• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    完整內(nèi)部安全的混合簽密方案設(shè)計(jì)與分析

    2022-02-17 13:51:46廖鈺城王立斌黃杰彬
    關(guān)鍵詞:數(shù)字簽名攻擊者密鑰

    廖鈺城, 王立斌, 黃杰彬

    (華南師范大學(xué)計(jì)算機(jī)學(xué)院, 廣州 510631)

    簽密方案(Signcryption Scheme,SC)[1]是一個(gè)邏輯步驟內(nèi)同時(shí)實(shí)現(xiàn)數(shù)字簽名和公鑰加密功能的非對(duì)稱密碼協(xié)議,其在有效提高簽名和加密效率的同時(shí),還能夠提供保密性、認(rèn)證性和完整性等安全性保障,是公鑰密碼體制下確保網(wǎng)絡(luò)環(huán)境中多方通信安全的重要密碼技術(shù)。

    混合簽密方案(Hybrid Signcryption Scheme,HSC)是在傳統(tǒng)簽密方案的基礎(chǔ)上,通過(guò)引入對(duì)稱加密體制的協(xié)議構(gòu)件來(lái)進(jìn)一步提升了協(xié)議的計(jì)算效率,從而解決了傳統(tǒng)簽密方案在長(zhǎng)明文通信時(shí)效率不佳的問(wèn)題[2]。得益于此優(yōu)勢(shì),近年所提出的簽密方案[3-8]實(shí)質(zhì)均為混合簽密方案。為了方便實(shí)例化混合簽密方案,BJ?RSTAD和DENT[9]提出了帶標(biāo)簽的簽密密鑰封裝機(jī)制(Signcrytion tag Key Encapsulation Mechanism,SC-tag-KEM),可通過(guò)“帶標(biāo)簽的簽密密鑰封裝機(jī)制+被動(dòng)安全對(duì)稱加密機(jī)制”(SC-tag-KEM+DEM)的構(gòu)造來(lái)實(shí)例化混合簽密方案。

    混合簽密方案的完整內(nèi)部安全[10]是指在多方內(nèi)部安全模型下,混合簽密方案同時(shí)達(dá)到適應(yīng)性選擇密文不可區(qū)分性(IND-CCA2)安全和選擇報(bào)文攻擊強(qiáng)存在性不可偽造(SUF-CMA)安全。當(dāng)前,許多研究致力于實(shí)現(xiàn)完整內(nèi)部安全的混合簽密方案[3-4,11]。2013年,LI等[11]基于簽名后加密提出了一種簽密方案,并聲稱其達(dá)到了完整內(nèi)部安全,但實(shí)質(zhì)上由于其未完整重用隨機(jī)數(shù),可通過(guò)解密后選取新鮮隨機(jī)數(shù)重新加密的方式攻擊其SUF-CMA安全,因此該方案并不具備完整內(nèi)部安全。2014年,LU等[12]基于文獻(xiàn)[11]實(shí)現(xiàn)了混合簽密方案,但認(rèn)證性上僅達(dá)到了存在性不可偽造(EUF-CMA)安全,未達(dá)到完整內(nèi)部安全。2018年,GéRARD和MERCKX[8]提出了基于格密碼的后量子安全混合簽密方案(SETLA),但在加密算法設(shè)計(jì)上,誤差分布的定義參數(shù)及誤差參數(shù)均遠(yuǎn)超出既定限制范圍,因此該協(xié)議不具備正確性。為解決上述正確性問(wèn)題,劉鎮(zhèn)等[13]放棄了隨機(jī)數(shù)重用方式,提出了一種簽名后加密的簽密方案,但該方案僅能達(dá)到EUF-CMA安全,同樣不具備完整內(nèi)部安全。2019年,YANG等[14]提出了標(biāo)準(zhǔn)模型下的高效混合簽密方案,但該方案的安全性僅達(dá)到了多方內(nèi)部的IND-CCA2和EUF-CMA安全,無(wú)法達(dá)到完整內(nèi)部安全。

    為解決上述問(wèn)題,本文主要基于SC-tag-KEM的通用構(gòu)造,展開(kāi)對(duì)完整內(nèi)部安全的混合簽密方案的相關(guān)研究。首先,提出了一種帶標(biāo)簽的簽密密鑰封裝機(jī)制(SC-tag-KEM)的通用構(gòu)造方案(SCtKstd),該方案通過(guò)數(shù)字簽名構(gòu)件綁定標(biāo)簽與密鑰封裝報(bào)文,進(jìn)一步將得到的簽名和臨時(shí)密鑰通過(guò)消息認(rèn)證碼進(jìn)行外部信息綁定,從而在標(biāo)準(zhǔn)模型下可證明達(dá)到完整內(nèi)部安全。然后,將SCtKstd方案應(yīng)用在“SC-tag-KEM+DEM”的通用構(gòu)造中,提出了可達(dá)完整內(nèi)部安全的混合簽密的通用構(gòu)造方案(HSCstd),并對(duì)其進(jìn)行了安全性分析。

    1 預(yù)備知識(shí)

    下面對(duì)本文的符號(hào)進(jìn)行說(shuō)明,并列舉方案構(gòu)造以及分析中使用到的密碼學(xué)原語(yǔ)。

    1.1 符號(hào)說(shuō)明

    對(duì)于函數(shù)negl(n),如果對(duì)于任意的正多項(xiàng)式p(·),皆存在正整數(shù)N,使得對(duì)于任意的λ>N,皆有negl(n)<1/p(λ),則稱negl(n)是可忽略函數(shù)。

    1.2 密鑰封裝機(jī)制

    密鑰封裝機(jī)制(Key Encapsulation Mechanism,KEM)由以下4個(gè)算法構(gòu)成:

    (1)KEMSetup(1λ)→prm:該算法以安全參數(shù)λ為輸入,輸出公共參數(shù)prm。

    (2)KEMKeyGen(prm)→(pk,sk):該算法以公共參數(shù)prm為輸入,輸出用戶的公私密鑰(pk,sk)。

    (3)KEMEncap(prm,pk)→(K,C):該算法輸入公共參數(shù)prm和用戶公鑰pk,輸出臨時(shí)隨機(jī)密鑰K和對(duì)應(yīng)該密鑰的密鑰封裝報(bào)文C。

