期刊文献+
共找到12篇文章
< 1 >
每页显示 20 50 100
基于高斯抽样算法的NTRU类数字签名方案 被引量:2
1
作者 张建航 胡予濮 来齐齐 《计算机工程》 CAS CSCD 2012年第17期126-128,共3页
针对NTRU类数字签名方案的签名值会泄露私钥的部分信息等问题,提出一种NTRU类数字签名方案。该方案通过私钥生成循环格,采用格上高斯抽样算法在此循环格上找出与杂凑后消息最近的向量作为消息的签名值。与现有的方案相比,该方案在保持... 针对NTRU类数字签名方案的签名值会泄露私钥的部分信息等问题,提出一种NTRU类数字签名方案。该方案通过私钥生成循环格,采用格上高斯抽样算法在此循环格上找出与杂凑后消息最近的向量作为消息的签名值。与现有的方案相比,该方案在保持签名和验证过程效率的同时,安全性方面具有2个新的性质:(1)由公钥伪造签名的困难性是基于循环格上的最近向量问题;(2)由新方案生成的大量签名值在空间分布呈球形,不泄露私钥的任何信息。 展开更多
关键词 量子计算机攻击 数字签名 循环格 最近向量问题 高斯抽样算法
下载PDF
带抵抗解密密钥暴露的可撤销身份基加密
2
作者 王晓毅 陈虎 赵姜冬 《计算机工程与应用》 CSCD 北大核心 2024年第19期268-277,共10页
在可撤销加密方案中,如果解密密钥暴露,那么会导致用户私钥的泄露。因此,构造一个基于格的带抵抗加密密钥暴露(decryption key exposure resistance,DKER)的可撤销身份基加密方案很有意义。不同于现有的通过改变用户私钥实现DKER特性的... 在可撤销加密方案中,如果解密密钥暴露,那么会导致用户私钥的泄露。因此,构造一个基于格的带抵抗加密密钥暴露(decryption key exposure resistance,DKER)的可撤销身份基加密方案很有意义。不同于现有的通过改变用户私钥实现DKER特性的方案,该方案针对更新密钥进行改造,利用比特分解函数,将经过用户公钥加密后的更新密钥广播出去。这就使得解密密钥即便暴露,也不会对用户私钥造成任何影响,从而实现DKER。同时,该方案在标准模型下基于判定性带误差学习困难问题(decision learning with error,DLWE)给出抵抗选择时间和自适应选择身份攻击的形式化安全证明。结果表明,与现存的一些方案相比,该方案提高了用户的私钥和解密密钥生成效率,并且降低了用户的密钥存储空间和密文长度。 展开更多
关键词 格密码 可撤销身份基加密 抵抗解密密钥暴露 高斯抽样
下载PDF
无高斯噪声的全同态加密方案 被引量:3
3
作者 李明祥 刘照 张明艳 《计算机应用》 CSCD 北大核心 2017年第12期3430-3434,共5页
基于带舍入学习(LWR)问题,一个分级全同态加密方案最近被提出。LWR问题是带误差学习(LWE)问题的变型,但它省掉了代价高昂的高斯噪声抽样,因此与现有基于LWE问题的全同态加密方案相比,该基于LWR问题的全同态加密方案具有更高的计算效率... 基于带舍入学习(LWR)问题,一个分级全同态加密方案最近被提出。LWR问题是带误差学习(LWE)问题的变型,但它省掉了代价高昂的高斯噪声抽样,因此与现有基于LWE问题的全同态加密方案相比,该基于LWR问题的全同态加密方案具有更高的计算效率。然而,该基于LWR问题的全同态加密方案在同态运算时需要输入用户的运算密钥。因此,基于LWR问题构造了一个新的分级全同态加密方案,该方案在同态运算时不需要输入用户的运算密钥。鉴于所提方案可应用于构造基于身份的全同态加密方案、基于属性的全同态加密方案等,它具有比最近所提出的基于LWR问题的全同态加密方案更广泛的应用场景。 展开更多
关键词 全同态加密 分级全同态加密 带舍入学习问题 带误差学习问题 高斯噪声抽样
下载PDF
基于NTRU的全同态加密方案 被引量:10
4
作者 李子臣 张卷美 +1 位作者 杨亚涛 张峰娟 《电子学报》 EI CAS CSCD 北大核心 2018年第4期938-944,共7页
本文提出一种基于公钥密码体制(Number Theory Research Unit,NTRU)选择明文攻击(Chosen Plaintext Attack,CPA)可证明安全的全同态加密方案.首先,对NTRU的密钥生成算法进行改进,通过格上的高斯抽象算法生成密钥对,避免了有效的格攻击,... 本文提出一种基于公钥密码体制(Number Theory Research Unit,NTRU)选择明文攻击(Chosen Plaintext Attack,CPA)可证明安全的全同态加密方案.首先,对NTRU的密钥生成算法进行改进,通过格上的高斯抽象算法生成密钥对,避免了有效的格攻击,同时,没有改变密钥的分布.然后,基于改进的NTRU加密算法,利用Flattening技术,构造了一个全同态加密体制,并在标准模型下证明方案是选择明文攻击不可区分性IND-CPA安全的. 展开更多
关键词 全同态加密 公钥密码体制NTRU 高斯抽样算法 可证明安全
下载PDF
格上的代理重签名方案 被引量:5
