期刊文献+
共找到50篇文章
< 1 2 3 >
每页显示 20 50 100
可证明安全的弹性泄漏基于证书加密方案 被引量:2
1
作者 郭宇燕 江明明 宋万干 《淮北师范大学学报(自然科学版)》 CAS 2019年第1期19-25,共7页
传统基于证书加密方案的安全性一般在理想环境下考虑,敌手无法获得方案的私钥.在现实世界中,敌手可以通过侧信道攻击获得方案的部分私钥,传统基于证书加密方案很可能被攻破.针对这种攻击,可构造弹性泄漏基于证书加密方案.首先形式化基... 传统基于证书加密方案的安全性一般在理想环境下考虑,敌手无法获得方案的私钥.在现实世界中,敌手可以通过侧信道攻击获得方案的部分私钥,传统基于证书加密方案很可能被攻破.针对这种攻击,可构造弹性泄漏基于证书加密方案.首先形式化基于证书加密方案的安全模型,在该安全模型中,增强两类敌手的攻击能力,允许敌手通过侧信道攻击获得私钥的部分信息.接着构造一种新型的弹性泄漏基于证书加密方案.最后证明该方案在随机谕言模型下是选择明文安全的,并给出方案允许泄漏的界限. 展开更多
关键词 基于证书加密 侧信道攻击 弹性泄漏 随机谕言模型
下载PDF
高效的基于证书加密方案
2
作者 姚佶 《信息技术》 2013年第5期41-43,46,共4页
基于证书的公钥密码体制因其克服了基于身份密码体制和传统公钥密码体制中存在的缺陷,成为一种颇受关注的公钥密码体制。目前大部分基于证书公钥加密算法中都使用了双线性对运算,由于双线性对运算的计算代价高于普通的指数运算,所以构... 基于证书的公钥密码体制因其克服了基于身份密码体制和传统公钥密码体制中存在的缺陷,成为一种颇受关注的公钥密码体制。目前大部分基于证书公钥加密算法中都使用了双线性对运算,由于双线性对运算的计算代价高于普通的指数运算,所以构造没有双线性对运算的基于证书加密方案成为当前研究的热点。在原始的证书加密模型的基础上提出了证书公钥概念,并给出了一个不使用双线性对的加密方案。基于判定性Diffie-Hellman困难问题假设,在随机预言模型下方案被证明是IND-CBE-CCA自适应选择密文安全的。由于方案未使用双线性对,故在总体性能上优于现有的方案。 展开更多
关键词 信息安全 证书加密 双线性对 随机预言模型
下载PDF
可证明安全的抗持续泄漏基于证书加密方案
3
作者 董婕 路振华 《新余学院学报》 2022年第2期36-44,共9页
证书加密体制不仅简化了传统公钥加密体制中存在的证书撤销问题,还能解决基于身份加密体制存在的密钥托管问题。现实情况下,敌手能通过侧信道攻击获得方案的部分私钥,由于传统的基于证书加密方案未考虑该攻击,则可能被攻破。为对抗侧信... 证书加密体制不仅简化了传统公钥加密体制中存在的证书撤销问题,还能解决基于身份加密体制存在的密钥托管问题。现实情况下,敌手能通过侧信道攻击获得方案的部分私钥,由于传统的基于证书加密方案未考虑该攻击,则可能被攻破。为对抗侧信道攻击,构造了抗持续泄漏的基于证书加密方案。先给出基于证书加密方案的安全模型,在此模型上构造具体的抗持续泄漏基于证书加密方案,最后基于标准模型,证明该方案是选择密文安全的。 展开更多
关键词 基于证书加密 侧信道攻击 持续泄漏 标准模型
下载PDF
标准模型下无对运算的公钥证书加密体制 被引量:2
4
作者 杨勇 徐秋亮 《北京理工大学学报》 EI CAS CSCD 北大核心 2011年第5期541-546,共6页