    (4)KEMDecap(prm,sk,C)→Kor ⊥:該算法輸入公共參數(shù)prm、用戶私鑰sk和密鑰封裝報(bào)文C,輸出密鑰K或錯(cuò)誤信息⊥。

    稱密鑰封裝機(jī)制KEM有正確性,當(dāng)且僅當(dāng)對(duì)prm←KEMSetup(1λ)和任意(pk,sk)←KEMKeyGen(prm)、(K,C)←KEMEncap(prm,pk),K=KEMDecap(prm,sk,C)以(1-negl(λ))的概率成立。

    定義1[15](KEM的 IND-CCA2安全)稱密鑰封裝機(jī)制KEM具備IND-CCA2安全,當(dāng)且僅當(dāng)對(duì)任意的概率性多項(xiàng)式時(shí)間攻擊者,在KEM的協(xié)議環(huán)境下執(zhí)行KEM的IND-CCA2安全游戲,獲得游戲勝利的優(yōu)勢(shì)概率為:

    且該優(yōu)勢(shì)概率關(guān)于安全參數(shù)λ可忽略。

    1.3 數(shù)字簽名

    數(shù)字簽名方案(SignatureScheme,SIG)由以下4個(gè)算法構(gòu)成:

    (1)SIGSetup(1λ)→prm:該算法以安全參數(shù)λ為輸入,輸出公共參數(shù)prm。

    (2)SIGKeyGen(prm)→(pk,sk):該算法以公共參數(shù)prm為輸入,輸出用戶的公私密鑰(pk,sk)。

    (3)SIGSign(prm,sk,m)→σ:該算法輸入公共參數(shù)prm、用戶私鑰sk和明文信息m,輸出對(duì)應(yīng)的數(shù)字簽名信息σ。

    (4)SIGVer(prm,pk,m,σ)→or ⊥:該算法輸入公共參數(shù)prm、用戶公鑰pk、明文m和數(shù)字簽名信息σ,輸出接受信息或錯(cuò)誤信息⊥。

    稱數(shù)字簽名方案SIG具有正確性,當(dāng)且僅當(dāng)對(duì)prm←SIGSetup(1λ)和任意的(pk,sk)←SIGKeyGen(prm)及明文m,SIGVer(prm,pk,m,SIGSign(prm,sk,m))=成立的概率為(1-negl(λ))。

    定義2[16](SIG的SUF-CMA安全):稱數(shù)字簽名方案SIG具備SUF-CMA安全,當(dāng)且僅當(dāng)對(duì)任意的概率性多項(xiàng)式時(shí)間攻擊者,在SIG的協(xié)議環(huán)境下執(zhí)行數(shù)字簽名的SUF-CMA安全游戲,獲得游戲勝利的優(yōu)勢(shì)概率為:

    ∧(m′,σ′)]≤negl(λ),

    且該優(yōu)勢(shì)概率關(guān)于安全參數(shù)λ可忽略。

    1.4 消息認(rèn)證碼

    對(duì)稱加密的消息認(rèn)證碼(Message Authentication Code,MAC)主要包含MACSign算法和MACVer算法。使用M表示消息認(rèn)證碼的對(duì)稱密鑰空間,該空間通常取決于安全參數(shù)λ。對(duì)任意的對(duì)稱密鑰mkM,明文消息τ{0,1}*,有MACVer(mk,σ=MACSign(mk,τ),τ)=以(1-negl(λ))的概率成立,稱σ為明文消息τ關(guān)于對(duì)稱密鑰mk的消息認(rèn)證碼。

    消息認(rèn)證碼的One-to-One屬性:稱消息認(rèn)證碼MAC是One-to-One的,當(dāng)且僅當(dāng)對(duì)任意的mkM,任意的明文消息τ{0,1}*,有且僅有唯一的消息認(rèn)證碼σ=MACSign(mk,τ),滿足MACVer(mk,σ,τ)=。

    1.5 對(duì)稱加密算法

    (1)SYMENC(dk,m)→C:算法以對(duì)稱密鑰dkD和明文m為輸入,輸出密文C。

    (2)SYMDEC(dk,C)→m:該算法以對(duì)稱密鑰dkD和密文C為輸入,輸出明文m。

    稱對(duì)稱加密方案SYM具有正確性,當(dāng)且僅當(dāng)對(duì)任意的密鑰dkD、明文m,m=SYMDEC(dk,SYMENC(dk,m))以(1-negl(λ))的概率成立。

    定義3[17](對(duì)稱加密算法的IND- PA安全)稱對(duì)稱加密方案SYM具備IND- PA安全,當(dāng)且僅當(dāng)對(duì)任意的概率性多項(xiàng)式時(shí)間攻擊者,在SYM的協(xié)議環(huán)境下執(zhí)行SYM的IND-PA安全游戲,獲得游戲勝利的優(yōu)勢(shì)概率為:

    且該優(yōu)勢(shì)概率關(guān)于安全參數(shù)λ可忽略。

    1.6 密鑰推導(dǎo)函數(shù)

    D0={(dk,mk)|(dk,mk)←D×M},

    D1={(dk,mk)K←K,(dk,mk)←KDF2(K)},

    |Pr[b←{0,1},(dk,mk)←Db,b′←(KDF2,(dk,

    mk)),b′]-1/2|≤negl(λ)

    成立。

    2 SCtKstd方案

    本節(jié)將提出一種帶標(biāo)簽的簽密密鑰封裝機(jī)制的通用構(gòu)造方案(SCtKstd),并進(jìn)行安全性分析。

    2.1 帶標(biāo)簽的簽密密鑰封裝機(jī)制

    帶標(biāo)簽的簽密密鑰封裝機(jī)制的協(xié)議概念[4]和安全模型[17]的具體表述如下。

    定義4[4]帶標(biāo)簽的簽密密鑰封裝機(jī)制(SCtK)由以下6個(gè)算法構(gòu)成:

    (1)SCtKSetup(1λ)→prm:該算法以安全參數(shù)λ為輸入,輸出公共參數(shù)prm。

    (2)SCtKKeyGenS(prm)→(pkS,skS):該算法以公共參數(shù)prm為輸入,輸出用戶的發(fā)送方公私密鑰(pkS,skS)。

    (3)SCtKKeyGenR(prm)→(pkR,skR):該算法以公共參數(shù)prm為輸入,輸出用戶的接收方公私密鑰(pkR,skR)。

    (4)SCtKSym(prm,skS,pkR)→(K,ω):該算法輸入公共參數(shù)prm、發(fā)送方私鑰skS和接收方公鑰pkR,輸出臨時(shí)隨機(jī)密鑰K和中間狀態(tài)信息ω。

    (5)SCtKEncap(prm,skS,pkR,ω,τ)→C:算法輸入公共參數(shù)prm、發(fā)送方私鑰skS、接收方公鑰pkR、中間狀態(tài)信息ω和標(biāo)簽信息τ,輸出帶標(biāo)簽的簽密密鑰封裝報(bào)文C。

    (6)SCtKDecap(prm,skR,pkS,C,τ)→Kor⊥:該算法輸入公共參數(shù)prm、接收方私鑰skR、發(fā)送方公鑰pkS、簽密密鑰封裝報(bào)文C和標(biāo)簽信息τ,輸出密鑰K或錯(cuò)誤信息⊥。

    稱帶標(biāo)簽的簽密密鑰封裝機(jī)制SCtK具有正確性,當(dāng)且僅當(dāng)對(duì)任意的prm←SCtKSetup(1λ)、(pkS,skS)←SCtKKeyGenS(prm)、(pkR,skR)←SCtKKey-GenR(prm)、(K,ω)←SCtKSym(prm,skS,pkR)及C←SCtKEncap(prm,skS,pkR,ω,τ),SCtKDecap(prm,skR,pkS,C,τ)=K以(1-negl(λ))的概率成立。

    定義5[17](帶標(biāo)簽的簽密密鑰封裝機(jī)制的DM-IND-iCCA安全游戲)挑戰(zhàn)者與攻擊者按以下步驟進(jìn)行安全游戲:

    定義6[17](帶標(biāo)簽的簽密密鑰封裝機(jī)制的DM-IND-iCCA安全)稱簽密密鑰封裝機(jī)制SCtK具備DM-IND-iCCA安全,當(dāng)且僅當(dāng)對(duì)任意概率性多項(xiàng)式時(shí)間攻擊者,在SCtK的協(xié)議環(huán)境下執(zhí)行SC-tag-KEM的DM-IND-iCCA安全游戲,獲得游戲勝利的優(yōu)勢(shì)概率為:

    且該優(yōu)勢(shì)概率關(guān)于安全參數(shù)λ可忽略。

    定義7[17](帶標(biāo)簽的簽密密鑰封裝機(jī)制的DM-SUF-iCMA安全游戲)挑戰(zhàn)者與攻擊者按以下步驟進(jìn)行安全游戲:

    定義8[17](帶標(biāo)簽的簽密密鑰封裝機(jī)制的DM-SUF-iCMA安全)稱帶標(biāo)簽的簽密密鑰封裝機(jī)制SCtK具備DM-SUF-iCMA安全,當(dāng)且僅當(dāng)對(duì)任意的概率性多項(xiàng)式時(shí)間攻擊者,在SCtK的協(xié)議環(huán)境下執(zhí)行DM-SUF-iCMA安全游戲,獲得游戲勝利的優(yōu)勢(shì)概率為:

    且該優(yōu)勢(shì)概率關(guān)于安全參數(shù)λ可忽略。

    2.2 方案構(gòu)造

    定義密鑰封裝機(jī)制KEM=(KEMSetup,KEMKeyGen,KEMEncap,KEMDecap),數(shù)字簽名方案SIG=(SIGSetup,SIGSign,SIGVer),信息認(rèn)證碼MAC=(MACSign,MACVer),密鑰推導(dǎo)函數(shù)KDF2:K→D×M,其中,K、D、M分別為KEM、DEM、MAC密鑰空間。標(biāo)準(zhǔn)模型下,帶標(biāo)簽的簽密密鑰封裝機(jī)制的通用構(gòu)造方案(SCtKstd)如圖1所示。

    圖1 帶標(biāo)簽的簽密密鑰封裝機(jī)制的通用構(gòu)造方案(SCtKstd)Figure1 The generic construction scheme (SCtKstd) of signcryption tag key encapsulation mechanism

    2.3 安全性證明

    定理1密鑰封裝機(jī)制KEM具備IND-CCA2安全,數(shù)字簽名方案SIG具備SUF-CMA安全,密鑰推導(dǎo)函數(shù)KDF2安全,信息認(rèn)證碼MAC滿足一次選擇信息攻擊安全并具備One-to-One屬性,則SCtKstd方案在標(biāo)準(zhǔn)模型下達(dá)到完整內(nèi)部安全。

    證明完整內(nèi)部安全包含DM-IND-iCCA安全和DM-SUF-iCMA安全,以下從這2個(gè)方面給出SCtKstd方案的具體安全性證明,其中省略了協(xié)議內(nèi)部的公共環(huán)境參數(shù)prm。

    (1)SCtKstd方案的DM-IND-iCCA安全證明。假設(shè)存在攻擊者以不可忽略的優(yōu)勢(shì)概率成功攻擊SCtKstd方案的DM-IND-iCCA安全,考慮以下的一系列安全游戲:

    除K的選取方式不同外,Game 0和Game 1完全一致。此時(shí)若存在攻擊者,其在Game 0和Game 1中進(jìn)行SC-tag-KEM的DM-IND-iCCA安全游戲的獲勝優(yōu)勢(shì)分別為ε0和ε1,且獲勝優(yōu)勢(shì)的差距是不可忽略的:|ε0-ε1|>negl(),則以攻擊者為子算法,可構(gòu)造區(qū)分器用于攻擊KEM的IND-CCA2安全。

    ③進(jìn)入DM-IND-iCCA安全游戲的階段1。此時(shí),攻擊者將發(fā)起適應(yīng)性查詢(pkS,(C,σ1,σ2),τ),要求返回SCtKDecap(skR,pkS,(C,σ1,σ2),τ)。

