去, 這樣驗(yàn)證方很容易判斷一個(gè)簽名是否由其簽署;

    (b) 小組撤銷: 公布一條直線方程:

    到RL 中去, 這樣驗(yàn)證方可由簽名中的Xt,Yt,Zt,Wt來(lái)判斷簽名者是否屬于被撤銷的小組;(c) 大組撤銷: 公布一個(gè)平面方程到RL 中去:

    下面給出一個(gè)具體的例子

    例如, 作為公鑰的多項(xiàng)式為:

    可取一條直線如下:

    任取此直線的兩個(gè)點(diǎn)如(為簡(jiǎn)化描述, 以下運(yùn)算都是模323 的運(yùn)算):

    可代入原線性化的公鑰多項(xiàng)式7X +8Y +9Z+10W +2=0 解出對(duì)應(yīng)的

    所得的W 值相同, 因?yàn)榇藘牲c(diǎn)在同一直線上, 然后GM 利用私鑰可求出相應(yīng)的成員私鑰:

    群成員在簽名時(shí), 先公布(X,Y,Z,W), 然后再零知識(shí)證明[31]:

    撤銷時(shí), 若撤銷某個(gè)成員, 可把他的(X,Y,Z,W) 放入RL 中去即可, 而若要撤銷小組, 可把上述的直線方程:

    放入RL 中, 這樣此條直線上的所有成員都被撤銷了.

    顯然我們的層次群簽名構(gòu)建是可鏈接的, 即同一成員做的簽名雖然匿名但是可分辨的; 所以一個(gè)重要的公開(kāi)問(wèn)題就是如何構(gòu)建不可不可鏈接的層次撤銷群簽名方案.

    4 安全性分析與效率對(duì)比

    下面我們來(lái)證明上述層次群簽名方案滿足可追蹤性:

    定理1 基于RSA 假設(shè), 上述的層次群簽名方案是可追蹤的.

    證明: 基于RSA 假設(shè), 下面來(lái)證明能贏得上述可追蹤游戲的敵手A 是不存在的:

    挑戰(zhàn)者C 作為群管理員生成群公鑰GPK 為N 和一個(gè)隨機(jī)多項(xiàng)式

    私鑰 GSK=(p,q), 滿足N =pq, C 并把GPK 發(fā)給A: 如果A 發(fā)出Join 的請(qǐng)求, 那么C 就利用GSK生成一個(gè)MSK=(xi;yi;zi;wi) 發(fā)送給A; 如果A 發(fā)出Sign 的請(qǐng)求, 那么C 就利用任意群成員的MSK來(lái)生成群簽名

    并發(fā)送給A; 如果A 發(fā)出Corruption 的請(qǐng)求, 要求得到對(duì)應(yīng)某個(gè)群成員公鑰MPK=(X;Y;Z;W) 的成員私鑰, 那么C 就利用GSK 來(lái)計(jì)算對(duì)應(yīng)的MSK=(x;y;z;w), 滿足:并把此MSK 發(fā)給敵手A; 如果A 發(fā)出Revoke 的請(qǐng)求, 那么就把此成員的MPK = (X;Y;Z;W) 放到撤銷列表RL 中去.

    最后輸出階段, 來(lái)看A 的輸出, A 能贏得可追蹤的游戲, 即敵手A 能偽造簽名, 即A 能造出(?x,?y,?z, ?w), 滿足公鑰多項(xiàng)式且不同于任一組成員的私鑰, 即:

    那么下面來(lái)證明這樣的敵手A 是不可能存在的, 否則就違反了RSA 假設(shè):

    首先, 易見(jiàn)生成(X,Y,Z,W) 滿足方程

    是容易的, 只需要隨機(jī)選擇(X,Y,Z), 然后再解一個(gè)線性方程就可求出對(duì)應(yīng)的W; 對(duì)于A 來(lái)說(shuō)困難在于如何生成成員秘鑰(x,y,z,w) 滿足

    因A 沒(méi)有對(duì)應(yīng)的GM 私鑰p,q :N =pq, 即RSA 模的因子分解.