为抵抗CL-PKE加密体制中因置换用户公钥产生的拒绝解密(denial of decryption)攻击,构建了一个没有使用椭圆曲线上双线性对运算的加密算法.该体制的安全模型选用了安全性较高的标准模型.此外该体制不但可以抵制外部攻击者的拒绝解密攻击... 为抵抗CL-PKE加密体制中因置换用户公钥产生的拒绝解密(denial of decryption)攻击,构建了一个没有使用椭圆曲线上双线性对运算的加密算法.该体制的安全模型选用了安全性较高的标准模型.此外该体制不但可以抵制外部攻击者的拒绝解密攻击,而且可以抵制密钥生成中心(KGC)的拒绝解密攻击.在提高性能的同时,还保持了较高的计算效率. 展开更多
关键词 加密算法 证书公钥加密 公钥加密体制 标准模型 对运算
下载PDF
配电终端加密证书智能管理系统
5
作者 刘晓栋 苏磊 +2 位作者 蒋业婷 秦苏晶 李辰 《东北电力技术》 2024年第6期56-59,共4页
为保障配电系统网络安全,配电终端采取“一终端一秘钥一证书”的安全机制,进行身份认证和数据加密。但目前配电终端加密证书的签发过程存在自动化程度低、证书状态难查询和不能自动同步等问题,导致证书签发效率低。对此,以申请流程数字... 为保障配电系统网络安全,配电终端采取“一终端一秘钥一证书”的安全机制,进行身份认证和数据加密。但目前配电终端加密证书的签发过程存在自动化程度低、证书状态难查询和不能自动同步等问题,导致证书签发效率低。对此,以申请流程数字化、证书管理智能化为主线,研发了配电终端加密证书智能管理系统,实现了证书签发的全自动线上流转,平均每个证书签发时间减少约6 h,显著减少运行维护人员工作量,提升配电终端接入效率。 展开更多
关键词 配电自动化 配电终端 加密证书 网络安全
下载PDF
高效的可验证无证书可搜索加密方案
6
作者 崔新华 田有亮 张起嘉 《通信学报》 EI CSCD 北大核心 2023年第8期61-77,共17页
在云计算环境中,可搜索加密方案是一种实现数据隐私保护和关键词搜索的有效方法。目前,现有方案不仅难以实现高效验证与动态更新,同时也存在证书管理和密钥分配问题。为了解决上述问题,近期有相关学者提出了一种基于改进Merkle-Tree认... 在云计算环境中,可搜索加密方案是一种实现数据隐私保护和关键词搜索的有效方法。目前,现有方案不仅难以实现高效验证与动态更新,同时也存在证书管理和密钥分配问题。为了解决上述问题,近期有相关学者提出了一种基于改进Merkle-Tree认证方法的可验证多关键词搜索方案,然而经过安全性分析,该方案不能满足密文的不可区分性。通过改进,提出了一种新的高效的可验证无证书可搜索加密方案。分析表明,所提方案不仅能够满足无证书环境下的密文不可区分性与签名的不可伪造性,还实现了更高的计算效率与更小的通信开销,更能适用于资源有限的终端设备。 展开更多
关键词 证书加密 可搜索加密 可验证性 动态更新
下载PDF
基于无证书的可验证加密签名方案 被引量:5
7
作者 周敏 杨波 +1 位作者 傅贵 巫莉莉 《计算机科学》 CSCD 北大核心 2009年第8期105-108,共4页
无证书密码体制实现无公钥证书且没有密钥托管的性质。将无证书加密方案与可验证加密方案相结合,提出了一种基于无证书的可验证加密签名方案(Certificateless Verifiably Encryption Signature scheme简称CVES),并给予该方案的正确性和... 无证书密码体制实现无公钥证书且没有密钥托管的性质。将无证书加密方案与可验证加密方案相结合,提出了一种基于无证书的可验证加密签名方案(Certificateless Verifiably Encryption Signature scheme简称CVES),并给予该方案的正确性和不可伪造证明,该方案能有效地克服恶意签名和合谋攻击。 展开更多