    ⑤進(jìn)入DM-IND-iCCA安全游戲的挑戰(zhàn)階段。此時(shí),攻擊者發(fā)送給攻擊者KEM。攻擊者KEM根據(jù)其本身的挑戰(zhàn)報(bào)文(pk,Kb,C*),計(jì)算(dk0,mk*)=KDF2(Kb),dk1←D,并隨機(jī)拋幣c{0,1},將dkc返回給攻擊者。在攻擊者返回標(biāo)簽信息τ*后,攻擊者KEM調(diào)用返回給攻擊者。

    因此,若密鑰推導(dǎo)函數(shù)安全,則攻擊者視角的Game 1和Game 2完全一致;否則,可構(gòu)造區(qū)分器來(lái)區(qū)分該密鑰推導(dǎo)函數(shù)的輸出分布,從而得到:

    最終可得到:

    (2)SCtKstd方案的DM-SUF-iCMA安全證明。SCtKstd方案本質(zhì)仍為加密后簽名的結(jié)構(gòu),對(duì)于接收方內(nèi)部敵手獲取到的任意的簽密報(bào)文((C,σ1,σ2),τ),可通過(guò)對(duì)C解簽密來(lái)獲取對(duì)應(yīng)σ2的MAC密鑰mk。但在MAC的One-to-One屬性情況下,若其成功構(gòu)造出新鮮的合法簽密報(bào)文來(lái)攻擊DM-SUF-iCMA安全,則必然生成了新鮮的合法簽名以此可攻擊數(shù)字簽名方案SIG的SUF-CMA安全。從而以攻擊者為子算法,可構(gòu)造對(duì)簽名方案SIG的多項(xiàng)式時(shí)間攻擊者SIG。

    (3)進(jìn)入DM-SUF-iCMA安全游戲的查詢階段。對(duì)攻擊者適應(yīng)性選取的接收方公鑰pkR,攻擊者SIG調(diào)用KMEncap(pkR)→(K,C),生成(dk,mk)=KDF2(K),設(shè)置中間狀態(tài)信息ω=(mk,C),返回dk給攻擊者,并等待其后續(xù)查詢。在接收到攻擊者適應(yīng)性選擇的標(biāo)簽信息τ后,攻擊者SIG根據(jù)標(biāo)簽信息τ、中間信息ω=(mk,C)和接收方公鑰pkR,向挑戰(zhàn)者SIG查詢的簽名信息σ1,并生成信息σ2=MACSign(mk,(σ1,pkS)),返回(C,σ1,σ2)給攻擊者。

    (4)進(jìn)入DM-SUF-iCMA安全游戲的輸出階段。此時(shí),攻擊者輸出針對(duì)SCtKstd方案的DM-SUF-iCMA安全的偽裝報(bào)文攻擊者SIG直接令將返回給挑戰(zhàn)者SIG。

    因此,在數(shù)字簽名方案SIG本身具備SUF-CMA安全的情況下,SCtKstd方案是具備DM-SUF-iCMA安全的。

    綜上,SCtKstd方案在標(biāo)準(zhǔn)模型下可證明滿足DM-IND-iCCA安全和DM-SUF-iCMA安全,進(jìn)而達(dá)到完整內(nèi)部安全。證畢。

    3 HSCstd方案

    本節(jié)將SCtKstd方案應(yīng)用在“SC-tag-KEM+DEM”的通用構(gòu)造當(dāng)中,提出了一種可達(dá)完整內(nèi)部安全的混合簽密的通用構(gòu)造方案(HSCstd),并進(jìn)行安全性分析。

    定義9[9](簽密方案,SC)完整的SC方案由以下5個(gè)算法構(gòu)成:

    (1)SCSetup(1λ)→prm:該算法以安全參數(shù)λ為輸入,輸出公共參數(shù)prm。

    (2)SCKeyGenS(prm)→(pkS,skS):該算法以公共參數(shù)prm為輸入,輸出用戶的發(fā)送方公私密鑰(pkS,skS)。

    (3)SCKeyGenR(prm)→(pkR,skR):該算法以公共參數(shù)prm為輸入,輸出用戶的接收方公私密鑰(pkR,skR)。

    (4)SCSC(prm,skS,pkR,m)→C:該算法實(shí)現(xiàn)簽密功能,輸入公共參數(shù)prm、發(fā)送方私鑰skS、接收方公鑰pkR和明文m,輸出簽密密文C。

    (5)SCUSC(prm,skR,pkS,C)→mor⊥:該算法實(shí)現(xiàn)解簽密功能,輸入公共參數(shù)prm、接收方私鑰skR、發(fā)送方公鑰pkS和簽密密文C,輸出明文m或錯(cuò)誤信息⊥。

    稱簽密方案SC具有正確性,當(dāng)且僅當(dāng)對(duì)prm←SCSetup(1λ)和任意的(pkS,skS)←SCKeyGenS(prm),(pkR,skR)←SCKeyGenR(prm),明文m和簽密密文C←SCSC(prm,skS,pkR,m),SCUSC(skR,pkS,prm,C)=m以(1-negl(λ))的概率成立。

    3.1 通用構(gòu)造方案

    定義密鑰封裝機(jī)制KEM=(KEMSetup,KEMKey-Gen,KEMEncap,KEMDecap),數(shù)字簽名方案SIG=(SIGSetup,SIGKeyGen,SIGSign,SIGVer),信息認(rèn)證碼MAC=(MACSign,MACVer),對(duì)稱加密算法SYM=(SYMENC,SYMDEC),密鑰推導(dǎo)函數(shù)KDF2:K→D×M,其中,D為臨時(shí)密鑰空間,M為MAC密鑰空間。標(biāo)準(zhǔn)模型下,可達(dá)完整內(nèi)部安全的混合簽密的通用構(gòu)造方案HSCstd如圖2所示。

    圖2 可達(dá)完整內(nèi)部安全的混合簽密的通用構(gòu)造方案(HSCstd)Figure 2 The generic construction scheme (HSCstd) of hybrid signatures with full insider security

    3.2 安全性分析

    HSCstd方案是基于文獻(xiàn)[14]提出的混合簽密通用構(gòu)造方案,該方案的安全性基于定理1和以下引理。

    引理1[9]若混合簽密方案SC基于帶標(biāo)簽的簽密密鑰封裝機(jī)制SC-tag-KEM和數(shù)據(jù)封裝機(jī)制DEM進(jìn)行構(gòu)造,并且SC-tag-KEM達(dá)到IND-CCA2安全,DEM達(dá)到IND-PA安全,則混合簽密方案SC達(dá)到IND-CCA2安全。

