非交换结构密码学机制设计及其应用

来源 :云南大学 | 被引量 : 0次 | 上传用户:gudujian13
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
1994年,Shor利用量子纠缠性和叠加性提出了著名的大数因子分解的量子算法hor算法。利用该算法的思想并借助量子计算机,可以在多项式时间内分解大整数、解决一些有限交换群(如有限域的乘法群、椭圆曲线上的点群)上的离散对数问题,对现有公钥密码体制(如RSA,DH, ElGamal, ECc)构成了潜在的威胁和挑战。为了抵抗已知量子算法的攻击,自进入二十一世纪以来,主要取得两方面的研究进展:其一是非交换结构密码学,这方面最具代表性的当属辫群(Braid Group);其二是范围更为广阔的后量子密码(其中一类Code-based cryptography亦可划分为非交换结构密码学范畴)。为已有的密码基础原语寻找新的替代实现,向来是有意义的密码学实践。本文的研究工作要点如下:(1)综合辫群上共轭搜索问题和求根问题形成了一个复合问题,它的困难性比单独的共轭搜索问题与求根问题更困难;基于此困难问题设计了Diffie-Hellman类型的两方密钥协商协议、单向函数、公钥加密方案、认证机制,最为重要的是设计出了辫群上的2取1不经意传输协议、N取1不经意传输协议;给出了基于不同困难问题假设的各种不经意传输协议的优缺点比较;本文阐述了基于交换群与非交换群上计算困难问题假设的密码体制在面对已知量子算法攻击时最根本不同之所在。(2) Code-based cryptography作为一个有希望防止配备量子计算能力攻击者的候选者,已经吸引了越来越来多的关注。本文阐述了基于编码的密码在后量子密码中的原因及意义;综述了基于McEliece假设的不经意传输协议;首次给出了基于McEliece假设的N取M不经意传输协议,通信复杂度较优,并且达到发送方无条件安全,接收方计算安全,指出并非只有满足同态性质的公钥密码体制才可以直接构造N取1或N取M不经意传输协议;所构造N取1不经意传输协议与已有N取1不经意传输协议相比安全性更好;本文采用McEliece的变种Wild McEliece,使得在同级别安全水平下,公钥长度更小。(3)巧妙利用2取1不经意传输思想解决了电子选举方案中不能同时满足可验证与无收据性的问题,进一步拓宽了不经意传输的应用范围,且该思想亦可用于解决其他情况下可验证与无收据不能同时兼顾的问题;以秘密共享的方式控制记票中心的结构,使得选举方案具有公正性;并大大降低了选举管理中心颁发选票时的计算量,同时满足安全电子选举方案的基本特性,且效率较高,适用于较大规模电子选举;最后详细给出了本文方案与典型电子选举方案的性能比较。
其他文献
单圈T函数,作为一类密码学基本构件,可应用于序列密码和伪随机数发生器的设计,因此单圈T函数的构造与判定及其密码学性质的研究与分析都成为了T函数研究的重要内容.   首
本文旨在研究基于冷冻电镜技术生物大分子投影图像的分类与定向问题,现有的分类和定向算法均分为有参考模板和无参考模板两大类,本文从这些角度分别给出了自己的算法.  
分数微分方程在许多学科领域都发挥着重要作用,其中分数脉冲微分方程在建立数学模型方面有很大优势,能够更深刻、更精确地反应事物的变化规律.近年来,分数脉冲微分系统在混沌
成功预测利率对债券投资组合管理、衍生品定价和风险管理都很重要。长久以来,学者们将研究重点主要放在利率期限结构理论和结构建模上,并由此产生了很多参数和半参数利率模型。
数控插补是数控系统控制部分的核心算法之一,影响数控机床加工精度和加工速度。实际加工中涉及精度的因素众多,例如机床振动、刀具质量、系统稳定性、进给速度等,加工效率受
图上的旋转游走是随机游走的一种确定性的对比模型。本文研究了在特定的初始旋转配置下,Zd上n个粒子从原点出发依次序进行旋转游走,击中原点或者无穷远点停止。当维数d≥3时,逃
干部监督是党的三代领导核心的一贯要求,加强对领导干部的监督,是整个干部工作的一个重要环节。在新的历史条件下,干部队伍和干部工作中出现了许多新情况,一些惰性的、消极
一维装箱问题及Steiner树问题都是组合最优化中的经典问题,它们在实际生活中都有着广泛的应用。基于这两个问题,我们给出了本文研究的问题:给定一个赋权图G=(V,E;w)及常数L,其中w(
分布式模型预测控制是解决大规模系统控制的一种有效方法,能在尽可能简单的系统通信方式和尽可能小的通信负担之下达到尽可能好的控制性能,同时保证算法的收敛性和系统的稳定
学位