学位论文 > 优秀研究生学位论文题录展示

代理重加密体制的研究

作 者: 周德华
导 师: 陈克非
学 校: 上海交通大学
专 业: 计算机系统结构
关键词: 代理重加密 条件代理重加密 基于身份的条件代理重加密 无证书代理重加密 随机预言机模型 标准模型
分类号: TN918.4
类 型: 博士论文
年 份: 2013年
下 载: 157次
引 用: 0次
阅 读: 论文下载
 

内容摘要


代理重加密(Proxy Re-Encryption)是由密码学家Blaze, Bleumer和Strauss在Eurocrypt’98上提出的一个密码学概念。在代理重加密系统中,代理者(proxy)在获得由授权人(delegator)产生的针对被授权人(delegatee)的转换钥(即代理重加密密钥)后,能够将原本加密给授权人的密文转换为针对被授权人的密文,然后被授权人只需利用自己的私钥就可以解密该转换后的密文。代理重加密能够进一步保证:虽然代理者拥有转换钥,他依然无法获取关于密文中对应明文的任何信息。代理重加密在很多场合有着广泛的应用,如数字版权保护、分布式文件系统、加密垃圾邮件过滤、云计算等等。本文对代理重加密体制展开了深入的研究,取得了如下的研究成果:1.传统的代理重加密允许代理者对授权人的所有密文进行转换,因而无法较好地控制代理者的转换能力。为了解决这一问题,翁健等人提出了条件代理重加密(Conditional Proxy Re-Encryption,C-PRE)的概念,在C-PRE中,只有当密文符合某种条件时,代理才可以成功地对该密文进行转换。本文对条件代理重加密的形式化定义和安全模型作了进一步的研究,给出了更完善的形式化定义和安全模型,在此基础上提出了一个更加高效的选择密文安全的条件代理重加密方案。所提方案在随机预言机模型下达到了可证明安全,并在通信开销和运算代价两方面均具有较明显的优势。2.目前学界对条件代理重加密的研究大多局限于公钥基础设施环境中。本文探讨了如何构建基于身份的条件代理重加密(Identity-Based ConditionalProxy Re-Encryption,IBCPRE)方案,形式化地给出基于身份的条件代理重加密的定义和安全模型。在此基础上,成功构造了两个IBCPRE方案,分别在在标准模型下选择身份(selective-ID)安全和标准模型下完全(Adaptvie-ID)安全。3.目前的PRE方案大部分都是基于传统的公钥加密(PKE)和基于身份的加密(IBE)来构造的。为了克服PKI中的证书管理问题和基于身份公钥系统中的密钥托管问题(例如,可信第三方KGC可以解密任何IBE方案中的密文)。本文对无证书环境下代理重加密(Certifcateless ProxyRe-Encryption,CL-PRE)的安全模型做了进一步的研究,在此基础上,提出了具体的无证书代理重加密方案。并在随机预言机模型下证明了方案的安全性。