    引理2[9]若混合簽密方案SC基于帶標(biāo)簽的簽密密鑰封裝機(jī)制SC-tag-KEM和數(shù)據(jù)封裝機(jī)制DEM進(jìn)行構(gòu)造,且SC-tag-KEM達(dá)到SUF-CMA安全,則混合簽密方案SC達(dá)到SUF-CMA安全。

    因此,只需選取達(dá)到IND-CCA2安全和SUF-CMA安全的SC-tag-KEM以及滿足IND-PA安全的DEM作為混合簽密方案HSCstd的底層協(xié)議構(gòu)件,根據(jù)定理1、引理1和引理2,即可證明HSCstd方案達(dá)到了完整內(nèi)部安全。

    4 結(jié)論

    本文在不重用隨機(jī)數(shù)的情況下提出了一種帶標(biāo)簽的簽密密鑰封裝機(jī)制的通用構(gòu)造方案(SCtKstd),該方案通過(guò)使用SIG構(gòu)件綁定了標(biāo)簽和密鑰的外部信息,在標(biāo)準(zhǔn)模型下達(dá)到完整內(nèi)部安全。然后,結(jié)合SCtKstd方案與“SC-tag-KEM+ DEM”通用構(gòu)造[9],提出了可達(dá)完整內(nèi)部安全的混合簽密通用構(gòu)造方案(HSCstd),并進(jìn)行了安全性分析。結(jié)果表明:HSCstd方案具備了多方內(nèi)部安全模型下的IND-CCA2安全和SUF-CMA安全,進(jìn)而達(dá)到了完整內(nèi)部安全。同時(shí),由于模塊化構(gòu)造時(shí)所使用的構(gòu)件具有多種成熟的實(shí)現(xiàn)方案,使得HSCstd方案具備較好的通用性和實(shí)用性。

    然而,相對(duì)于經(jīng)典計(jì)算攻擊者,量子攻擊者不僅具有更強(qiáng)的計(jì)算能力,還具有更強(qiáng)的問(wèn)詢能力。SCtKstd方案在安全性證明時(shí)所使用的安全模型為Chiba[17]的動(dòng)態(tài)多方內(nèi)部安全模型,該模型并未考慮量子攻擊者的量子疊加態(tài)問(wèn)詢能力,因此,SCtKstd方案也未被證明能有效抵抗量子攻擊。所以,在后量子安全模型下來(lái)分析混合簽密方案的安全性是下一步研究工作的重點(diǎn)。