关键词 双线性对 证书加密 可验证加密签名 不可伪造
下载PDF
可证安全的基于证书广播加密方案 被引量:5
8
作者 李继国 张亦辰 卫晓霞 《电子学报》 EI CAS CSCD 北大核心 2016年第5期1101-1110,共10页
广播加密可使发送者选取任意用户集合进行广播加密,只有授权用户才能够解密密文.但是其安全性依赖广播中心产生和颁布群成员的解密密钥.针对这一问题,本文提出基于证书广播加密的概念,给出了基于证书广播加密的形式化定义和安全模型.结... 广播加密可使发送者选取任意用户集合进行广播加密,只有授权用户才能够解密密文.但是其安全性依赖广播中心产生和颁布群成员的解密密钥.针对这一问题,本文提出基于证书广播加密的概念,给出了基于证书广播加密的形式化定义和安全模型.结合基于证书公钥加密算法的思想,构造了一个高效的基于证书广播加密方案,并证明了方案的安全性.在方案中,用户私钥由用户自己选取,证书由认证中心产生,解密密钥由用户私钥和证书两部分组成,克服了密钥托管的问题.在方案中,广播加密算法中的双线性对运算可以进行预计算,仅在解密时做一次双线性对运算,提高了计算效率. 展开更多
关键词 广播加密 基于证书加密 双线性对
下载PDF
无证书抗私钥泄漏的加密方案 被引量:2
9
作者 于启红 李继国 《计算机应用》 CSCD 北大核心 2014年第5期1292-1295,1335,共5页
针对大量的边信道攻击和冷启动攻击泄漏密码系统的秘密信息进而导致传统密码方案不安全的问题,提出了一种能在私钥泄漏情况下保持安全的无证书加密方案。基于q-ABDHE困难问题假设,从理论上证明了方案的安全性;通过提取器的使用实现了抗... 针对大量的边信道攻击和冷启动攻击泄漏密码系统的秘密信息进而导致传统密码方案不安全的问题,提出了一种能在私钥泄漏情况下保持安全的无证书加密方案。基于q-ABDHE困难问题假设,从理论上证明了方案的安全性;通过提取器的使用实现了抗泄漏特性。理论分析表明提出的方案容许私钥的相对泄漏率可以达到1/8。 展开更多
关键词 证书加密 抗泄漏 最小熵 双线性映射 安全性
下载PDF
基于证书的抗泄漏的安全加密方案 被引量:1
10
作者 于启红 李继国 《计算机应用研究》 CSCD 北大核心 2014年第1期210-212,共3页
近期实践表明密码系统容易受到各种攻击而泄漏密钥等相关秘密信息,泄漏的秘密信息破坏了以前的已证明安全的方案,因此设计抗泄漏的密码学方案是当前密码研究领域的一个热点研究方向。设计一个基于证书的加密方案,总的设计思想是使用一... 近期实践表明密码系统容易受到各种攻击而泄漏密钥等相关秘密信息,泄漏的秘密信息破坏了以前的已证明安全的方案,因此设计抗泄漏的密码学方案是当前密码研究领域的一个热点研究方向。设计一个基于证书的加密方案,总的设计思想是使用一个基于证书的哈希证明系统,这个证明系统包含一个密钥封装算法,用这个密钥封装算法结合一个提取器去加密一个对称加密所用的密钥,那么得到的加密方案就是可以抵抗熵泄漏并且是安全的。对方案的安全性分析和抗泄漏性能分析,表明本方案在抵抗一定量的密钥泄漏和熵泄漏时可以保持安全性。 展开更多
关键词 熵泄漏 密钥泄漏 基于证书加密 提取器
下载PDF
一种基于LWE问题的无证书全同态加密体制 被引量:12
11
作者 光焱 顾纯祥 +2 位作者 祝跃飞 郑永辉 费金龙 《电子与信息学报》 EI CSCD 北大核心 2013年第4期988-993,共6页