    由于(?X, ?Y, ?Z, ?W) /∈{(Xi,Yi,Zi,Wi)}, 必定有:

    因?yàn)閃 可由(X,Y,Z) 唯一確定(他們滿足一個(gè)線性方程), 不失一般性假設(shè)?Z /∈{(Zi)}:

    (1) 如果ADV 先選定?z, 再計(jì)算?Z = ?zkmod N, 那么根據(jù)RSA 是隨機(jī)置換的假設(shè)?Z 就是隨機(jī)的,類似的可以生成隨機(jī)的 ?X 和?Y, 那么由之而確定出來(lái)的 ?W 也是必然是隨機(jī)的, 根據(jù)RSA 假設(shè),給定一個(gè)隨機(jī)數(shù) ?W, 來(lái)計(jì)算相應(yīng)的?w, 即其l 次方根是困難的.

    (2) 如果如上所述, 先生成(?X, ?Y, ?W), 再計(jì)算?Z, 那么類似上述?Z 是隨機(jī)的, 那么根據(jù)RSA 假設(shè)計(jì)算?z = ?Z1/kmod N 就是困難的.

    所以, 根據(jù)RSA 假設(shè), 能贏得可追蹤游戲的敵手A 是不存在的.

    關(guān)于匿名性, 我們的方案只滿足有限匿名的特性, 即驗(yàn)證方不能知道簽名者的身份信息, 因?yàn)楹灻泄嫉?X,Y,Z,W) 都是隨機(jī)值, 在加上NIZK, 都不會(huì)暴露簽名者身份; 但同一成員所做的簽名是可以被分辨出來(lái)的, 因簽名中用的是相同的(X,Y,Z,W), 而GM 利用其數(shù)據(jù)庫(kù)中保存的成員加入時(shí)提供的信息可知道其身份.

    效率比較參見(jiàn)表1, 表中N 是群的大小, 即群成員的人數(shù); R 表示被撤銷成員的個(gè)數(shù); L 表示可撤銷的層數(shù); 更新私鑰是指在GM 撤銷成員時(shí), 合法的群成員需不需要更新自己的私鑰; VLR 方案的驗(yàn)證開(kāi)銷為O(R), 是因?yàn)轵?yàn)證方要對(duì)RL 中的每一項(xiàng)來(lái)進(jìn)行檢驗(yàn); DA 方案的撤銷開(kāi)銷為O(N), 因?yàn)槊總€(gè)未被撤銷的群成員都要更新自己的私鑰, 所以撤銷一個(gè)成員對(duì)整個(gè)群來(lái)說(shuō)總體開(kāi)銷為O(N); NFHNF 方案比較高效, 主要缺點(diǎn)為公鑰較大為O(N); 綜合來(lái)看目前最高效的可撤銷群簽名方案是LPY 方案, 公鑰為O(log N), 簽名驗(yàn)證效率都為常量級(jí)O(1), 而且撤銷成員是合法群成員也不需要更新私鑰, 只是撤銷開(kāi)銷為O(R). 表中也對(duì)各個(gè)方案所基于的數(shù)學(xué)假設(shè), 和是否基于ROM 模型進(jìn)行了比較; LPY 方案是基于標(biāo)準(zhǔn)模型, 安全性較高, 但其所基于的數(shù)學(xué)假設(shè)較復(fù)雜.

    作為引例的我們的第一個(gè)方案效率較低, 公鑰大小為O(N), 簽名驗(yàn)證的效率都為O(N), 撤銷成員的開(kāi)銷也是O(N), 優(yōu)點(diǎn)就是撤銷時(shí)合法成員不用更新私鑰; 我們的第二個(gè)方案效率有所提高, 公鑰大小、簽名效率是O(L), 即依賴于所需要撤銷的層次數(shù), 驗(yàn)證效率是O(R)/O(1), 即假如撤銷的單個(gè)成員, 那么驗(yàn)證效率是O(R), 而假如撤銷的是一組成員, 那么效率比較高近似為O(1), 撤銷操作也比較高效為O(1),即GM 只要把相關(guān)信息放入RL 中即可.