全文目录


摘要  6-8
ABSTRACT  8-10
目录  10-13
主要符号对照表  13-14
第一章 绪论  14-23
  1.1 研究背景和意义  14-17
  1.2 代理重加密的研究现状  17-21
  1.3 研究内容和主要研究成果  21-22
  1.4 论文章节安排  22-23
第二章 基本概念与基本工具  23-43
  2.1 复杂性理论基础  23-25
    2.1.1 算法  23
    2.1.2 图灵机与问题复杂类  23-25
    2.1.3 可忽略与多项式时间不可区分的概念  25
  2.2 可证明安全理论  25-28
    2.2.1 随机预言机模型  26-27
    2.2.2 标准模型  27-28
  2.3 公钥加密系统的形式化定义及其安全模型  28-30
    2.3.1 公钥加密系统的形式化定义  28
    2.3.2 公钥加密方案的安全模型  28-30
  2.4 基于身份的加密系统的形式化定义及其安全性模型  30-32
    2.4.1 基于身份的加密系统的形式化定义  31
    2.4.2 基于身份的加密系统的安全模型  31-32
  2.5 无证书公钥加密系统的形式化定义及其安全模型  32-37
    2.5.1 无证书公钥加密系统的形式化定义  32-33
    2.5.2 无证书公钥加密方案的安全模型  33-37
  2.6 代理重加密系统的形式化定义及其安全模型  37-39
    2.6.1 代理重加密系统的形式化定义  37-38
    2.6.2 代理重加密系统的安全模型  38-39
  2.7 双线性配对  39-42
    2.7.1 双线性映射  39-40
    2.7.2 相关的困难性问题假设  40-42
  2.8 小结  42-43
第三章 条件代理重加密  43-58
  3.1 引言  43-44
  3.2 条件代理重加密的定义与安全模型  44-48
    3.2.1 条件代理重加密系统的定义  44-45
    3.2.2 安全模型  45-48
  3.3 CPRE 方案设计  48-50
  3.4 方案安全性证明  50-56
  3.5 方案效率比较  56-57
  3.6 小结  57-58
第四章 基于身份的条件代理重加密  58-78
  4.1 引言  58
  4.2 基于身份条件代理重加密的定义与安全模型  58-61
    4.2.1 基于身份的条件代理重加密系统的定义  58-59
    4.2.2 安全模型  59-61
  4.3 IBCPRE I 方案  61-66
    4.3.1 方案描述  61-63
    4.3.2 方案安全性证明  63-66
  4.4 IBCPRE II 方案  66-77
    4.4.1 方案描述  66-68
    4.4.2 方案安全性证明  68-77
  4.5 选择密文安全  77
  4.6 小结  77-78
第五章 选择密文安全的无证书代理重加密  78-115
  5.1 引言  78
  5.2 无证书代理重加密的定义与安全模型  78-84
    5.2.1 无证书代理重加密系统的定义  78-79
    5.2.2 安全模型  79-84
  5.3 方案设计  84-94
    5.3.1 CL-PRE I 方案构造  84-87
    5.3.2 CL-PRE II 方案构造  87-90
    5.3.3 CL-PRE III 方案的构造  90-94
  5.4 方案安全性证明  94-114
  5.5 小结  114-115
第六章 总结与展望  115-117
  6.1 总结  115
  6.2 展望  115-117
参考文献  117-130
致谢  130-131
攻读学位期间发表的学术论文目录  131

相似论文

  1. LHT模型下top夸克稀有三体衰变t→cf~-f过程的研究,O572.33
  2. 程序包HiggsBounds及其应用,TP311.56
  3. 单态费米子暗物质的唯象研究,P145.9
  4. pQCD方案下双Higgs模型与B_s→PP衰变过程的研究,O572.33
  5. LHC上TC2模型下pp→∏_t~+∏_t~-,∏_t~0∏_t~0,h_t~0∏_t~0过程的研究,O572.33
  6. 无证书签密的研究,TN918.1
  7. 无证书数字签密方案的研究,TN918.1
  8. 无证书签名和无证书环签密方案研究,TN918.1
  9. Z’模型下味改变中性流,O572.33
  10. 标准Higgs粒子对B→Xsγ衰变的双圈辐射修正,O572.2
  11. 基于属性的密码系统研究,TN918.2
  12. 宇宙背景场的粒子物理检验方法,O412.3
  13. 密钥容侵数字签名的研究,TN918.1
  14. Schnorr类签名中的阈下信道技术研究,TN918.1
  15. 可代理的基于身份的密钥隔离技术研究,TN918.2
  16. 签密方案的设计与分析,TN918
  17. Ad Hoc网络中基于树的群密钥协商协议,TN918.82
  18. 在新一代线性光子对撞机中的单个带电Higgs粒子的产生,O572.31
  19. 非标准分析理论在模糊拓扑学中的应用,O189.13
  20. Ad hoc网络中密钥协商协议的研究,TN918
  21. 多接收者签密的安全模型及方案,TN918.1

中图分类: > 工业技术 > 无线电电子学、电信技术 > 通信 > 通信保密与通信安全 > 密码的加密与解密
© 2012 www.xueweilunwen.com