全同态加密在云计算等领域具有重要的应用价值,然而,现有全同态加密体制普遍存在公钥尺寸较大的缺陷,严重影响密钥管理与身份认证的效率。为解决这一问题,该文将无证书公钥加密的思想与全同态加密体制相结合,提出一种基于容错学习(LWE)... 全同态加密在云计算等领域具有重要的应用价值,然而,现有全同态加密体制普遍存在公钥尺寸较大的缺陷,严重影响密钥管理与身份认证的效率。为解决这一问题,该文将无证书公钥加密的思想与全同态加密体制相结合,提出一种基于容错学习(LWE)问题的无证书全同态加密体制,利用前像可采样陷门单向函数建立用户身份信息与公钥之间的联系,无须使用公钥证书进行身份认证;用户私钥由用户自行选定,不存在密钥托管问题。体制的安全性在随机喻示模型下归约到判定性LWE问题难解性,并包含严格的可证安全证明。 展开更多
关键词 全同态加密 证书公钥加密 容错学习问题 前像可采样陷门单向函数
下载PDF
一个高效的基于证书的加密方案 被引量:3
12
作者 陆阳 李继国 肖军模 《计算机科学》 CSCD 北大核心 2009年第9期28-31,共4页
基于证书的公钥密码体制有效克服了基于身份的公钥密码体制和传统公钥密码体制中存在缺陷,成为一种颇受关注的公钥体制。以SK-IBE方案和ElGamal公钥加密方案作为构件,提出了一个高效的基于线对和基于证书的加密方案,并在随机预言模型下... 基于证书的公钥密码体制有效克服了基于身份的公钥密码体制和传统公钥密码体制中存在缺陷,成为一种颇受关注的公钥体制。以SK-IBE方案和ElGamal公钥加密方案作为构件,提出了一个高效的基于线对和基于证书的加密方案,并在随机预言模型下给出了安全性证明。在p-BDHI假设下,该方案被证明是IND-CBE-CCA安全的。在效率方面,该方案仅在解密时计算一个线对,因此方案的总体性能是高效的,经对比分析,优于现有的其它CBE方案。 展开更多
关键词 基于证书加密方案 线对 IND-CBE-CCA 随机预言模型
下载PDF
面向云计算安全的无证书代理重加密方案 被引量:2
13
作者 朱俊 陈琳琳 +2 位作者 朱娴 谢玲 韦伟 《计算机工程》 CAS CSCD 北大核心 2017年第8期8-14,共7页
在无证书公钥密码体制下研究代理重加密技术,给出无证书代理重加密系统的形式化定义与安全模型,构建一个新的无证书代理重加密方案,并在随机预言模型下证明其在适应性选择明文攻击下是安全的。基于该方案,云服务商可利用用户提供的代理... 在无证书公钥密码体制下研究代理重加密技术,给出无证书代理重加密系统的形式化定义与安全模型,构建一个新的无证书代理重加密方案,并在随机预言模型下证明其在适应性选择明文攻击下是安全的。基于该方案,云服务商可利用用户提供的代理钥,将待分享的加密数据转换为针对其他用户的密文,其他用户采用自身私钥进行解密并访问原始数据,达到共享数据的目的。分析结果表明,该方案能够有效保证云环境下数据存储与共享的安全性及可靠性。 展开更多
关键词 云计算安全 代理重加密 证书公钥加密 双线性对 随机预言模型
下载PDF
标准模型下基于证书的加密方案的通用构造 被引量:2
14
作者 陆阳 李继国 肖军模 《计算机科学》 CSCD 北大核心 2009年第6期89-92,共4页