    總體上看, 我們的方案的效率同其他可撤銷群簽名方案相比, 效率上并沒(méi)有優(yōu)勢(shì), 但我們的方案時(shí)支持層次撤銷的, 具有其他方案所沒(méi)有的可撤銷小組、大組、更大組的功能.

    表1 效率與安全性比較Table 1 Comparison of efficiency and security

    5 結(jié)束語(yǔ)

    本文提出一種新的群簽名撤銷的概念: 層次撤銷, 即把所有成員組織成小組、大組、更大的組等這種層次結(jié)構(gòu), 這樣撤銷時(shí)可選擇撤銷個(gè)人、小組、大組等.

    基于RSA 假設(shè)、多項(xiàng)式、NIZK 等技術(shù)給出了一個(gè)具體的方案, 撤銷時(shí)對(duì)未撤銷的用戶沒(méi)有任何影響, 只要GM 把成員、或小組或大組的相關(guān)信息加入RL 中即可, 簽名驗(yàn)證者下載RL 后即可驗(yàn)證簽名是否合法(即VLR 撤銷), 但比傳統(tǒng)VLR 撤銷更高效, 因傳統(tǒng)VLR 的RL 中每一項(xiàng)只能撤銷一個(gè)成員, 而我們的方案的RL 中一項(xiàng)既可以撤銷一個(gè)成員, 也可以撤銷一組成員.

    但我們構(gòu)建方案的缺點(diǎn)是簽名是可鏈接的, 即同一群成員的簽名雖然是匿名的, 但是可被發(fā)現(xiàn)是同一成員簽署的; 所以一個(gè)重要的公開(kāi)問(wèn)題就是如何構(gòu)建不可鏈接的層次撤銷群簽名方案.

