自适应多方非否认协议
2010-08-07李磊王育民
网络安全技术与应用 2010年3期
关键词:用户
李磊 王育民
西安电子科技大学综合业务网国家重点实验室 陕西 710071
0 引言
非否认协议广泛应用于电子商务、认证电子邮件等领域。自 Zhou等人提出的公平的不可否认协议起,非否认协议得到了深入而广泛的研究。最初非否认协议的研究仅限于对双方非否认协议的研究,随着研究的深入,多方非否认协议成为研究的热点。多方非否认协议通常指有一个发送方多个接收方的非否认协议,根据发送的消息不同,可分为发送相同消息的多方非否认协议MPNR_S协议)和发送不同消息的多方非否认协议(MPNR_D协议)。
1 自适应多方非否认协议
协议由exchange、abort和recovery三个子协议组成。在参与方都诚实和信道可靠的情况下,只需使用exchange子协议就可以完成信息交换,但在参与方不诚实或其它异常情况下,需要运行辅助的子协议,来保证协议公平。
1.1 基本假定和符号说明
协议采用自由加密假定,即一个密文只能用一种方式看待。此外,协议假定可信第三方与协议参与者之间使用弹性信道,而除TTP外的协议参与者之间的信道为不可靠信道。协议中的发送者、所有接收者集合和可信第三方分别使用O、R和T代表。A→B代表用户A向用户B单播一个消息,A⇒S代表用户A向集合S中的用户广播一个消息。使用uA代表用户A的公钥,vA代表用户A的私钥,{m}k代表用密钥k对m加密,h(m)代表抗碰撞攻击的单向哈希函数,ES(m) 代表用群加密机制对m加密,只有集合S中的用户才能解密。
为了能够自适应相同消息和不同消息的情况,协议设计集合Gi代表接收相同消息的接收者集合,使用N代表接收者的数量,I代表需要发送的不同消息的数量。……
登录APP查看全文