主要研究标准模型下基于证书的加密方案(certificate-based encryption,简称CBE)的通用构造,并给出了两个实现方案。首先,以IND-CCA2安全的公钥加密方案、IND-ID-CCA安全的基于身份的加密方案以及强一次性签名方案这3种密码学原型为组... 主要研究标准模型下基于证书的加密方案(certificate-based encryption,简称CBE)的通用构造,并给出了两个实现方案。首先,以IND-CCA2安全的公钥加密方案、IND-ID-CCA安全的基于身份的加密方案以及强一次性签名方案这3种密码学原型为组件提出了第一个CBE方案的通用构造,并在标准模型下证明了其安全性;其次,针对强一次性签名方案存在的一些问题,以强一次性消息认证码代替一次性签名方案,提出了另一个通用构造。与前者相比,第二个通用构造的性能得到了明显的优化。 展开更多
关键词 基于证书加密方案 通用构造 标准模型
下载PDF
基于证书代理重加密方案
15
作者 赵雪霞 赵晶晶 《信息技术》 2015年第4期148-152,共5页
代理重加密方案使一个半可信的代理者将用委托者的公钥加密的密文转换成用受委托者公钥加密的密文,在转换其间代理者不能获得相关的明文信息。基于证书的公钥密码体制克服了传统公钥密码体制和基于身份密码体制的缺点与不足,为此将证书... 代理重加密方案使一个半可信的代理者将用委托者的公钥加密的密文转换成用受委托者公钥加密的密文,在转换其间代理者不能获得相关的明文信息。基于证书的公钥密码体制克服了传统公钥密码体制和基于身份密码体制的缺点与不足,为此将证书加密体制与代理重加密结合起来,提出了一个在随机预言模型下的适应性选择密文安全的基于证书代理重加密方案。 展开更多
关键词 代理重加密 证书加密 随机预言模型
下载PDF
适用于云存储的并行无证书代理重加密方案 被引量:1
16
作者 柯钢 《西南师范大学学报(自然科学版)》 CAS 北大核心 2016年第7期61-67,共7页
为了保证云存储中数据的安全访问控制,并基于CPU已进入多核阶段的现状,将并行计算思想用于代理重加密算法中,提出了一个并行代理重加密方案(PCL-PRE).数据拥有者使用对称加密密钥(DEK)加密敏感数据,同时使用代理重加密算法加密该DEK,将... 为了保证云存储中数据的安全访问控制,并基于CPU已进入多核阶段的现状,将并行计算思想用于代理重加密算法中,提出了一个并行代理重加密方案(PCL-PRE).数据拥有者使用对称加密密钥(DEK)加密敏感数据,同时使用代理重加密算法加密该DEK,将这些加密内容存储于云存储中心.云存储中心作为半可信的代理节点,根据访问控制列表,将数据拥有者的DEK进行代理加密,转化为多个接收者可以用自己私钥解密的密文,而在整个过程中都无法获取任何明文信息.接收者收到密文后,即可解密.该方案使用随机数复用技术,对消息进行优化并行,并结合密文聚合,进一步提高了传输效率.实验表明,并行代理重加密方案具有明显的效率优势. 展开更多
关键词 云存储 证书代理重加密 并行计算
下载PDF
面向关系数据库的可搜索加密审计证书系统研究
17
作者 丁勇 李世杰 +3 位作者 王玉珏 陈锦雯 袁方 张昆 《密码学报》 CSCD 2021年第3期432-443,共12页
随着大数据时代的来临,数据库的安全和监管受到越来越多的关注,确保数据库的安全且支持监管是重要的研究问题.可搜索加密审计证书系统可以有效地对用户对数据的加密操作行为进行审计.为同时满足对客户端数据的加解密、校验、审计的要求... 随着大数据时代的来临,数据库的安全和监管受到越来越多的关注,确保数据库的安全且支持监管是重要的研究问题.可搜索加密审计证书系统可以有效地对用户对数据的加密操作行为进行审计.为同时满足对客户端数据的加解密、校验、审计的要求,针对关系数据库系统提出了基于可搜索加密的不可伪造审计证书方案.采用基于对称加密的可搜索加密方案,在保护客户端行为隐私的同时,允许审计人员根据用户可搜索加密审计证书进行数据审计,防止客户端伪造合法可搜索加密审计证书,保证了不可伪造性. 展开更多