    猜你喜歡
    簽名者大組私鑰
    基于離散對(duì)數(shù)新的多重代理多重盲簽名方案
    比特幣的安全性到底有多高
    基于改進(jìn)ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
    船體曲型分段外板板架吊裝工藝優(yōu)化
    船海工程(2021年2期)2021-05-06 01:49:04
    勞動(dòng)者代簽名 用人單位應(yīng)否支付雙倍工資
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    基于變形ElGamal簽名體制的強(qiáng)盲簽名方案
    商情(2016年45期)2017-01-17 21:04:39
    一種有效的授權(quán)部分委托代理簽名方案
    巴克夏豬與長(zhǎng)大二元母豬雜交對(duì)后代胴體性能及肌肉品質(zhì)的影響
    交流濾波器最后開(kāi)關(guān)邏輯
    你懂的网址亚洲精品在线观看| 国语对白做爰xxxⅹ性视频网站| 高清黄色对白视频在线免费看| 国产免费福利视频在线观看| 欧美激情极品国产一区二区三区 | 欧美精品一区二区免费开放| 女性生殖器流出的白浆| 久久精品久久久久久久性| 人妻少妇偷人精品九色| 美女中出高潮动态图| 精品亚洲乱码少妇综合久久| 亚洲欧美中文字幕日韩二区| 综合色丁香网| 一级a做视频免费观看| 男人爽女人下面视频在线观看| videosex国产| 日本-黄色视频高清免费观看| 少妇被粗大猛烈的视频| 综合色丁香网| 香蕉精品网在线| 亚洲av免费高清在线观看| 熟妇人妻不卡中文字幕| 免费看光身美女| freevideosex欧美| 国产视频首页在线观看| 在线免费观看不下载黄p国产| 亚洲五月色婷婷综合| 亚洲欧美色中文字幕在线| 看十八女毛片水多多多| 亚洲欧美成人综合另类久久久| 亚洲精品色激情综合| 久久综合国产亚洲精品| 男男h啪啪无遮挡| 国产无遮挡羞羞视频在线观看| 午夜影院在线不卡| 国产熟女欧美一区二区| 成人国语在线视频| 大香蕉97超碰在线| 日韩视频在线欧美| 纵有疾风起免费观看全集完整版| 大片电影免费在线观看免费| 欧美日韩国产mv在线观看视频| 久热久热在线精品观看| 看免费成人av毛片| 国产国语露脸激情在线看| av一本久久久久| 热99国产精品久久久久久7| 99久久人妻综合| 捣出白浆h1v1| 少妇被粗大猛烈的视频| 99久久综合免费| 中文字幕制服av| 高清视频免费观看一区二区| 91成人精品电影| av不卡在线播放| 少妇被粗大猛烈的视频| 国产 一区精品| 免费女性裸体啪啪无遮挡网站| 高清毛片免费看| 色婷婷久久久亚洲欧美| 美国免费a级毛片| 欧美日韩视频高清一区二区三区二| 亚洲精品久久久久久婷婷小说| 亚洲精品日韩在线中文字幕| 免费高清在线观看日韩| 欧美+日韩+精品| 久久精品熟女亚洲av麻豆精品| 精品亚洲成a人片在线观看| 婷婷成人精品国产| 中文字幕av电影在线播放| 亚洲国产色片| 黑人巨大精品欧美一区二区蜜桃 | 18禁裸乳无遮挡动漫免费视频| 国产男人的电影天堂91| 亚洲国产最新在线播放| 国产一区有黄有色的免费视频| 大陆偷拍与自拍| 亚洲欧美成人综合另类久久久| 黄色毛片三级朝国网站| 久久精品国产亚洲av天美| 黄色配什么色好看| 69精品国产乱码久久久| av卡一久久| 九九爱精品视频在线观看| 欧美激情极品国产一区二区三区 | 久久精品国产鲁丝片午夜精品| 看十八女毛片水多多多| av片东京热男人的天堂| 视频区图区小说| 日韩成人av中文字幕在线观看| 