可分离基于身份的可否认认证及加密方案分析
在当今数字化时代,信息安全至关重要,尤其是在加密和认证领域。本文将探讨可分离基于身份的可否认签名以及对某些加密方案的分析。
可分离基于身份的可否认签名
提出了一种新的可分离基于身份的可否认签名概念。这种新的概念具有重要的应用价值,特别是在减轻网络钓鱼攻击方面。网络钓鱼是一种常见的网络攻击手段,攻击者通过伪装成合法实体来获取用户的敏感信息。而可分离基于身份的可否认签名可以在一定程度上抵御这种攻击。
同时,还给出了这种方案的通用构造,并基于相关文献中的方案进行了实例化。以下是相关算法的简要介绍:
- ID.Gen :接受安全参数 k,返回系统参数 ID.pms 和主密钥 ID.msk。系统参数包含消息集 M 和密文集 C 的描述。ID.pms 公开,ID.msk 由可信权威机构保密。
- ID.Ext :以 ID.pms、ID.msk 和任意字符串 ID 为输入,为具有该身份的用户返回私钥 dID。此过程需通过安全通道进行,因为 dID 可用于解密该身份下的密文。
- ID.Enc :以 ID.pms、ID 和消息 M 为输入,返回密文 C。
- ID.Dec :以 ID.pms、密文 C 和私钥 dID 为输入,返回消息 M 或拒绝。
不同加密方案概述
- 传统公钥密码学(PKC)
- 在传统 PKC 中,公钥的真实性必须由称为认证机