5
作者 江明明 胡予濮 +2 位作者 王保仓 刘振华 来齐齐 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2014年第2期20-24,共5页
针对量子环境下基于大整数分解与离散对数困难问题代理重签名的不安全性,提出一种能够抵抗量子攻击的代理重签名方案.借助Xagawa的代理重加密技术和格上的无陷门签名技术,构造了第一个基于格的代理重签名方案,并运用格上的小整数解问题(... 针对量子环境下基于大整数分解与离散对数困难问题代理重签名的不安全性,提出一种能够抵抗量子攻击的代理重签名方案.借助Xagawa的代理重加密技术和格上的无陷门签名技术,构造了第一个基于格的代理重签名方案,并运用格上的小整数解问题(Small Integer Solution,SIS)的困难性对其进行了安全性证明.证明和效率分析结果表明,该方案具有双向性、多次使用性、密钥最优性以及透明性,与基于其他困难问题的代理重签名方案相比,具有渐近计算复杂度低的优点.最后,把该方案扩展为基于身份的代理重签名方案. 展开更多
关键词 高斯抽样 后量子密码学 代理重签名 数字签名
下载PDF
格上基于身份的单向代理重签名 被引量:3
6
作者 江明明 胡予濮 +2 位作者 王保仓 来齐齐 刘振华 《电子与信息学报》 EI CSCD 北大核心 2014年第3期645-649,共5页
代理重签名是简化密钥管理的重要工具,能够提供路径证明和简化证书管理等。目前的代理重签名方案都是基于整数分解与离散对数的,其在量子环境下都不安全。针对这个问题,该文利用原像抽样技术与固定维数的格基委派技术,基于格上的小整数... 代理重签名是简化密钥管理的重要工具,能够提供路径证明和简化证书管理等。目前的代理重签名方案都是基于整数分解与离散对数的,其在量子环境下都不安全。针对这个问题,该文利用原像抽样技术与固定维数的格基委派技术,基于格上的小整数解问题(Small Integer Solution,SIS)的困难性,构造了格上基于身份的代理重签名方案。该方案具有单向性,多次使用性等性质。与其它具有相同性质的基于身份的代理重签名相比,该方案具有验证开销小,渐近复杂度低等优点。 展开更多
关键词 代理重签名 高斯抽样 小整数解问题
下载PDF
基于R-LWE问题的新型NTRU加密方案 被引量:4
7
作者 张建航 贺健 胡予濮 《电子科技》 2012年第5期76-78,共3页
针对NTRU加密方案没有安全性证明的缺点,基于环上差错学习(R-LWE)问题给出了一个在标准模型下可证明安全的NTRU加密方案。新方案首先对NTRU的环结构进行适当的修改,然后通过格上高斯抽样算法生成密钥对,最后基于R-LWE问题对加密过程进... 针对NTRU加密方案没有安全性证明的缺点,基于环上差错学习(R-LWE)问题给出了一个在标准模型下可证明安全的NTRU加密方案。新方案首先对NTRU的环结构进行适当的修改,然后通过格上高斯抽样算法生成密钥对,最后基于R-LWE问题对加密过程进行了改进,改进后的NTRU加密方案实现了在标准模型下语义不可区分的选择明文攻击安全性。 展开更多
关键词 格密码 高斯抽样算法 环上差错学习问题 选择明文攻击 可证明安全
下载PDF
理想格上高效的身份基加密方案 被引量:1
8
作者 魏理豪 艾解清 刘生寒 《计算机工程》 CAS CSCD 北大核心 2016年第7期134-138,共5页
基于格的身份基加密方案是近年来密码学研究的热点之一,但是标准格上的身份基方案密钥大且密文扩张率高。为此,基于理想格构造一个密钥较小且密文扩展率较低的身份基加密方案。采用基于NTRU的数字签名与理想格上的对偶加密相结合的方法... 基于格的身份基加密方案是近年来密码学研究的热点之一,但是标准格上的身份基方案密钥大且密文扩张率高。为此,基于理想格构造一个密钥较小且密文扩展率较低的身份基加密方案。采用基于NTRU的数字签名与理想格上的对偶加密相结合的方法,在随机预言机模型下证明其安全性。分析结果表明,密钥生成中心的公钥和私钥分别只含有1个和4个环元素,用户的解密密钥只含有2个环元素,密文只含有2个环元素且密文扩张率较小,加密和解密分别只需要4次和2次多项式环上的乘法。与基于传统数论的身份基加密方案相比,提出方法的计算效率更高。 展开更多
关键词 理想格 身份基加密方案 可证明安全性 差错学习 高斯抽样 对偶加密
下载PDF
有效的标准模型下格上基于身份的代理重加密 被引量:7
9
作者 江明明 郭宇燕 +2 位作者 余磊 宋万干 魏仕民 《电子与信息学报》 EI CSCD 北大核心 2019年第1期61-66,共6页
代理重加密在云计算环境下的密文共享等方面起着重要的作用。目前格上基于身份的代理重加密方案都是随机预言机模型的。针对这个问题,该文构造了一个高效的标准模型下格上基于身份的代理重加密方案。在方案中,用户身份仅仅被映射为一个... 代理重加密在云计算环境下的密文共享等方面起着重要的作用。目前格上基于身份的代理重加密方案都是随机预言机模型的。针对这个问题,该文构造了一个高效的标准模型下格上基于身份的代理重加密方案。在方案中,用户身份仅仅被映射为一个向量,使得用户私钥的尺寸较短。该方案具有双向性,多次使用性等性质,并且在LWE困难假设下是适应性选择身份CPA安全的。 展开更多