99热全是精品| a级片在线免费高清观看视频| 天天躁夜夜躁狠狠久久av| 亚洲内射少妇av| 国产精品久久久久久精品电影小说| tube8黄色片| 全区人妻精品视频| 国产男女内射视频| 日韩一区二区三区影片| 亚洲国产日韩一区二区| 亚洲国产av新网站| 国语对白做爰xxxⅹ性视频网站| 精品亚洲成a人片在线观看| 国产av精品麻豆| 日日撸夜夜添| 国产片特级美女逼逼视频| 国产高清三级在线| 日韩一本色道免费dvd| 国产精品欧美亚洲77777| 国产老妇伦熟女老妇高清| 成人综合一区亚洲| 国产在线一区二区三区精| 在线精品无人区一区二区三| 日韩中字成人| 精品久久久精品久久久| 日韩精品免费视频一区二区三区 | 午夜91福利影院| 亚洲国产精品国产精品| 天堂中文最新版在线下载| 国产精品人妻久久久影院| 亚洲四区av| 免费人成在线观看视频色| 天天躁夜夜躁狠狠久久av| xxx大片免费视频| 最近手机中文字幕大全| 午夜福利乱码中文字幕| 两性夫妻黄色片 | www日本在线高清视频| 精品少妇黑人巨大在线播放| 熟妇人妻不卡中文字幕| 新久久久久国产一级毛片| 在线观看一区二区三区激情| 老熟女久久久| 内地一区二区视频在线| 天天躁夜夜躁狠狠躁躁| 丝袜在线中文字幕| 香蕉精品网在线| 亚洲国产欧美日韩在线播放| 国产精品一区www在线观看| 搡老乐熟女国产| 波多野结衣一区麻豆| 亚洲在久久综合| 亚洲伊人色综图| 国产精品久久久久久精品电影小说| 少妇人妻 视频| 18在线观看网站| 午夜免费观看性视频| 97精品久久久久久久久久精品| 婷婷色综合www| 水蜜桃什么品种好| 亚洲欧美中文字幕日韩二区| 中文乱码字字幕精品一区二区三区| 欧美国产精品一级二级三级| 国产乱人偷精品视频| 亚洲精品乱久久久久久| 99视频精品全部免费 在线| 国产又爽黄色视频| 9色porny在线观看| 亚洲欧洲国产日韩| 一级,二级,三级黄色视频| 欧美老熟妇乱子伦牲交| 青春草视频在线免费观看| 狠狠精品人妻久久久久久综合| 亚洲欧美一区二区三区国产| 国产在视频线精品| 国产免费视频播放在线视频| 91久久精品国产一区二区三区| 亚洲欧洲日产国产| 一级a做视频免费观看| 国产成人精品婷婷| 国产成人精品婷婷| 国产一区二区三区av在线| 日本免费在线观看一区| 国产免费视频播放在线视频| 18在线观看网站| 国产片特级美女逼逼视频| 在线天堂最新版资源| 欧美精品高潮呻吟av久久| 免费黄色在线免费观看| 卡戴珊不雅视频在线播放| 精品一区在线观看国产| 国产成人精品婷婷| 亚洲一级一片aⅴ在线观看| 亚洲欧美成人综合另类久久久| 人人澡人人妻人| 在现免费观看毛片| 91成人精品电影| 亚洲中文av在线| 蜜臀久久99精品久久宅男| 亚洲欧洲精品一区二区精品久久久 | 天天影视国产精品| 激情视频va一区二区三区| 久久精品国产亚洲av涩爱| 日本与韩国留学比较| 国产亚洲欧美精品永久| 精品少妇内射三级| 国产精品久久久av美女十八| av免费观看日本| 欧美国产精品va在线观看不卡| 国产成人一区二区在线| 国产成人免费观看mmmm| 国产成人欧美| 免费女性裸体啪啪无遮挡网站| 9色porny在线观看| 少妇精品久久久久久久| 最新中文字幕久久久久| 水蜜桃什么品种好| 天堂中文最新版在线下载| 免费大片18禁| 欧美变态另类bdsm刘玥| 少妇的丰满在线观看| 三级国产精品片| 精品国产露脸久久av麻豆| 亚洲av电影在线观看一区二区三区| 涩涩av久久男人的天堂| 26uuu在线亚洲综合色| 亚洲欧美中文字幕日韩二区| 国产男女超爽视频在线观看| 天美传媒精品一区二区| 赤兔流量卡办理| 精品国产一区二区久久| 亚洲精品第二区| 久久久久久久久久人人人人人人| 91在线精品国自产拍蜜月| 国产xxxxx性猛交| av福利片在线| 青春草国产在线视频| 香蕉丝袜av| 免费大片18禁| 热99久久久久精品小说推荐| 久久久久久伊人网av| 青春草国产在线视频| 免费观看在线日韩| 美女内射精品一级片tv| 亚洲,欧美精品.