关键词 数据库系统 可搜索加密审计证书 隐私保护 不可伪造
下载PDF
一个无证书的代理重加密方案设计
18
作者 刘志远 邱阳 《湖北理工学院学报》 2014年第2期38-41,共4页
在不可信的分布式网络环境中,代理重加密是保障用户数据的安全性和可共享性的方法之一。基于Al-Riyima等人的无证书加密方案,提出了一个安全的无证书代理重加密方案。该方案不仅具有传统代理重加密方案的核心功能,而且还避免了基于身份... 在不可信的分布式网络环境中,代理重加密是保障用户数据的安全性和可共享性的方法之一。基于Al-Riyima等人的无证书加密方案,提出了一个安全的无证书代理重加密方案。该方案不仅具有传统代理重加密方案的核心功能,而且还避免了基于身份的代理重加密方案所带来的密钥托管问题。 展开更多
关键词 代理重加密 证书的代理重加密 双线性对
下载PDF
无证书并行密钥隔离加密体制 被引量:1
19
作者 何粒波 闫东杰 +1 位作者 熊虎 秦志光 《计算机应用研究》 CSCD 北大核心 2017年第7期2164-2166,2171,共4页
无证书公钥加密体制不仅避免了公钥加密体制中复杂的公钥证书管理,同时也解决了基于身份加密体制里的密钥托管问题。在无证书公钥加密体制里融合了并行密钥隔离体制的方案,提出了一种新的无证书并行密钥隔离加密(CL-PKIE)体制。这种新... 无证书公钥加密体制不仅避免了公钥加密体制中复杂的公钥证书管理,同时也解决了基于身份加密体制里的密钥托管问题。在无证书公钥加密体制里融合了并行密钥隔离体制的方案,提出了一种新的无证书并行密钥隔离加密(CL-PKIE)体制。这种新的体制满足了恶劣复杂的实际应用环境的安全性要求,减轻了密钥泄露问题。给出了CL-PKIE体制的具体结构并证明了在随机预言机模型下方案的IND-CCA2安全性。 展开更多
关键词 证书公钥加密体制 并行密钥加密体制 随机预言机
下载PDF
高效无双线性对的基于证书代理重加密方案 被引量:2
20
作者 徐海琳 陈莺 陆阳 《计算机应用》 CSCD 北大核心 2016年第5期1250-1256,共7页
针对已有基于证书代理重加密(PRE)方案需要复杂的双线性对运算,计算效率较低的问题,提出了一个高效的不依赖于双线性对的基于证书代理重加密方案。基于计算性Diffie-Hellman(CDH)问题的困难性假设,该方案在随机预言模型下被严格证明满... 针对已有基于证书代理重加密(PRE)方案需要复杂的双线性对运算,计算效率较低的问题,提出了一个高效的不依赖于双线性对的基于证书代理重加密方案。基于计算性Diffie-Hellman(CDH)问题的困难性假设,该方案在随机预言模型下被严格证明满足适应性选择密文攻击下的不可区分安全性,即满足选择密文安全性。所提方案的构造基于椭圆曲线群,避免了计算开销高昂的双线性对运算,因此方案的计算性能得到了显著提高。对比分析表明,相对于已有使用双线性对的基于证书代理重加密方案,所提方案在计算效率和通信代价两个方面都具有明显的优势,更适用于计算受限以及低通信带宽的应用场合。 展开更多
关键词 公共云 基于证书代理重加密 椭圆曲线 随机预言模型 选择密文安全性
下载PDF
上一页 1 2 3 下一页 到第
使用帮助 返回顶部