关键词 代理重加密 格密码 高斯抽样 基于身份的密码学
下载PDF
面向云数据共享的量子安全的无证书双向代理重加密 被引量:2
10
作者 江明明 赵利军 +1 位作者 王艳 王保仓 《信息网络安全》 CSCD 北大核心 2018年第8期17-24,共8页
针对开放式云计算环境下的云数据共享的安全性与隐私问题,文章基于带差错的学习问题(LWE)困难性假设,利用高斯抽样技术,提出一个无证书代理重加密方案。在该方案中,云服务器可以利用两个用户授权的代理重加密密钥将两个用户的密文进行... 针对开放式云计算环境下的云数据共享的安全性与隐私问题,文章基于带差错的学习问题(LWE)困难性假设,利用高斯抽样技术,提出一个无证书代理重加密方案。在该方案中,云服务器可以利用两个用户授权的代理重加密密钥将两个用户的密文进行相互转换,不但实现了云存储中的数据共享问题,还解决了用户数据的隐私保护问题。该方案不仅实现了代理重加密功能,而且解决了公钥基础设施中的证书管理问题与基于身份密码体制中的密钥托管问题,且证明了在标准模型下基于LWE问题是选择明文攻击(CPA)安全的。更重要的是,该方案在量子环境下也是安全的。 展开更多
关键词 代理重加密 格密码 高斯抽样 无证书密码体制
下载PDF
抗量子计算的装备保障云服务同态认证方案设计 被引量:1
11
作者 张建航 曹泽阳 +1 位作者 宋晓峰 邢立鹏 《空军工程大学学报(自然科学版)》 CSCD 北大核心 2020年第2期106-111,共6页
基于格理论设计的同态认证方案具有抗量子计算的属性,然而现有的标准格上设计的同态认证方案由于密钥存储量大,结构复杂导致方案实际运行效率相对偏低,不能应用于装备保障云服务中。基于NTRU格理论,设计了首个抗量子计算的面向装备保障... 基于格理论设计的同态认证方案具有抗量子计算的属性,然而现有的标准格上设计的同态认证方案由于密钥存储量大,结构复杂导致方案实际运行效率相对偏低,不能应用于装备保障云服务中。基于NTRU格理论,设计了首个抗量子计算的面向装备保障云服务的线性同态认证方案,新方案利用NTRU密钥生成算法简化了系统的密钥,避免了庞大的密钥量,然后采用结构简洁的NTRU格上原像高斯抽样算法产生出线性同态认证值。证明结果与分析表明:新方案具有弱内容隐私性安全,在随机预言机模型下,新方案在NTRU-SIS问题困难性假设下满足适应性选择消息的存在性不可伪造性。通过与已有方案实现效率相比,新方案在密钥量、认证代价和通信代价方面均为最优。 展开更多
关键词 抗量子计算 云服务 同态认证 NTRU格 原像高斯抽样算法
下载PDF
Robustness of Minimum Norm Quadratic Unbiased Estimator of Variance Under the General Linear Model
12
作者 张宝学 罗季 李馨 《Journal of Beijing Institute of Technology》 EI CAS 2002年第1期97-100,共4页
Necessary and sufficient conditions for equalities between a 2 y′(I-P Xx)y and minimum norm quadratic unbiased estimator of variance under the general linear model, where a 2 is a known positive number, are... Necessary and sufficient conditions for equalities between a 2 y′(I-P Xx)y and minimum norm quadratic unbiased estimator of variance under the general linear model, where a 2 is a known positive number, are derived. Further, when the Gauss? Markov estimators and the ordinary least squares estimator are identical, a relative simply equivalent condition is obtained. At last, this condition is applied to an interesting example. 展开更多
关键词 general linear model orthogonal projector minimum norm quadratic unbiased estimator
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部