| 亚洲精品色激情综合| 精品熟女少妇av免费看| 九色成人免费人妻av| 成年av动漫网址| 亚洲av中文av极速乱| 精品久久久精品久久久| 深夜精品福利| www.熟女人妻精品国产 | 日韩精品有码人妻一区| 久久99热6这里只有精品| 日本免费在线观看一区| 亚洲色图综合在线观看| 国产色婷婷99| 女人精品久久久久毛片| 久久久久久人妻| 亚洲精品日韩在线中文字幕| 成年人午夜在线观看视频| 女性生殖器流出的白浆| 亚洲精品久久午夜乱码| 久久毛片免费看一区二区三区| 亚洲av.av天堂| 婷婷成人精品国产| 蜜臀久久99精品久久宅男| 热99国产精品久久久久久7| 国产在线免费精品| 成人漫画全彩无遮挡| 夜夜爽夜夜爽视频| 18禁裸乳无遮挡动漫免费视频| 欧美成人精品欧美一级黄| 亚洲激情五月婷婷啪啪| 久久国内精品自在自线图片| 老司机影院毛片| 色视频在线一区二区三区| 在线观看免费视频网站a站| 色婷婷av一区二区三区视频| 精品99又大又爽又粗少妇毛片| 成人毛片a级毛片在线播放| 黑人猛操日本美女一级片| av不卡在线播放| 美女国产视频在线观看| a 毛片基地| 日韩熟女老妇一区二区性免费视频| 五月玫瑰六月丁香| 水蜜桃什么品种好| 中文天堂在线官网| av免费观看日本| 高清欧美精品videossex| 色5月婷婷丁香| 国产一区亚洲一区在线观看| 久久精品夜色国产| 久久久国产精品麻豆| 午夜久久久在线观看| 国产精品蜜桃在线观看| 99视频精品全部免费 在线| 狂野欧美激情性xxxx在线观看| 欧美人与性动交α欧美软件 | 人人妻人人爽人人添夜夜欢视频| 视频在线观看一区二区三区| 久久国产亚洲av麻豆专区| 久久久久久久国产电影| 欧美日本中文国产一区发布| 男的添女的下面高潮视频| 亚洲情色 制服丝袜| 日本91视频免费播放| 男女啪啪激烈高潮av片| 免费观看性生交大片5| 亚洲av在线观看美女高潮| av有码第一页| 亚洲国产av新网站| 婷婷色综合www| 男人添女人高潮全过程视频| 大话2 男鬼变身卡| 中国国产av一级| 精品视频人人做人人爽| 亚洲国产欧美在线一区| 久久国产精品男人的天堂亚洲 | 美女中出高潮动态图| 一本—道久久a久久精品蜜桃钙片| 熟妇人妻不卡中文字幕| 免费在线观看黄色视频的| 黄网站色视频无遮挡免费观看| 精品福利永久在线观看| 9热在线视频观看99| av.在线天堂| 亚洲婷婷狠狠爱综合网| 国产男女超爽视频在线观看| 日韩欧美精品免费久久| 国产av精品麻豆| 精品少妇内射三级| 久久久久久久久久人人人人人人| 久久精品国产综合久久久 | 免费日韩欧美在线观看| 在线看a的网站| 咕卡用的链子| 熟女电影av网| 我要看黄色一级片免费的| 色94色欧美一区二区| 日本av手机在线免费观看| 欧美激情 高清一区二区三区| 激情五月婷婷亚洲| 国产成人午夜福利电影在线观看| 国产片内射在线| 亚洲精品久久成人aⅴ小说| 各种免费的搞黄视频| 涩涩av久久男人的天堂| 各种免费的搞黄视频| 精品亚洲成国产av| 日韩三级伦理在线观看| 男人添女人高潮全过程视频| 色哟哟·www| 成年女人在线观看亚洲视频| 又粗又硬又长又爽又黄的视频| 久久久a久久爽久久v久久| 欧美bdsm另类| 中文乱码字字幕精品一区二区三区| av有码第一页| 国产激情久久老熟女| 少妇熟女欧美另类| 