    猜你喜歡
    數(shù)字簽名攻擊者密鑰
    探索企業(yè)創(chuàng)新密鑰
    基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
    密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
    淺析計(jì)算機(jī)安全防護(hù)中數(shù)字簽名技術(shù)的應(yīng)用
    正面迎接批判
    愛(ài)你(2018年16期)2018-06-21 03:28:44
    一種對(duì)稱密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機(jī)制的實(shí)現(xiàn)
    基于數(shù)字簽名的QR碼水印認(rèn)證系統(tǒng)
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    基于數(shù)字簽名和HSM的數(shù)據(jù)庫(kù)篡改檢測(cè)機(jī)制
    日本一二三区视频观看| 国产又黄又爽又无遮挡在线| 一本精品99久久精品77| 夜夜夜夜夜久久久久| 久久久久国内视频| 久久午夜亚洲精品久久| 亚洲欧美日韩高清专用| 免费在线观看亚洲国产| www.熟女人妻精品国产| 精品午夜福利视频在线观看一区| 色尼玛亚洲综合影院| 看黄色毛片网站| 欧美绝顶高潮抽搐喷水| 黄色成人免费大全| 一二三四在线观看免费中文在| 午夜福利高清视频| 国产又色又爽无遮挡免费看| 亚洲成人中文字幕在线播放| 最好的美女福利视频网| 在线视频色国产色| 三级国产精品欧美在线观看 | 日韩av在线大香蕉| 最近视频中文字幕2019在线8| 欧美性猛交╳xxx乱大交人| 日韩欧美免费精品| 99国产综合亚洲精品| 国产精品av久久久久免费| 狠狠狠狠99中文字幕| 欧美激情在线99| 在线观看午夜福利视频| 麻豆国产av国片精品| 欧美国产日韩亚洲一区| 熟女电影av网| 久久天堂一区二区三区四区| a在线观看视频网站| 国产成人啪精品午夜网站| 一个人看视频在线观看www免费 | 性色av乱码一区二区三区2| 狂野欧美白嫩少妇大欣赏| 日日夜夜操网爽| 欧美日韩黄片免| 免费av毛片视频| a级毛片在线看网站| 美女扒开内裤让男人捅视频| 白带黄色成豆腐渣| 久久99热这里只有精品18| 夜夜爽天天搞| 国产精品 欧美亚洲| 老熟妇乱子伦视频在线观看| 91麻豆精品激情在线观看国产| 日本 欧美在线| 亚洲欧美精品综合久久99| 成人永久免费在线观看视频| 日韩欧美国产一区二区入口| 我要搜黄色片| 亚洲男人的天堂狠狠| 国产毛片a区久久久久| 亚洲乱码一区二区免费版| 免费大片18禁| 精品99又大又爽又粗少妇毛片 | 久久久久九九精品影院| 啦啦啦观看免费观看视频高清| 动漫黄色视频在线观看| 九色成人免费人妻av| 国产美女午夜福利| 精品久久久久久久人妻蜜臀av| 成人av一区二区三区在线看| 噜噜噜噜噜久久久久久91| 午夜激情福利司机影院| 欧美日韩瑟瑟在线播放| 男人舔女人下体高潮全视频| 俺也久久电影网| 天堂影院成人在线观看| 成人特级黄色片久久久久久久| 香蕉av资源在线| 日韩av在线大香蕉| av片东京热男人的天堂| 午夜影院日韩av| 国产黄片美女视频| 日本三级黄在线观看| 亚洲avbb在线观看| 午夜久久久久精精品| 一本精品99久久精品77| 亚洲在线自拍视频| 丁香六月欧美| 91在线观看av| 伊人久久大香线蕉亚洲五| 亚洲激情在线av| 国产91精品成人一区二区三区| 免费电影在线观看免费观看| 国产精品,欧美在线| 成人特级av手机在线观看| 嫩草影院精品99| 亚洲欧美一区二区三区黑人| 色精品久久人妻99蜜桃| 国产精华一区二区三区| 波多野结衣巨乳人妻| 久久久久亚洲av毛片大全| 91av网站免费观看| 色综合欧美亚洲国产小说| 激情在线观看视频在线高清| 精品国产美女av久久久久小说| 这个男人来自地球电影免费观看| 一级毛片女人18水好多| 色在线成人网| 最近最新免费中文字幕在线| 怎么达到女性高潮| 午夜福利18| 亚洲欧美一区二区三区黑人| 亚洲在线自拍视频| 2021天堂中文幕一二区在线观| 免费大片18禁| 欧美大码av| 12—13女人毛片做爰片一| 亚洲国产欧美人成| 精品午夜福利视频在线观看一区| 一二三四在线观看免费中文在| 日本五十路高清| 天天添夜夜摸| 丰满人妻熟妇乱又伦精品不卡| 熟女电影av网| 亚洲性夜色夜夜综合| 欧美3d第一页| 午夜福利在线观看免费完整高清在 | 亚洲国产色片| 搡老熟女国产l中国老女人| 巨乳人妻的诱惑在线观看| 日本 欧美在线| 国产精品一区二区免费欧美| 国产av在哪里看| 成人午夜高清在线视频| 国产aⅴ精品一区二区三区波| 国内精品美女久久久久久| 亚洲中文av在线| x7x7x7水蜜桃| 国产精品一区二区三区四区免费观看 | 五月玫瑰六月丁香| 欧美3d第一页| 欧美日韩黄片免| 最近视频中文字幕2019在线8| 精品午夜福利视频在线观看一区| 免费在线观看影片大全网站| 国产成人精品久久二区二区91| 国内久久婷婷六月综合欲色啪| 国内精品美女久久久久久| or卡值多少钱| www.熟女人妻精品国产| 大型黄色视频在线免费观看| 亚洲国产精品成人综合色| 欧美大码av| 大型黄色视频在线免费观看| 久久精品91无色码中文字幕| 亚洲av成人精品一区久久| 国产乱人视频| 国产精品 国内视频| 黑人欧美特级aaaaaa片| 亚洲美女黄片视频| 亚洲色图 男人天堂 中文字幕| 中文字幕av在线有码专区| 国产成人系列免费观看| 国产淫片久久久久久久久 | 成人性生交大片免费视频hd| 两个人看的免费小视频| 国产乱人视频| 听说在线观看完整版免费高清| 欧美色视频一区免费| 亚洲成av人片在线播放无| www日本黄色视频网| 午夜免费激情av| 国产激情偷乱视频一区二区| 啦啦啦免费观看视频1| 丝袜人妻中文字幕| 亚洲无线观看免费| 欧美黄色片欧美黄色片| 狂野欧美激情性xxxx| 麻豆成人av在线观看| 19禁男女啪啪无遮挡网站| 日本黄色片子视频| 1000部很黄的大片| 亚洲五月天丁香| 精品国产乱子伦一区二区三区| 婷婷精品国产亚洲av在线| cao死你这个sao货| 