混合加密体制的弱适应性选择密文安全性

来源 :中国密码学会2008年年会 | 被引量 : 0次 | 上传用户:yuswe
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对混合加密体制的特点提出了一种新的安全性定义,称为弱适应性选择密文安全(IND-WCCA2)。IND-WCCA2的定义与IND-CCA2(适应性选择密文攻击)类似,唯一的区别是攻击者不能询问KEM(密钥封装机制)部分与挑战密文的KEM部分相同的密文。 IND-WCCA2安全的混合加密方案可以满足大部分应用环境的安全性需要。IND-WCCA2安全的混合加密体制可以由IND-CCA2安全的KEM和IND-PA(被动攻击安全)安全的DEM组合得到。由于IND-PA是对称加密体制的基础要求,IND-WCCA2使得在KEM保持IND-CCA2安全性不变的情况下可以选择效率更高的DEM部分。例如可以直接将DHIES方案中的认证码去掉,得到一个效率更高的IND-WCCA2安全的混合加密方案。
其他文献
Montgomery算法是一种能抵抗简单能量攻击的计算椭圆曲线点乘的算法。 本文给出了特征3域上椭圆曲线上的一种新的点加和倍点计算公式,在算法中省去了y坐标的计算且利用特征
具有最优代数免疫的布尔函数是密码学中一类重要的布尔函效。奇元布尔函数具有最优代数免疫等价于一个矩阵列满秩,偶元布尔函数具有最优代数免疫等价于两个矩阵列满秩。本文将
为了抵抗代数攻击,流密码中使用的布尔函数必须具有较高的代数免疫度。 本文研究一类最高代数免疫度布尔函数。当n为偶数时,证明重量最大的最高代数免疫度布尔函数没有代数
本文研究了y2=x3+ax2+bx2和y2=x3+ax2+2atx+at2这两类椭圆曲线的点乘,得到了快速的倍乘和三倍乘公式,运算花费分别为5S+2M+3C和6S+6M+4C,对于特殊的参数选取,运算花费分别为5S+2M