91午夜精品亚洲一区二区三区| 亚洲国产色片| 久久久亚洲精品成人影院| 熟女人妻精品中文字幕| 中文天堂在线官网| 亚洲欧美中文字幕日韩二区| 亚洲精品视频女| 欧美精品亚洲一区二区| 天天躁夜夜躁狠狠久久av| 国产 精品1| 精品福利永久在线观看| a 毛片基地| 国产永久视频网站| 日韩一区二区三区影片| 亚洲天堂av无毛| 妹子高潮喷水视频| 婷婷色综合大香蕉| 99久久人妻综合| 亚洲av成人精品一二三区| 久久人人97超碰香蕉20202| 日韩精品有码人妻一区| 涩涩av久久男人的天堂| 亚洲av福利一区| 免费少妇av软件| 亚洲国产欧美在线一区| 国产av一区二区精品久久| 国产片内射在线| 亚洲精华国产精华液的使用体验| 免费大片18禁| 女人久久www免费人成看片| 午夜福利视频精品| 国产av精品麻豆| 亚洲精品国产av成人精品| 免费观看在线日韩| 97人妻天天添夜夜摸| 亚洲激情五月婷婷啪啪| 亚洲成人一二三区av| 欧美人与性动交α欧美精品济南到 | 亚洲欧美清纯卡通| 亚洲av日韩在线播放| 下体分泌物呈黄色| 一区二区三区精品91| 国产乱来视频区| 91aial.com中文字幕在线观看| 欧美亚洲日本最大视频资源| 欧美精品一区二区免费开放| 水蜜桃什么品种好| 天堂中文最新版在线下载| 天美传媒精品一区二区| 国产一区有黄有色的免费视频| 一二三四在线观看免费中文在 | 久久免费观看电影| 亚洲 欧美一区二区三区| 精品人妻熟女毛片av久久网站| 亚洲,一卡二卡三卡| 90打野战视频偷拍视频| av不卡在线播放| 边亲边吃奶的免费视频| 一级黄片播放器| 如日韩欧美国产精品一区二区三区| 飞空精品影院首页| 母亲3免费完整高清在线观看 | 国产乱人偷精品视频| 男女下面插进去视频免费观看 | 欧美变态另类bdsm刘玥| 免费观看a级毛片全部| 丝袜脚勾引网站| 久久久久国产网址| 美女xxoo啪啪120秒动态图| 一级爰片在线观看| 香蕉国产在线看| 9191精品国产免费久久| 久久精品熟女亚洲av麻豆精品| 永久免费av网站大全| 亚洲av免费高清在线观看| 母亲3免费完整高清在线观看 | 久久精品国产亚洲av天美| 色吧在线观看| 两个人免费观看高清视频| 在线观看国产h片| 久久鲁丝午夜福利片| 大片免费播放器 马上看| 免费女性裸体啪啪无遮挡网站| 亚洲国产色片| 制服诱惑二区| av在线app专区| 五月玫瑰六月丁香| 国产精品不卡视频一区二区| 91精品国产国语对白视频| 国产熟女欧美一区二区| 狂野欧美激情性bbbbbb| 欧美日韩精品成人综合77777| 亚洲国产精品国产精品| 国产男女内射视频| 亚洲久久久国产精品| 中文字幕av电影在线播放| 九九在线视频观看精品| 日韩 亚洲 欧美在线| 国产精品无大码| 九九爱精品视频在线观看| 一本色道久久久久久精品综合| 赤兔流量卡办理| 少妇被粗大的猛进出69影院 | 免费看av在线观看网站| 色婷婷av一区二区三区视频| 国产淫语在线视频| 黄色怎么调成土黄色| 国产成人精品在线电影| 在现免费观看毛片| av播播在线观看一区| 高清毛片免费看| 五月玫瑰六月丁香| 亚洲性久久影院| 嫩草影院入口| 美女大奶头黄色视频| 久久久精品区二区三区| 国产一区二区在线观看av| 男人添女人高潮全过程视频| 欧美日韩视频高清一区二区三区二| 国产精品一区二区在线观看99| 五月天丁香电影| 一区二区三区精品91| 自线自在国产av| xxx大片免费视频| 久久亚洲国产成人精品v| 日日摸夜夜添夜夜爱| 成年美女黄网站色视频大全免费| 国产日韩欧美视频二区| 精品一区二区三区四区五区乱码 | 亚洲成国产人片在线观看| 久久久精品免费免费高清| 日韩成人av中文字幕在线观看| 