成人精品一区二区免费| 丰满的人妻完整版| 亚洲精品456在线播放app | 亚洲人与动物交配视频| 在线十欧美十亚洲十日本专区| 香蕉av资源在线| 禁无遮挡网站| 男女那种视频在线观看| 观看免费一级毛片| 国产激情偷乱视频一区二区| 精品一区二区三区视频在线观看免费| 亚洲精品在线观看二区| 他把我摸到了高潮在线观看| 偷拍熟女少妇极品色| 欧美日韩福利视频一区二区| 国产精品 欧美亚洲| 欧美日本视频| 老熟妇乱子伦视频在线观看| 亚洲国产精品sss在线观看| 19禁男女啪啪无遮挡网站| 啪啪无遮挡十八禁网站| 精品熟女少妇八av免费久了| 国产久久久一区二区三区| 精品一区二区三区四区五区乱码| 91在线观看av| 免费看a级黄色片| 欧美日韩中文字幕国产精品一区二区三区| 美女 人体艺术 gogo| 日韩精品中文字幕看吧| 成人特级av手机在线观看| svipshipincom国产片| 一区二区三区高清视频在线| 日本免费a在线| 久久久久国产一级毛片高清牌| 啦啦啦观看免费观看视频高清| 国产不卡一卡二| 一a级毛片在线观看| 久久久久久久午夜电影| 成年免费大片在线观看| 特级一级黄色大片| 日韩成人在线观看一区二区三区| 一夜夜www| 国产成人欧美在线观看| 波多野结衣巨乳人妻| 国产视频一区二区在线看| 色综合亚洲欧美另类图片| 在线观看午夜福利视频| 久久久久精品国产欧美久久久| 91老司机精品| 757午夜福利合集在线观看| 婷婷精品国产亚洲av在线| 麻豆国产97在线/欧美| a级毛片在线看网站| 欧美另类亚洲清纯唯美| 亚洲自偷自拍图片 自拍| 99国产极品粉嫩在线观看| 19禁男女啪啪无遮挡网站| 18禁裸乳无遮挡免费网站照片| 亚洲男人的天堂狠狠| 亚洲欧美精品综合一区二区三区| 国内久久婷婷六月综合欲色啪| 国产毛片a区久久久久| 亚洲国产精品999在线| www.999成人在线观看| 色播亚洲综合网| 在线看三级毛片| 淫妇啪啪啪对白视频| 两性午夜刺激爽爽歪歪视频在线观看| 日韩欧美国产一区二区入口| 久久精品国产清高在天天线| 嫩草影院入口| 亚洲欧美激情综合另类| 美女被艹到高潮喷水动态| 精品一区二区三区视频在线观看免费| 欧美日本亚洲视频在线播放| 国产一区二区三区在线臀色熟女| 国产亚洲av嫩草精品影院| 级片在线观看| 成年女人看的毛片在线观看| 国产欧美日韩一区二区三| 日日干狠狠操夜夜爽| 国产视频内射| 中文资源天堂在线| 波多野结衣高清无吗| 嫁个100分男人电影在线观看| 国产精品亚洲美女久久久| 99在线人妻在线中文字幕| 欧美国产日韩亚洲一区| 午夜a级毛片| 亚洲成a人片在线一区二区| 久久精品91蜜桃| 最近最新中文字幕大全免费视频| 精品久久久久久久久久免费视频| 国产91精品成人一区二区三区| 99久久综合精品五月天人人| 亚洲自拍偷在线| 最近在线观看免费完整版| 日韩国内少妇激情av| 99在线人妻在线中文字幕| 级片在线观看| 国产精品久久久久久精品电影| 亚洲第一欧美日韩一区二区三区| 婷婷精品国产亚洲av在线| 好男人在线观看高清免费视频| 免费在线观看视频国产中文字幕亚洲| 丰满的人妻完整版| 亚洲人与动物交配视频| 成人高潮视频无遮挡免费网站| 在线永久观看黄色视频| 母亲3免费完整高清在线观看| 黄片大片在线免费观看| 伦理电影免费视频| 中文亚洲av片在线观看爽| 久久中文看片网| 好男人在线观看高清免费视频| 女人被狂操c到高潮| 视频区欧美日本亚洲| 男人和女人高潮做爰伦理| xxxwww97欧美| 欧美乱码精品一区二区三区| 国产三级中文精品| а√天堂www在线а√下载| 国产成人一区二区三区免费视频网站| 欧美乱码精品一区二区三区| 国产精品影院久久| 精品一区二区三区视频在线观看免费| 十八禁网站免费在线| 欧美乱妇无乱码| 丁香六月欧美| 村上凉子中文字幕在线| 精品久久久久久久末码| 最新美女视频免费是黄的| av中文乱码字幕在线| 99国产精品一区二区蜜桃av| svipshipincom国产片| 午夜福利高清视频| 少妇裸体淫交视频免费看高清| 熟女人妻精品中文字幕| 免费观看精品视频网站| 在线国产一区二区在线| 一进一出抽搐gif免费好疼| 国产精品精品国产色婷婷| 亚洲一区高清亚洲精品| 成人永久免费在线观看视频| 国产高清激情床上av| 久久精品91无色码中文字幕| 九色国产91popny在线| 两个人的视频大全免费| 国产一区二区激情短视频| 97超级碰碰碰精品色视频在线观看| 一个人看视频在线观看www免费 | 国产高清视频在线播放一区| 叶爱在线成人免费视频播放| 精品一区二区三区av网在线观看| 宅男免费午夜| 精品一区二区三区av网在线观看| 天堂√8在线中文| 精品99又大又爽又粗少妇毛片 | 亚洲国产看品久久| 18美女黄网站色大片免费观看| 99久久精品国产亚洲精品| 无限看片的www在线观看| 亚洲乱码一区二区免费版| 久久久久久久精品吃奶| 精品久久久久久久久久久久久| 动漫黄色视频在线观看| 观看美女的网站| 又爽又黄无遮挡网站| 三级男女做爰猛烈吃奶摸视频| 草草在线视频免费看| 18美女黄网站色大片免费观看| 天堂av国产一区二区熟女人妻| 悠悠久久av| 亚洲aⅴ乱码一区二区在线播放| 99久久成人亚洲精品观看| 亚洲电影在线观看av| 成人特级av手机在线观看| svipshipincom国产片| 国产精品香港三级国产av潘金莲| 国产精品 欧美亚洲| 亚洲美女视频黄频| 亚洲欧洲精品一区二区精品久久久| 日韩欧美一区二区三区在线观看| 级片在线观看| 国产高清视频在线观看网站| 久久伊人香网站| 九九久久精品国产亚洲av麻豆 | 日韩成人在线观看一区二区三区| 特大巨黑吊av在线直播| 少妇丰满av| 亚洲男人的天堂狠狠| 久久亚洲精品不卡| 日本在线视频免费播放| 香蕉av资源在线| 最新美女视频免费是黄的| 丰满人妻一区二区三区视频av | 日韩欧美在线乱码| 少妇裸体淫交视频免费看高清| 亚洲自偷自拍图片 自拍| 亚洲av第一区精品v没综合| 天天一区二区日本电影三级| 99国产精品一区二区三区| 黄片小视频在线播放| 久久午夜综合久久蜜桃| 久久亚洲精品不卡| 两人在一起打扑克的视频| 午夜精品一区二区三区免费看| 啦啦啦观看免费观看视频高清| 午夜福利高清视频| 天天添夜夜摸| 国产又黄又爽又无遮挡在线| 亚洲真实伦在线观看| 国模一区二区三区四区视频 | 18禁观看日本| 麻豆av在线久日| 无限看片的www在线观看| 亚洲精品美女久久av网站| 99久久国产精品久久久| www日本在线高清视频| 亚洲无线在线观看| 精品久久久久久久久久免费视频| av欧美777| 久久午夜亚洲精品久久| 国产精品1区2区在线观看.