APP下载

更高效的选择密文安全基于身份的双接收者加密方案

2016-04-29陈文张凯钱海峰

华东师范大学学报(自然科学版) 2016年6期

陈文 张凯 钱海峰

摘要:双接收者加密(Dual Receiver Encryption,DRE)是一种特殊的公钥加密(Public Key Encryption,PKE)体制,它允许两个独立的接收者分别解密同一密文得到相应的正确明文信息。双接收者加密非常适用于敏感信息需要被监督方或者第三方解密的应用场景。基于传统公钥加密方案构造的双接收者加密方案需要额外的开销来进行公钥证书的发放和管理;而基于身份的双接收者加密(Identity-Based Dual Receiver Encryption,ID-DRE)可以避免公钥证书的问题。第一个基于身份的双接收者加密方案是通过一个高效的基于身份的加密方案(Identity-Based Encryption,IBE)构造而得。本文首先利用从IBE构造可抵抗选择密文攻击(chosen-Ciphertext Attack,CCA)的PKE的通用技术对上述方案进行扩展,得到了不可区分选择身份和选择密文攻击安全(Indistinguishability Against Adaptively ChosenIdentity and Chosen-Ciphertext Attack,IND-ID—CCAl的加密方案。并通過基于双线性判定Diffie-Hellman(Bilinear Decision Diffie-Hellman,BDDH)假设(BDDH假设),对此方案的安全性进行了证明。最后,将此加密方案扩展成一个非交互式公开可认证的双接收者加密方案,该方案是目前已知的第一个非交互式公开可认证的基于身份的双接收者加密方案。

关键词:双接收者加密;基于身份的加密;选择密文攻击;非交互式公开可认证

0.引言

2004年,Diament等人首次提出了双接收者加密(DRE)的概念,它是一种特殊的公钥加密体制。在这种加密体制中,消息由独立的两方公钥加密生成密文,而密文可由两方各自的私钥解密得到明文。同时,他们通过特定的椭圆曲线群上的双线性对构造了第一个双接收者加密方案,将基于Diffie-Hellman的三方密钥协议应用到了双接收加密方案的公钥构造上。……

登录APP查看全文