色网站视频免费| 国产 精品1| 日本午夜av视频| tube8黄色片| 久久久久人妻精品一区果冻| 90打野战视频偷拍视频| 水蜜桃什么品种好| 久久久久精品久久久久真实原创| 亚洲三级黄色毛片| 久久精品久久精品一区二区三区| 肉色欧美久久久久久久蜜桃| 久久99热6这里只有精品| 精品一区二区免费观看| 国产午夜精品一二区理论片| 男男h啪啪无遮挡| 精品福利永久在线观看| 久久久久久人人人人人| 久久久国产一区二区| 久久精品国产亚洲av涩爱| 国产在视频线精品| 在线观看免费日韩欧美大片| 涩涩av久久男人的天堂| 成人18禁高潮啪啪吃奶动态图| 波野结衣二区三区在线| 国产片特级美女逼逼视频| 亚洲熟女精品中文字幕| 欧美精品高潮呻吟av久久| 欧美性感艳星| 国产有黄有色有爽视频| 国产乱来视频区| 亚洲综合色惰| 国产精品人妻久久久久久| 男男h啪啪无遮挡| 母亲3免费完整高清在线观看 | 亚洲国产看品久久| 精品少妇久久久久久888优播| 日本-黄色视频高清免费观看| 丰满饥渴人妻一区二区三| 亚洲av.av天堂| 国产精品不卡视频一区二区| 一区二区三区乱码不卡18| 这个男人来自地球电影免费观看 | 中文字幕制服av| 国产国拍精品亚洲av在线观看| 国产在线视频一区二区| 国产片特级美女逼逼视频| 五月伊人婷婷丁香| 久久狼人影院| av在线播放精品| 亚洲精品aⅴ在线观看| 丝袜在线中文字幕| 精品午夜福利在线看| 人人妻人人爽人人添夜夜欢视频| 2021少妇久久久久久久久久久| 日本与韩国留学比较| tube8黄色片| 日本av手机在线免费观看| 男女免费视频国产| 国产欧美日韩一区二区三区在线| 有码 亚洲区| 欧美激情极品国产一区二区三区 | 五月伊人婷婷丁香| 在线观看免费视频网站a站| 在线观看免费高清a一片| 久久久亚洲精品成人影院| 熟妇人妻不卡中文字幕| 激情五月婷婷亚洲| 99视频精品全部免费 在线| 激情视频va一区二区三区| 黑人高潮一二区| 亚洲国产日韩一区二区| 97人妻天天添夜夜摸| 国产麻豆69| 久久亚洲国产成人精品v| 婷婷色综合www| 亚洲天堂av无毛| 久久婷婷青草| 久久午夜福利片| 在线观看免费日韩欧美大片| 在线观看一区二区三区激情| 免费观看性生交大片5| 日韩大片免费观看网站| 欧美激情国产日韩精品一区| a级毛片黄视频| 日韩不卡一区二区三区视频在线| 午夜视频国产福利| 好男人视频免费观看在线| 在线观看免费日韩欧美大片| 巨乳人妻的诱惑在线观看| 免费观看无遮挡的男女| 国产精品 国内视频| 日日啪夜夜爽| 国产成人av激情在线播放| 国产女主播在线喷水免费视频网站| 自线自在国产av| 久久午夜综合久久蜜桃| 国产精品久久久久久久电影| 欧美亚洲日本最大视频资源| 国产精品三级大全| 老司机影院毛片| 另类精品久久| 国产亚洲欧美精品永久| 性高湖久久久久久久久免费观看| 一边摸一边做爽爽视频免费| 日韩中文字幕视频在线看片| 亚洲国产日韩一区二区| 在线免费观看不下载黄p国产| 中国三级夫妇交换| 欧美日本中文国产一区发布| 51国产日韩欧美| 七月丁香在线播放| 欧美日本中文国产一区发布| 少妇人妻精品综合一区二区| 国产成人免费观看mmmm| 欧美日本中文国产一区发布| 少妇 在线观看| 国产欧美另类精品又又久久亚洲欧美| 国产一区二区激情短视频 | 大片电影免费在线观看免费| 久久女婷五月综合色啪小说| 妹子高潮喷水视频| 国产精品三级大全| 一级毛片黄色毛片免费观看视频| 亚洲国产成人一精品久久久| av天堂久久9| 国产福利在线免费观看视频| 九九爱精品视频在线观看| 久久综合国产亚洲精品| 欧美精品人与动牲交sv欧美| 91成人精品电影|