| 欧美日韩乱码在线| 淫妇啪啪啪对白视频| 色吧在线观看| 免费观看精品视频网站| 成在线人永久免费视频| 婷婷亚洲欧美| 美女cb高潮喷水在线观看 | 成年女人毛片免费观看观看9| 亚洲国产看品久久| 国产 一区 欧美 日韩| 波多野结衣高清作品| 免费在线观看日本一区| 舔av片在线| 日本熟妇午夜| a在线观看视频网站| 黄色 视频免费看| 欧美激情在线99| 亚洲国产欧美网| 不卡av一区二区三区| 麻豆成人av在线观看| 中文字幕人妻丝袜一区二区| xxxwww97欧美| 九九在线视频观看精品| 亚洲av第一区精品v没综合| 波多野结衣巨乳人妻| 97超视频在线观看视频| 亚洲国产中文字幕在线视频| 精品人妻1区二区| 日韩有码中文字幕| 亚洲成人免费电影在线观看| 亚洲欧美日韩卡通动漫| 国产伦精品一区二区三区四那| 中文字幕av在线有码专区| 国产蜜桃级精品一区二区三区| 国产v大片淫在线免费观看| 国内少妇人妻偷人精品xxx网站 | 午夜免费成人在线视频| 久久久久久久午夜电影| 真实男女啪啪啪动态图| 日韩精品青青久久久久久| 日本一二三区视频观看| 亚洲最大成人中文| 欧美日韩中文字幕国产精品一区二区三区| 国产又黄又爽又无遮挡在线| 99re在线观看精品视频| 三级毛片av免费| 日本成人三级电影网站| 久久久久久久精品吃奶| 两性午夜刺激爽爽歪歪视频在线观看| 午夜福利在线观看吧| 国产午夜福利久久久久久| 99久久国产精品久久久| 色噜噜av男人的天堂激情| 最新美女视频免费是黄的| 亚洲国产欧美人成| www日本在线高清视频| www.www免费av| 国产精品综合久久久久久久免费| 狂野欧美激情性xxxx| 国产精品久久久久久精品电影| 国产探花在线观看一区二区| 我要搜黄色片| 亚洲人成网站在线播放欧美日韩| 三级毛片av免费| 欧美在线黄色| 久久国产精品人妻蜜桃| 国产亚洲欧美在线一区二区| 特级一级黄色大片| 一本久久中文字幕| 人人妻,人人澡人人爽秒播| 亚洲av电影不卡..在线观看| 在线免费观看的www视频| 中文字幕高清在线视频| 99久久无色码亚洲精品果冻| 欧美日韩黄片免| 97超级碰碰碰精品色视频在线观看| 午夜a级毛片| 人妻丰满熟妇av一区二区三区| 俄罗斯特黄特色一大片| 国产精品一区二区精品视频观看| 亚洲人成电影免费在线| 亚洲欧美日韩无卡精品| 国产成人啪精品午夜网站| 99精品欧美一区二区三区四区| 一区二区三区国产精品乱码| 国产成人精品久久二区二区91| 精品一区二区三区视频在线观看免费| 亚洲成a人片在线一区二区| 亚洲美女视频黄频| 免费一级毛片在线播放高清视频| 18禁美女被吸乳视频| 一级黄色大片毛片| x7x7x7水蜜桃| 他把我摸到了高潮在线观看| 午夜日韩欧美国产| 国产精品久久视频播放| 男人舔奶头视频| 午夜成年电影在线免费观看| 琪琪午夜伦伦电影理论片6080| 欧美激情久久久久久爽电影| 亚洲国产色片| 日韩 欧美 亚洲 中文字幕| 欧美一级a爱片免费观看看| 偷拍熟女少妇极品色| 在线观看免费视频日本深夜| 国产成人av教育| 国产真人三级小视频在线观看| 91老司机精品| 精品免费久久久久久久清纯| 日本黄大片高清| 亚洲精品456在线播放app | 9191精品国产免费久久| 一个人观看的视频www高清免费观看 | 国产高清激情床上av| 美女被艹到高潮喷水动态| 亚洲av熟女| 亚洲成人久久性| 特大巨黑吊av在线直播| 国产av不卡久久| 国内精品一区二区在线观看| 别揉我奶头~嗯~啊~动态视频| 亚洲国产精品999在线| 亚洲在线自拍视频| 亚洲欧美一区二区三区黑人| 我的老师免费观看完整版| 成人鲁丝片一二三区免费| 97超视频在线观看视频| 搞女人的毛片| 国产欧美日韩一区二区精品| 一级a爱片免费观看的视频| 怎么达到女性高潮| 99国产精品一区二区蜜桃av| 亚洲专区中文字幕在线| 欧美国产日韩亚洲一区| 天天添夜夜摸| 亚洲国产高清在线一区二区三| 欧美丝袜亚洲另类 | 免费一级毛片在线播放高清视频| 一个人观看的视频www高清免费观看 | 女生性感内裤真人,穿戴方法视频| 两性午夜刺激爽爽歪歪视频在线观看| 亚洲色图 男人天堂 中文字幕| 欧美在线黄色| 国产激情偷乱视频一区二区| 午夜福利在线观看吧| 日本五十路高清| xxx96com| 男女之事视频高清在线观看| 日韩欧美 国产精品| 91麻豆av在线| 成年女人永久免费观看视频| 变态另类成人亚洲欧美熟女| 两人在一起打扑克的视频| 欧美黄色片欧美黄色片| 国产精品乱码一区二三区的特点| 国产真实乱freesex| 热99在线观看视频| netflix在线观看网站| 男人的好看免费观看在线视频| 在线视频色国产色| 成人一区二区视频在线观看| 天天躁日日操中文字幕| 国产亚洲av高清不卡| 麻豆成人午夜福利视频| 舔av片在线| 麻豆国产av国片精品| ponron亚洲| 老司机午夜十八禁免费视频| 少妇人妻一区二区三区视频| 特大巨黑吊av在线直播| 久久精品国产清高在天天线| 精品国内亚洲2022精品成人| 国产精品精品国产色婷婷| 久久久久国产精品人妻aⅴ院| a级毛片在线看网站| 国内精品美女久久久久久| 无人区码免费观看不卡| 人人妻人人澡欧美一区二区| 久久久久国产一级毛片高清牌| 黄色女人牲交| 淫妇啪啪啪对白视频| 国产精品爽爽va在线观看网站| 欧美乱色亚洲激情| 亚洲黑人精品在线| 日本黄色视频三级网站网址| 女警被强在线播放| 国产精品久久久av美女十八| 99久久成人亚洲精品观看| АⅤ资源中文在线天堂| 欧美乱码精品一区二区三区| 免费搜索国产男女视频| 999久久久精品免费观看国产| 国产精品美女特级片免费视频播放器 | 国产精品女同一区二区软件 | 少妇的丰满在线观看| 久久香蕉国产精品| 国产亚洲av高清不卡| 91麻豆av在线| 一个人免费在线观看的高清视频| 九九在线视频观看精品| 婷婷丁香在线五月| 亚洲av电影在线进入| 日本成人三级电影网站| 欧美一级毛片孕妇| 日本精品一区二区三区蜜桃| 欧美日本视频| 亚洲美女视频黄频| 日韩有码中文字幕|